Virüs Total İle Detaylı (.apk) Malware Analizi #2 / Black Turtle

Black Turtle

Adanmış Üye
28 Ocak 2015
6,614
35
Remote Admin
Merhaba arkadaşlar bu gün sizlere "Virüs Total" ile basit bir apk analizi yapıcaz.

NOT: Bu yapıcağımız analiz çıplak server analizidir. Yani hiç bir şekilde crypter ile şifrelenmemiştir.


Başlıyoruz ;

Öncelikle bir uygulama gördünüz ve indirmek istediniz. Uygulamada atıyorum bilmemne oyunu hilesi.apk olsun, ve bunu indirmeye çalıştınız. İndirmeden önce sizden bunları isterse eğer ;



Şöyle bir düşünüp indirmeden önce şüphelenmeniz gerekmektedir.

Peki nasıl analiz ederiz gelin birlikte bakalım....

Öncelikle .apk mızı virüs total'e bir atalım ;

kP4WJ0.png


Gördüğünüz gibi lak diye bize 23 tane virüs buldu ve bunlara baktığımız zaman "Androit-Backdoor" virüsü olduğunu rahatlıkla görebiliyoruz.

Şimdi "DETAİLS" kısmına geliyoruz ;

kP42ZY.png


Burda görmüş olduğunuz gibi saçma sapan mail adresi ve isimler mevcut. Devam ediyoruz...

"DETAİLS" kısmından devam ediyoruz ;

kP4ecv.png


Aha geldik işin en önemli kısmına :) Şimdi burda diyor ki bu apk uygulaması bunlara erişebilecektir, bunlar tehlikeli özelliklerdir haberin olsun diyor :)

Burda ki önemli şeyler kırmızı çizgi ile işaretlediğim özelliklerdir.

Örnek vericek olursak ; (biz bir oyun hilesi apk sı indirmiştik hatırlarsak)

Şimdi oyun hilesi ile sms okumanın, cameraya erişmenin , sms atmanın , birini uzaktan aramanın ne alakası var ?

İşte burda olayı çözmüş oluyoruz :) Demek ki bu apk dosyası bir rat programın'dan oluşmuş...


Arkadaşlar bu analiz çok basit bir vt analizidir :) Daha detaya inmek isterseniz bu apk nın kodlarına erişip neyin ne olduğunu detaylıca bakabilirsiniz.


Örnek program ;

- Jadx (bu program ile kodlarına erişip detaylı bir şekilde analiz edebilirsiniz.)

Lakin buna çok gerek yok biraz mantık yürüttükten sonra virüs olup olmadığını rahatlıkla görebilirsiniz. :)


Bu arada her ratda kullanıldığı gibi bu apk dosyalarında da bir host adresi veya ip adresi, port numarası bulunmaktadır. (Yani bu apk nın strings değerlerine baktığınız zaman rahatlıkla host adresini görebilirsiniz :))

Ben size bir kıyak yapayım :) strings değerlerine bakıcaksanız eğer "dns" değerini yazarsanız host adresi gözükücektir :)


Çok basit bir işte olsa sizlere neyin ne olduğunu kısa bir şekilde anlatmak istedim. Hepinize teşekkürler, iyi forumlar :)









 
Son düzenleme:

PW

Katılımcı Üye
2 Ara 2018
793
10
:C / Adobe
Indirme linki virüslü bir apk'dır indirip kendinizi ateşe atmayın:) eğer denemek istiyorsanız indirin vt'da tarayın aynı sonucu birde sizler gözlemleyin diye bırakılmış virüslü APK
 
Moderatör tarafında düzenlendi:

anonuser23532

Kıdemli Üye
9 Ara 2017
2,602
12
Indirme linki virüslü bir apk'dır indirip kendinizi ateşe atmayın:) eğer denemek istiyorsanız indirin vt'da tarayın aynı sonucu birde sizler gözlemleyin diye bırakılmış virüslü APK

Merhaba , analiz işlemi bilgisayar üzerinde yapılmıştır.
.apk uzantılı dosyayı bilgisayarda zaten açamazsınız.
 
Moderatör tarafında düzenlendi:

PW

Katılımcı Üye
2 Ara 2018
793
10
:C / Adobe
Merhaba , analiz işlemi bilgisayar üzerinde yapılmıştır.
.apk uzantılı dosyayı bilgisayarda zaten açamazsınız.

Hocam telefondan girdigim için foruma çoğu kişide telefondan giriyor diye varsayardım bu virüslü dosyayı indiren 100 kişiden 1'i ola bilir diye uyarı yaptım:)
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.