Статья Обзор AhMyth для Android

Приветствую! Сегодня мы рассмотрим очередной RAT для Android железяк – AnMyth.

upload_2017-9-6_20-58-38.png


На мой взгляд, это довольно успешная реализация RAT, так как не требует от оператора каких либо специальных знаний. Он доступен для разных платформ с их списком, можно ознакомиться тут:

> https://github.com/AhMyth/AhMyth-Android-RAT/releases

upload_2017-9-6_20-58-58.png


Выбираем, то, что необходимо, я решил не усложнять и ставил на Windows платформу:

upload_2017-9-6_20-59-58.png


После запуска, открывается панель управления:

upload_2017-9-6_21-0-9.png


В логах уже видно, что есть один подключенный девайс, но сначала необходимо, создать RAT-файл .apk. В этом нам поможет APK Builder. Есть два варианта создания приложения, чистый AhMyth файл и скрещивание RAT с существующей программой.

Чистый RAT срабатывает на отлично, при перезагрузках админ панели, телефон/планшет снова автоматически подключается, при перезагрузках гаджета сессия тоже не теряется надолго, как только доступ к интернету возобновляется, мы опять получаем контроль над гаджетом.

Итак, совместим RAT с небольшой игрой:

upload_2017-9-6_21-0-24.png


Обратим внимание на опцию выделенную красным, желательно выбрать On Boot, так как запуск из работающей сессии Android часто не срабатывает. Создаем RAT:

upload_2017-9-6_21-0-39.png


После успешной компиляции приложения, устанавливаем его на целевое устройство и перезапускаем его. Сессия будет автоматически открываться, как только телефон будет подключаться к интернету. Запускать приложение не нужно. Ниже показана панель управления на уязвимом устройстве.

upload_2017-9-6_21-0-59.png


Все пункты работают корректно, сессия очень стабильна. Вообще очень неплохой RAT, давно пользуюсь и рекомендую))

Если сессия отвалилась, достаточно позвонить или отправить SMS на целевое устройство.

Спасибо за внимание.
 
Последнее редактирование:

<~DarkNode~>

~^M1st3r_Bert0ni^~
Platinum
19.10.2016
722
3 099
BIT
0
Админы, а как можно попасть в команду форума? Форум очень годный и взрослый (В отличее от тогоже лолзтим. Хочеться присоедениться к вам: я уже работал с xenforo, могу админить и наблюдать за форумом и ПОЛНЫЙ адекват)
Возможно немного грубый вопрос, но имхо справедливый:
Где же там в школе админят Xenforo???
https://codeby.net/threads/shkolnyj-wi-fi-s-parolem-kak-otomstit.60421/#post-283417
 
  • Нравится
Реакции: Vander, Underwood и id2746
S

s1rk0

Твой IP, но он должен быть . Если действуешь по локальной сети, то АйПи, который присвоял тебе роутер (Здесь не нужен белый АйПи). Если нет белого АйПИ, то можно воспользоваться дедиком от Амазон или сервисом . (незабудь открыть порты в роутере).
 
  • Нравится
Реакции: Air7771

Air7771

Green Team
22.02.2017
100
65
BIT
1
Твой IP, но он должен быть . Если действуешь по локальной сети, то АйПи, который присвоял тебе роутер (Здесь не нужен белый АйПи). Если нет белого АйПИ, то можно воспользоваться дедиком от Амазон или сервисом . (незабудь открыть порты в роутере).
Благодарю! Все получилось. А если на другой телефон еще ставить естественно надо еще другой порт открывать или на тот же порт можно.
 

persivald

Green Team
24.07.2017
56
71
BIT
0
Rat установил на телефон когда клеил проги указал порт 2222. А на другой телефон делаю склейку двух программок указывать тоже порт 2222 или уже другой к примеру 2110
достаточно сгенерировать .апк единожды, и можно смело закидывать его хоть на 20 устройств, с компа слушаешь один и тот же порт, и все заражённые тобой устройства будут долбиться по этому порту(который ты указал в билдере при склейке), тебе надо лишь выбрать сессию(устройство) с которой(которым) будешь работать)
 
  • Нравится
Реакции: Air7771
S

s1rk0

Rat установил на телефон когда клеил проги указал порт 2222. А на другой телефон делаю склейку двух программок указывать тоже порт 2222 или уже другой к примеру 2110
Можно на один и тот же порт, как сказал persivald, на все твои вкладки в браузере существуют только два порта (ну и у них разные назначения), так же и здесь : на все телефоны один порт.
 
  • Нравится
Реакции: Air7771 и persivald

<~DarkNode~>

~^M1st3r_Bert0ni^~
Platinum
19.10.2016
722
3 099
BIT
0
Не смотрел никто как там меняеться имя приложения и иконка?
Тут увы нет возможности исчезят иконки приложения из списка приложений как у SpyNote, имхо по этому нужно имя и иконка что то типа Google Play Music...
 
S

s1rk0

Не смотрел никто как там меняеться имя приложения и иконка?
Тут увы нет возможности исчезят иконки приложения из списка приложений как у SpyNote, имхо по этому нужно имя и иконка что то типа Google Play Music...
Лучше всего склеять с чесами или календарём - эти программы на автозапуску и сессия стабильнее, и приложение не палится.
 

<~DarkNode~>

~^M1st3r_Bert0ni^~
Platinum
19.10.2016
722
3 099
BIT
0
Лучше всего склеять с чесами или календарём - эти программы на автозапуску и сессия стабильнее, и приложение не палится.
Можно и самому добится такого эффекта,
я о б этом как то писал.
https://codeby.net/threads/sobiraem-skrytyj-trojan-na-andrroid-persistance-chast-ii.58467/
Если получиться внести изменения в работу ратника - отпишу.
 
S

s1rk0

Можно и самому добится такого эффекта,
я о б этом как то писал.
https://codeby.net/threads/sobiraem-skrytyj-trojan-na-andrroid-persistance-chast-ii.58467/
Если получиться внести изменения в работу ратника - отпишу.
Я читал эту статью.
Отпиши - очень интересно, получиться ли?
[doublepost=1504951237,1504890479][/doublepost]SpyNote напрочь, почему-то, отказываеться делать билд на дедике от Амазон, хоя пол года назад всё работало...
 
B

Boglik

Решил указать IP amazon и соотвественно порт, а что на самом amazone надо делать для настройки?
 
S

s1rk0

Решил указать IP amazon и соотвественно порт, а что на самом amazone надо делать для настройки?
Нужно открыть порты в консоле. Нажимаешь на запущеный дедик и смотришь инфу о нем (снизу), дальше ищешь параметр:
Security groups и нажимаешь на launch-wizard ****. Дальше Actions - edit inbound/ outbound rules . Там и там ставишь All traffic, все протоколы и Anywhere.
 
B

Boglik

Это я настроил. Но возникла ошибка при компиляции "
09.09.2017, 15:56:05

Building Ahmyth.apk...
09.09.2017, 15:56:05

Building Failed"

Телепатов тут нет я сам не телепат но мне непонятно, почему такая ошибка выскакивает и где посмотреть подробности? Запускал из под рута винды.
 
S

s1rk0

Это я настроил. Но возникла ошибка при компиляции "
09.09.2017, 15:56:05

Building Ahmyth.apk...
09.09.2017, 15:56:05

Building Failed"

Телепатов тут нет я сам не телепат но мне непонятно, почему такая ошибка выскакивает и где посмотреть подробности? Запускал из под рута винды.
С чем-то "схрещвал"?
 
B

Boglik

Ни с чем не скрещивал. Специально решил чистую поставить, проверить как работает, потом уже склеить.
 
  • Нравится
Реакции: sk3l
S

s1rk0

Ни с чем не скрещивал. Специально решил чистую поставить, проверить как работает, потом уже склеить.
Попробуй сделать билд на локальной машине (настройка на дедик), а слушать порт на Амазоне (на дедике).
 
B

Boglik

Все работает, проблема была в другом. Я 1) не установил java 2) эксперементировал с 32 битной.
Сейчас как часики, поставил себе на телефон и радуюсь жизни
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!