Новости AhMyth Android RAT 2017 - Вирус удалённого доступа на Android

Тема в разделе "Вирусология", создана пользователем Amnizia, 25 фев 2017.

  1. Amnizia

    Amnizia

    Сообщения:
    45
    Баллы:
    6
    На просторах интернета нашёл годный мануал.
    ------------------------------------------------------------
    Шалом.
    Значит видел такую тему, но все её просто сливали, не описывая никаких деталей. Решил взять ситуацию в свои руки, ведь мы не "все", а как никак "илита". Короче поехали.
    Самым первым делом если вы захотите побаловаться такой плюшечкой то идите на https://java.com/ru/download/

    http://image.prntscr.com/image/28c38257a1024bcaad2fdbec8096a8d9.jpeg


    Скачали? Молодцы, идем дальше. Следующий шаг это открытие портов. Важно знать, что здесь весомую роль будет играть антивирус. Например у меня на ноуте ЕСЕТ 7 и на нем мне пришлось добавлять порты в список доверенных, а также указывать приложение. А на компе стоит ЕСЕТ 9, там делать ничего не надо. Поэтому если в роутере вы все сделали правильно (я про открытие портов), но у вас нихрена не получается то смотрите свой антивирус.
    Ну че, пошли в роутер. У каждого настройки будут по разному, но найти их вы сможете.

    http://image.prntscr.com/image/a928d9e9be90491ba405393b6f9bc5f1.jpeg
    Вот так выглядит мой роутер. Для того, чтобы добавить открытый порт необходимо нажать кнопку "ДОБАВИТЬ" (правый нижний угол).

    http://image.prntscr.com/image/f2f73b7243c442b8bd015fe990e1c62a.jpeg
    Имя - любое, хоть pisun ;
    Интерфейс будет Internet
    Протокол TCP/UDT
    И везде, где написано "ПОРТЫ" ставьте тот порт, который вы хотите открыть. Я выбрал 2222

    http://image.prntscr.com/image/ec9d6c05b15c46a7949a1702ae21092f.jpeg

    И ВНИМАНИЕ НЕ ЗАБУДЬТЕ УКАЗАТЬ ВАШ ЛОКАЛЬНЫЙ IP АДРЕС !
    Там где написано "Внутренний IP" вы ставите то, что указано в "ipconfig"

    http://image.prntscr.com/image/e7f9b9751d7e47b596a05e13f85530fd.jpeg
    далее

    http://image.prntscr.com/image/bcc6202b551943d5b7819f8ad47e4fdf.jpeg
    Видим, что локальный IP в моем случае это 192.168.1.2
    Поэтому во "Внутренний IP" пишем эти данные.
    В конце получаем:

    http://image.prntscr.com/image/91045dbafb2e46138c74b333daa28d4e.jpeg

    ВАЖНО НЕ ЗАБЫТЬ НАЖАТЬ НА "Добавить" и после того как вы увидите, что ваш порт оказался в списке нажать "Сохранить и перезагрузить" модем.

    http://image.prntscr.com/image/917fed81ba7247b38d45764505cdba0f.jpeg

    Все, порты мы открыли. Двигаемся дальше.

    Думали всё? Типа я щас дам ссылку и будем качать? Нее, еще не всё)
    Идем сюда http://www.noip.com/ и регистрируемся

    http://image.prntscr.com/image/fe5cc752f5d04157b37163967c06a77d.jpeg
    Сейчас вы видите мой личный кабинет. Видите кнопочку "DOWNLOAD" ? Вот нажмите на нее и установите клиент.
    Когда установите он попросит вас авторизоваться. Данные такие же как и на сайте.
    После авторизации нажимаем Tools - Manager Host

    http://image.prntscr.com/image/953183a77faa4fd988d89f0d71e1c125.jpeg
    Открывается окно.

    http://image.prntscr.com/image/51a278ff892f4daebecb5fade079a18c.jpeg
    Нажимаете "ADD A HOST" (оранжевая кнопка)

    Вписываете любой "HOSTNAME"и выберите лучше "zapto.org" (как я сделал на скрине)

    http://image.prntscr.com/image/2c33961f0f244f6484422f235c4c5737.jpeg
    Нажимаете на оранжевую кнопку "ADD HOST"

    Теперь возвращаемся в программу, которую только что скачали. Если вы все сделали правильно то при нажатии на кнопку "Edit Hosts" вы увидите созданный вами хост (как на скрине).

    http://image.prntscr.com/image/5f061c020ebe4973a6e07df021417737.jpeg
    Поставьте на нем галочку, и нажмите на SAVE.
    На этом подготовка окончена.

    А вот теперь уже качаем это "добро"


    Теперь устанавливаем. При установки выключите нахер антивирус, если забыли то выключаем антивирус и переустанавливаем. А вот после установки не сильно радуйтесь, у меня 2/3 компов увидели лагающее окно. Как бы оно кликабельно, но оно все серое, интерфейса вообще нет. Что делать в таком случае?
    На ярлыке - правой кнопкой - свойства и указываем режим совместимости, а также запуск от имени администратора. Совместимость с ВинVista мне помогла

    http://image.prntscr.com/image/eff86bc77aa747ddbfca06ef50e130fb.jpeg
    Далее запускаем.

    http://image.prntscr.com/image/ed20d4d2e5d34d5c8934c83693b49c00.jpeg
    Отправляемся в раздел, где указано "APK Builder"

    http://image.prntscr.com/image/6431aaccce2a43d896ab133406c70ad6.jpeg
    Там где указан "Source IP" необходимо указать ваш созданный хост, в моем случае pisun.zipto.org (у вас будет же свой, который вы указали на сайте и, на котором вы поставили галочку в той программе)

    "Pource Port" - пишем наш открыты порт 2222

    Теперь у вас есть несколько вариантов создания вашего RAТника
    "Bind With Another Apk" - поставив галочку вы подтвердите создание вируса вместе с другим АПК. То есть вирус будет ВШИТ в другой АПК. для этого вам потребуется скачать (ЖЕЛАТЕЛЬНО) лёгкий apk (АПК или apk это так называют приложения на андройде кто не знает). Например у вас есть калькулятор, календарь месячных и тд. вот выбираете этот календарь и в него будет вшит вирус.

    http://image.prntscr.com/image/3cc2609972264760a1bec6cc1d4852ec.jpeg
    Либо вы можете не ставить галочку, а просто создать вирус без участия другого приложения. НО в таком случае он будет отображен иконкой андройда на рабочем столе смартфона. Его нельзя будет открыть и "жертва" подумает, что это хрень какая-то и его удалит. Либо узайте другие программы, которые смогут скрыть иконку этого приложения и сделать его невидимым.

    ОТКЛЮЧАЕМ АНТИВИРУС !
    и Теперь нажимаем на кнопку BUILD

    http://image.prntscr.com/image/ef33e21ebcc14825a841df82d733bac2.jpeg
    Ваш вирус готов. Где он находится вы увидите в логах.

    http://image.prntscr.com/image/b268a3506ec04ecaa1c5a53ad1c8d99e.jpeg
    Теперь его главное установить на телефон и запустить (не забывайте, что если есть возможность лучше его скрыть с рабочего стола).

    http://image.prntscr.com/image/2c14bfb5e74f4423abb6579cbdab43eb.jpeg
    Теперь подключаемся. Для подключения необходимо ввести порт и нажать кнопку >_ LISTEN .
    Что можно делать? А вот вам и функционал.

    http://image.prntscr.com/image/5c2a533f8f6f4cc69ce257163b64e5f8.jpeg
    Делать снимки с камеры (как с фронталки так и с попки)

    http://image.prntscr.com/image/6512e13628cc4749a91b659b06593d35.jpeg
    Файловый менеджер

    http://image.prntscr.com/image/ccd07366aa4342a2b7157b0b043f9bc4.jpeg
    Подслушивать диалоги, можно указать на сколько секунд включить микрофон и он будет записывать. После записи можно будет сразу прослушать.

    http://image.prntscr.com/image/d2ffe1c72a8e4378bd98d1f352cf65f0.jpeg
    Геоположение человека

    http://image.prntscr.com/image/b9bc7cf8ee0549f4bb0713e92f584058.jpeg
    Весь список контактов

    http://image.prntscr.com/image/5c4d7d392e144901927b42c7b3d76d3e.jpeg
    ПРОСМАТРИВАТЬ И ОТПРАВЛЯТЬ СМСки

    http://image.prntscr.com/image/7d9afb43d29646e191473ae9ebbd8130.jpeg
    http://image.prntscr.com/image/dc6c5dfbf19d4b9a8c2eb6d81e0191c7.jpeg
    Ну и последнее - детализация звонков

    http://image.prntscr.com/image/50c4e69889bd444b8f3e879868412797.jpeg
    Все, пользуйтесь на здоровье, но не во вред других. Не забывайте, что нарушать закон это плохо.
    Скоро запишу видео и добавлю сюда. Если кто-то захочет перелить тему то указывайте источник и автора.
    Это добро не палится антивирусами на мобилках, ну я проверял только двумя.



    Кстати если не открываются порты то проверьте ваш антивирус, например ESET 7 блокирует попытки, если не знаете как то поставьте себе другой антивирус, у меня ESET 9.
  2. slsjxvsh

    slsjxvsh

    Сообщения:
    106
    Баллы:
    16
    • Работает на нерутованных Андроидах?
    • Как программа определяется в установленных программах?
    • Есть ли функция самоудаления по таймеру или событию (смс или команда)?
  3. KINGO DOLLAR

    KINGO DOLLAR euro-dollar.xyz Внесен депозит 4000$ Проверенный продавец

    Сообщения:
    824
    Баллы:
    18
    Улыбнуло
    писюн.запто.орг
    Где-то видел, что работает


    Сейчас наверно тест сделаю
    Скрытый контент. Для просмотра информации необходимо 20 репутации.​
  4. KINGO DOLLAR

    KINGO DOLLAR euro-dollar.xyz Внесен депозит 4000$ Проверенный продавец

    Сообщения:
    824
    Баллы:
    18
    1. Рут не нужен
    2. Прога жестко палится в меню программ есть эта прога с названием AhMyth
    3. Нету
  5. Alinchok

    Alinchok

    Сообщения:
    520
    Баллы:
    18
    старье 20|5-ого года. Не думаю что сейчас это актуальо
  6. Alex200815

    Alex200815

    Сообщения:
    43
    Баллы:
    6
    Всё по инструкции сделал нажал listen ввёл порт свой в логах написали
    Listening on port и всё, на этом всё. Приложение запустил на телефоне ждал ждал ничего не происходит телефон нерутованый.
  7. slsjxvsh

    slsjxvsh

    Сообщения:
    106
    Баллы:
    16
    Я повелась на заголовок "Android RAT 2017".
    А что актуальное посоветуешь?
    (все что на форуме нашла, все примерно такое же старое )
  8. Alinchok

    Alinchok

    Сообщения:
    520
    Баллы:
    18
    сейчас делает, недавно выкладывал 1-ую часть. Еще
    давал в аренду если не ошибаюсь
  9. ANONIM ANONIM

    ANONIM ANONIM euro-dollar.xyz VIP Внесен депозит 4000$ Проверенный продавец

    Сообщения:
    959
    Баллы:
    38

Поделиться этой страницей

Top