»
首页
|
手机数码
|
汽车资讯
|
游戏硬件
|
评测专题
|
手机壁纸
|
海淘值得买
|
度假
|
求职招聘
|
广告联系
» 您尚未登录:请
登录
|
注册
|
标签
|
帮助
|
小黑屋
|
TGFC Lifestyle
»
完全数码讨论区
» coolpad手机后门,用户发现后改名为GoogleGmsFramework.apk
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
coolpad手机后门,用户发现后改名为GoogleGmsFramework.apk
风间星魂
魔头
帖子
1364
精华
0
积分
12184
激骚
45 度
爱车
主机
相机
手机
注册时间
2006-6-26
发短消息
加为好友
当前离线
1
#
大
中
小
发表于 2014-12-22 15:40
显示全部帖子
完整内容请进
http://drops.wooyun.org/tips/4342
用户抱怨之后不久,coolreaper进行了一次升级,版本由2.x升级到3.0.应用名由CM_DMP.apk变为GoogleGmsFramework.apk。我们认为此次升级的意图是为了隐藏后门来躲避用户已经定位的文件。这招貌似成功逃过了用户通过应用名"CP_DMP.apk"来定位后门的方法。下图的帖子中一个用户询问:为何删除了CP_DMP.apk,几天后广告又出现了,我们该怎么搞它?
在看到许多酷派用户反馈手机上的可疑现象后,我们下载了多个中国区发行的官方固件,其中大多数都包含了coolreaper这款后门应用。
CoolReaper表现出以下行为:
静默下载、安装或者激活任意应用且不通知用户
清楚用户数据、卸载已安装应用或者禁用系统应用
伪造OTA信息提示用户升级系统其实是安装一些推送的应用
发送短信或者彩信以及伪造手机中的短信或者彩信
拨打电话
上传用户设备信息、位置信息、应用使用情况、通话记录、短信记录到酷派服务器。
[
本帖最后由 风间星魂 于 2014-12-22 15:50 编辑
]
附件:
您所在的用户组无法下载或查看附件
UID
58282
帖子
1364
精华
0
积分
12184
交易积分
0
阅读权限
40
在线时间
8523 小时
注册时间
2006-6-26
最后登录
2025-6-22
查看详细资料
TOP
风间星魂
魔头
帖子
1364
精华
0
积分
12184
激骚
45 度
爱车
主机
相机
手机
注册时间
2006-6-26
发短消息
加为好友
当前离线
2
#
大
中
小
发表于 2014-12-22 15:47
显示全部帖子
引用:
原帖由
Seiker
于 2014-12-22 15:45 发表
这段代码不就是判断运营商么 和主楼的流氓行为有什么关联?
全文里老外说得:
我们不知道多少酷派设备包含coolreaper后门,考虑到coolreaper被加入到最近12月生产的24种机型里,以及IDC公布的酷派销售目标,故影响的设备非常可能超过一千万。
大多受影响的设备都是在中国,貌似这个后门是为中国人定制的。后门的一处代码显示通过判断设备SIM卡的IMSI来确定其运营商归属
UID
58282
帖子
1364
精华
0
积分
12184
交易积分
0
阅读权限
40
在线时间
8523 小时
注册时间
2006-6-26
最后登录
2025-6-22
查看详细资料
TOP
控制面板首页
密码修改
积分交易
积分记录
公众用户组
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计