我在贴吧搞到了病毒apk,跑了一波静态分析得到的流程是病毒有用户权限限制,普通用户安装后病毒不会主动上传信息,需要给予adb和设备管理员权限等用户开无线调试就能拿到adb权限然后拿设备管理员权限并监听锁定攻击者pmgrant发c2地址,然后静默安装另外的伪装vivo组件(我查了一下伪装的叫com.vivo.tws.


  • 情报分类:综合情报
  • 分类依据:内容未命中明确的垂直分类规则,归入综合情报
  • 信息来源:NodeSeek 最新主题
  • 发布时间:2026/10/5 10:33:09