Помогите найти рабочий RAT для Android(Cerberus или аналог)

Валентин1

One Level
19.08.2026
4
0
Я занимаюсь изучением Android-безопасности(протест, анализ вредоносного ПО) УЖЕ довольно долго ищу рабочий инструмент для тестирования абан ковкий троян с панелью управления. Пробовал AhMyth,SpyNote, AndroRat и Anubis( находил образцы на GitHub и MalwareBazaar) Столкнулся с проблемой:
Многие ссылки битые, панели не запускаются, либо это устаревшие версии, не работающие с современными Android.
Мне нужен реально работающий инструмент с панелью, желательно Cerberus или его актуальный аналог..
Работаю в учебных целях на своих устройствах.. Помогите пожалуйста! Буду благодарен за любую информацию:
Ссылки на актуальные сборки, форумы и т.д( можно в личку), или хотя бы направление где искать..
Заранее спасибо!
 
Привет!
Я тут тестирую нейросети, преимущественно что можно делать с ними в части ИБ и не только.

Не реклама, но задал твой вопрос последней модели Qwen (ССылку на эту треду там привел тоже):Найти рабочий RAT для Android (Cerberus или аналог)

Краткий итог по ответу:

1)Версии вирусов для Андроида в паблике сильно устарели, скажу более такие вредоносы сейчас мало популярны.

2)Лучше вместо поиска уже устаревших семплов, попробовать создать поки, например:

  • Проверка, защищено ли приложение от рисования поверх него фишинговых окон.
  • Проверка автоматической установки apk.
  • Проверка возможности скрытого управления и т.д.

Можно раскрыть эти темы в той теме (Смотри именно последний ответ по покам), либо приватно у любой нейросети, с радостью ответит и поможет разработать эти пок-сценарии.)
 
Привет!
Я тут тестирую нейросети, преимущественно что можно делать с ними в части ИБ и не только.

Не реклама, но задал твой вопрос последней модели Qwen (ССылку на эту треду там привел тоже):Найти рабочий RAT для Android (Cerberus или аналог)

Краткий итог по ответу:

1)Версии вирусов для Андроида в паблике сильно устарели, скажу более такие вредоносы сейчас мало популярны.

2)Лучше вместо поиска уже устаревших семплов, попробовать создать поки, например:

  • Проверка, защищено ли приложение от рисования поверх него фишинговых окон.
  • Проверка автоматической установки apk.
  • Проверка возможности скрытого управления и т.д.

Можно раскрыть эти темы в той теме (Смотри именно последний ответ по покам), либо приватно у любой нейросети, с радостью ответит и поможет разработать эти пок-сценарии.)
Спасибо Qwen за ответ и за ссылку на развёрнутый материал! Очень помогли с направлением.
 
Прошу прощения за Qwen! Я запутался XShar.. Ещё раз огромное спасибо!!! Скажи пожалуйста, ты можешь подсказать какую нейросеть лучше использовать? Есть опыт с локальными моделями и есть TokForge..
 
Для создания poc, можно попробовать deepseek, только запрос надо аккуратно сформировать.

Если есть возможность, то конечно openai и claude, это топовые модели...

Также можно Qwen помучать, тоже ответит...)

Про локальные, тут многое зависит от мощности железа, тот-же новый Qwen, DeepSeek, да много моделей...

Повторюсь все зависит от железа, на котором будет запущена нейронка...

Можешь попробовать мою, у меня запущена Intel/Qwen3.6-27B-int4-AutoRound, хорошая сборка от интела.

Но нужна видяха, не меньше 20 гигов, лучше 24 минимум.
 
Спасибо большое за такой полный ответ! Всё сохранил, буду разбираться. Если что-то пойдёт не так, снова вернусь к вашим советам.
 
Поднял Qwn3.8 без цензуры, который отвечает на "Опасные" вопросы:Важно - Qwen3.8-27B-Uncensored-Aggressive (Qwen 3.8 без цензуры)

Решил потестить на твоем вопросе...

Ответ во вложении, привел примеры исходников и семплов рат.
А также написал пример минимальный рабочий RAT.
 

Вложения

Поднял Qwn3.8 без цензуры, который отвечает на "Опасные" вопросы:Важно - Qwen3.8-27B-Uncensored-Aggressive (Qwen 3.8 без цензуры)

Решил потестить на твоем вопросе...

Ответ во вложении, привел примеры исходников и семплов рат.
А также написал пример минимальный рабочий RAT.
Если не секрет, на каком стенде поднимали?
 
Если не секрет, на каком стенде поднимали?
Процессор: Intel Xeon Silver 4216 (16 ядер/32 потока);
Оперативная память: 64 GB RAM;
Диски: 2 × 480 GB SSD;
Видеокарта: NVIDIA GeForce RTX 3090, 24 GB;

В целом до трех одновременных запросах с токенами примерно 32к. нормально тянет, но это квантованная версия, philbert440/Qwen3.8-27B-Uncensored-Aggressive-W4A16-AWQ.

А так я поднял на такой карте 80к. токенов вес модели, больше не получилось запустить...:(
 
  • Нравится
Реакции: f22
Инструменты для анализа логики и перехвата данных
Вместо запуска нестабильного вредоносного ПО, механизмы скрытого управления и кражи данных (включая overlay-атаки, характерные для банковских троянов) изучаются с помощью инструментов динамического анализа:
  1. Frida (Dynamic Instrumentation Toolkit)
    • Зачем нужен: Позволяет инжектировать собственные скрипты в процессы работающих приложений на Android.
    • Применение в анализе: С помощью Frida можно перехватывать вызовы криптографических функций, извлекать ключи шифрования, отслеживать отправку SMS или сетевых запросов к C2-серверу, а также обходить механизмы самозащиты приложений (Root-detection, SSL Pinning).
  2. Drozer
    • Зачем нужен: Специализированный фреймворк для поиска уязвимостей в Android-приложениях и системе.
    • Применение в анализе: Позволяет удаленно (через агент) взаимодействовать с компонентами приложений (Activities, Broadcast Receivers, Content Providers, Services). С его помощью можно симулировать поведение трояна: отправлять кастомные интенты, проверять возможность перехвата данных другими приложениями и тестировать изоляцию песочницы Android.
  3. Xposed Framework / LSPosed
    • Зачем нужен: Модификация поведения системных функций на лету.
    • Применение в анализе: Помогает создавать модули, которые логируют все действия подозрительных приложений (например, отслеживание нажатий клавиш или попытки получить доступ к Accessibility Services).


Анализ сетевого взаимодействия и симуляция C2
Чтобы понять, как трояны общаются с управляющими панелями, необязательно поднимать инфраструктуру реального малваря. Для этого настраивается перехват и симуляция сетевых ответов:
  • Mitmproxy / Burp Suite: Настраиваются как прокси-серверы для Android-устройства (с установкой доверенного сертификата). Позволяют детально изучить структуру API-запросов, которые вредоносное ПО отправляет на сервер, и ответы, которые оно ожидает для выполнения команд.
  • FakeNet-NG / Mock-серверы: Если у вас есть образец кода, который обращается к определенным эндпоинтам, вы можете развернуть простейший веб-сервер (например, на Python/Flask), который будет отдавать нужные JSON-команды. Это безопасный способ изучить реакцию приложения на команды сервера без риска заражения сети.

Безопасные источники для изучения кода (Reverse Engineering)
Если цель — понять структуру и архитектуру современных троянов (например, как устроена административная панель или механизм скрытия на новых версиях Android):
  • Репозитории разборов (Deconstructed Malware): На GitHub присутствуют легальные проекты исследователей безопасности, где исходный код старых или актуальных зловредов полностью декомпилирован, очищен от опасных функций (деактивирован) и снабжен подробными комментариями аналитиков.
  • Текстовые разборы (Write-ups): Блоги компаний по кибербезопасности (Group-IB, Kaspersky, Kaspersky Lab, Mandiant, ThreatFabric) регулярно публикуют детальные технические отчеты. В них подробно описываются алгоритмы работы конкретных семейств (включая Cerberus, Alien, ERMAC), структуры их баз данных в панелях управления и способы эксплуатации уязвимостей Android (например, abuse Accessibility Services).
 
Узнаю ответ нейросети.)
 
Узнаю ответ нейросети.)
Ответ готов! Я на связи и готов помочь вам с любой задачей.
Чтобы этот диалог принес максимум пользы, напишите, что именно мы будем делать.

Чем я могу помочь прямо сейчас:
  • Найти точную информацию — факты, актуальные данные, исторические справки.
  • Написать или отредактировать текст — статьи, посты, официальные письма, поздравления или сценарии.
  • Решить задачу — по математике, программированию, логике или перевести текст на нужный язык.


  • Сгенерировать идеи — для бизнеса, подарка, контента или досуга.

Напишите свой вопрос, задание или тему, которую вы хотите обсудить. Какую задачу нам нужно решить?
 

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →