AVL移动团队近期发现了一种使用Androidpn推送指令的远控间谍软件,该程序伪装成系统应用、诱导用户激活设备管理器,根据推送获取的指令来进行上传通话记录、通话录音、环境录音、联系人、短信箱、地理位置等隐私信息,并能执行修改短信箱内容、私发短信、拦截短信、屏蔽来电等操作,窃取用户隐私、影响手机的正常体验。
android push notification原理(源自Androidpn界面截图)
向用户手机客户端push消息(源自Androidpn界面截图)
登录xmpp服务器,获取消息指令(源自Androidpn界面截图)
远控模块流程
Androidpn推送远控指令,布布扣,bubuko.com
原文:http://my.oschina.net/u/1382022/blog/289498