• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Soft Androspy-backdoor для сессии Android

andro1.png
Приветствую Уважаемых Форумчан и Друзей.

В прошлый раз мы с вами рассматривали софт Winspy для Windows.
Тот же автор из Туниса TunisianEagles продолжает нас радовать своими работами.

На этот раз предлагается за счёт сгенерированного вредоносного файла поймать сессию для Android.
То есть,файл будет с расширением .apk

Условия использования те же самые:цели сбрасывается ссылка на скачивание файла.
При запуске файла на своём устройстве,атакующий получает сессию с помощью Metasploit

Единственная сложность в предоставлении большей информации при установке инструмента.
Требуется указать имя,название организации,страну,город и код города.
Бывают иногда придирки к паролю и некие ошибки,но это не отменяет работоспособность.
andro2.png
andro3.png
Также указывается пароль и подтверждается для ресурса, на который будет перенаправлена цель.
Прочие требование известны:незаконные действия запрещены и никаких вирустоталов и тому подобных.

Просто не стал выносить данный софт в отдельную ветку раз такое дело.
Пока он не обнародован на официальных ресурсах.

Установка:
Код:
# git clone https://github.com/TunisianEagles/Androspy.git
# cd Androspy
# chmod +x setup.sh
# chmod +x androspy.sh
# ./setup.sh
# ./androspy.sh -команда запуска.
Зависимости:
keytool
jarsigner
Apache2
Metasploit-Framework
xterm

На каких дистрибутивах должен работать:
BackBox Linux
Kali linux
Parrot os
С Kali Linux могут быть проблемы из-за модуля jarsigner.
Если он у вас установлен,то всё в порядке.
А если при команде # apt-get install jarsigner пакет не находит,то лучше установить его альтернативно.

При успешной генерации 2-х ссылок,нижнюю отправляем цели,при этом открывшейся терминал xterm не завершаем.
На ссылках видно,что мной был назван файл patch12.
Файлы идут с характерной иконкой для Android , что не вызывает подозрений.

Файл неплохо закодирован и обфусцирован:
andro5.png
И даётся согласие на запуск Metasploit с прослушивателем в ожидании сессии.
andro4.png
Спасибо за внимание и до новых встреч.
 

gerd

Green Team
21.09.2017
97
18
BIT
0
Вечер добрый, антивирус сбербанка мнгновенно палит файл
 
  • Нравится
Реакции: Flooopy
19.06.2020
2
0
BIT
0
Посмотреть вложение 23690
Приветствую Уважаемых Форумчан и Друзей.

В прошлый раз мы с вами рассматривали софт Winspy для Windows.
Тот же автор из Туниса TunisianEagles продолжает нас радовать своими работами.

На этот раз предлагается за счёт сгенерированного вредоносного файла поймать сессию для Android.
То есть,файл будет с расширением .apk

Условия использования те же самые:цели сбрасывается ссылка на скачивание файла.
При запуске файла на своём устройстве,атакующий получает сессию с помощью Metasploit

Единственная сложность в предоставлении большей информации при установке инструмента.
Требуется указать имя,название организации,страну,город и код города.
Бывают иногда придирки к паролю и некие ошибки,но это не отменяет работоспособность.
Посмотреть вложение 23691
Посмотреть вложение 23692
Также указывается пароль и подтверждается для ресурса, на который будет перенаправлена цель.
Прочие требование известны:незаконные действия запрещены и никаких вирустоталов и тому подобных.

Просто не стал выносить данный софт в отдельную ветку раз такое дело.
Пока он не обнародован на официальных ресурсах.

Установка:
Код:
# git clone https://github.com/TunisianEagles/Androspy.git
# cd Androspy
# chmod +x setup.sh
# chmod +x androspy.sh
# ./setup.sh
# ./androspy.sh -команда запуска.
Зависимости:
keytool
jarsigner
Apache2
Metasploit-Framework
xterm

На каких дистрибутивах должен работать:
BackBox Linux
Kali linux
Parrot os
С Kali Linux могут быть проблемы из-за модуля jarsigner.
Если он у вас установлен,то всё в порядке.
А если при команде # apt-get install jarsigner пакет не находит,то лучше установить его альтернативно.

При успешной генерации 2-х ссылок,нижнюю отправляем цели,при этом открывшейся терминал xterm не завершаем.
На ссылках видно,что мной был назван файл patch12.
Файлы идут с характерной иконкой для Android , что не вызывает подозрений.

Файл неплохо закодирован и обфусцирован:
Посмотреть вложение 23694
И даётся согласие на запуск Metasploit с прослушивателем в ожидании сессии.
Посмотреть вложение 23693
Спасибо за внимание и до новых встреч.

Все работает апк создает, но только урл не создает почему??
 

Вложения

  • 1.PNG
    1.PNG
    78,3 КБ · Просмотры: 226
  • 2.PNG
    2.PNG
    76 КБ · Просмотры: 242
  • 4.PNG
    4.PNG
    84 КБ · Просмотры: 246

Vertigo

Lex mea est Vulgate Linux
Gold Team
15.02.2017
1 318
3 999
BIT
1
Все работает апк создает, но только урл не создает почему??
Пока вижу только,что скрипту не нравятся вводные данные,видимо,пароль указали при подтверждении отличный от введённого до этого.
В дальнейшем могут быть проблемы с сервисом сервио.нет ,он частенько стал блокироваться.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!