• Добро пожаловать в Пиратскую Бухту! Чтобы получить полный доступ к форуму пройдите регистрацию!
  • Гость, стой!

    В бухте очень не любят флуд и сообщения без смысловой нагрузки!
    Чтобы не получить бан, изучи правила форума!

    Если хотите поблагодарить автора темы, или оценить реплику пользователя, для этого есть кнопки: "Like" и "Дать на чай".

Создание rat для андроида.

Obnorskiy

Шкипер
Бродяга
Регистрация
10.07.20
Сообщения
1,354
Онлайн
14д 1ч 14м
Сделки
0
Нарушения
0 / 3
(Remote Access Tool) принято называть утилиты удаленного администрирования. Они могут использоваться в благих целях по своему прямому назначению, как, например, популярный TeamViewer, а могут устанавливаться хакерами в тайне от пользователя.

В подобных случаях RAT нередко расшифровывают как Remote Access Trojan, и прямой перевод английского слова rat — «крыса» — тут приходится как нельзя кстати.


Как создать RAT для Android
AhMyth RAT (Remote Access Trojan) — это приложение с открытым исходным кодом, в данный момент находится на стадии бета-версии. Инструмент ориентирован на пользователей ОС Windows, но на GitHub можно скачать исходники AhMyth и для Unix-подобных платформ.

Имейте ввиду, что распространение вирусов и вредоносных программ — незаконное действие и влечет за собой уголовную ответственность. Вся информация предоставлена исключительно в ознакомительных целях.
Программа для создания RAT для Android AhMyth состоит из двух компонентов.

  1. Серверное приложение, с помощью которого можно управлять зараженным устройством и создавать файлы APK с вредоносным кодом. Создано оно на Electron framework — фреймворке, разработанном на площадке GitHub для создания простых графических приложений.
  2. Клиентский APK, содержащий вредоносный код, который позволяет получить удаленный доступ к зараженному Андроид-устройству. То есть созданный APK-файл будет выполнять функции бэкдора.
Установка AhMyth RAT
Серверная часть устанавливается очень просто, тем более автор RAT-конструктора выложил в свободный доступ бинарники. Но при желании можно скомпилировать ее из исходников. В моем случае тесты проходили на компьютере с Windows 10.

Для работы утилиты необходима уставленная на компьютер виртуальная машина Java. Скачать ее можно с официального сайта Java. После этого надо скачать бинарники самой AhMyth. Их вы можете найти в официальном репозитории проекта на GitHub, вкладка Assets. Во время скачивании рекомендую вырубить антивирус, чтобы его не хватил приступ от происходящего.

Создание зараженного APK
Чтобы создать файл APK для Android, откройте вкладку APK Builder. Внешний вид конструктора для создания RAT для Android показан ниже:

Вкладка с конструктором APK ahmythВкладка с конструктором APK
Пользоваться конструктором AhMyth RAT очень легко. В окне Source IP надо ввести IP-адрес атакующей машины, Source Port можно указать порт, который будет зарезервирован машиной для прослушивания подключений. По умолчанию используется порт 42 474.

Есть также опция Bind With Another Apk, которая позволяет склеить APK-файл с другим приложением.

Для этого надо отметить флажок Bind With Another Apk, выбрать необходимый APK и указать метод интеграции вредоноса в телефон. Есть два метода: при запуске зараженного APK или при перезагрузке телефона после установки RAT. Авторы программы рекомендуют второй вариант.

Осталось нажать кнопку Build — по умолчанию зараженный файл сохраняется в папку:

C:\Users\<Your_Username>\AhMyth\Output

Распространение RAT для Android
Как распространяются собранные таким методом вредоносы — это отдельная тема для дискуссий. Отмечу только, что в Google Play регулярно обнаруживают зараженные RAT программы и столь же регулярно их оттуда выпиливают, что не мешает малвари появляться в этом каталоге снова. Но имейте ввиду, что для активации RAT после установки приложения обязательно нужно запустить или перезагрузить зараженное устройство (в зависимости от настроек билдера).

Запуск RAT ahmyth на устройстве
Запуск RAT ahmyth на устройстве
Для успеха также требуется, чтобы в настройках целевого устройства был отключен параметр «Установка только из доверенных источников».

Соединение с зараженным устройством
Теперь нужно перейти во вкладку Victims и вбить в поле тот же порт, что мы указывали раньше, чтобы сервер ждал подключений от зараженных устройств. Опять же если вы ничего не меняли при сборке APK, то ничего не надо указывать и здесь.

Нажимаем на Listen, и, если наш APK успешно заразил мобильное устройство, мы увидим новое подключение.

Доступные устройства в ahmythДоступные устройства в AhMyth
Программа также логирует все действия в консоли, расположенной в нижней части окна. Значения колонок журнала в целом очевидны.


  • Country — страна, в которой работает зараженное устройство.
  • Manuf — компания — изготовитель девайса.
  • Model — код или название модели устройства.
  • Release — версия операционной системы зараженного девайса (в моем случае это Android 10).
  • IP — IP-адрес устройства, а Port — порт, через который инфицированный девайс подключился к атакующей машине.
Теперь пора переходить к активным действиям — для этого смело нажимаем на кнопку Open The Lab.


Использование RAT AhMyth
Нашему вниманию будет предложено меню из семи пунктов, которое открывает доступ к разным функциям программы.

Камера
Для начала заглянем в раздел Camera. Выберите камеру: фронталку (Front) или основную (Back) — и можете сделать снимок нажатием на кнопку Snap. Правда, у меня почему-то не получилось толком сфотографировать, хотя все мои камеры на устройстве были успешно инициализированы.

Камера работает, а фото не получается.
Камера работает в AhMyth

Файловый менеджер
Файловый менеджер здесь не такой продвинутый, как в других RAT для Андроид и Windows, однако все равно это очень полезная вещь. С его помощью можно как минимум скачивать нужные нам файлы с зараженного устройства. Как видите, начальная директория — это корневой каталог, к которому есть доступ только с правами администратора.

Файл менеджер ahmyth
Файловый менеджер ahmyth

Микрофон
Эта функция позволяет использовать микрофон устройства в фоновом режиме и записать все, что «слышит» телефон в течение указанного времени (в окне Seconds нужно числом задать продолжительность записи в секундах). Далее жмем Record и ждем. Полученный файл можно прослушать прямо в окне программы или сохранить себе на машину.

AhMyth. Работа с микрофоном
Работа с микрофоном

Геопозиция
На мой взгляд, это самая интересная возможность AhMyth. Если на инфицированном устройстве включена передача геоданных, вы сможете узнать геопозицию человека с точностью до десяти метров. Известно, что неопытные пользователи очень редко вспоминают об этом параметре и оставляют его включенным. Плюс некоторые приложения (те же карты), использующие передачу геоданных, когда-нибудь да заставят человека включить эту функцию.

Геопозиция пользователя
Геопозиция пользователя

Контакты
С помощью этой функции можно вытащить весь список контактов, которые записаны в телефоне. Есть возможность скачать весь список контактов себе на машину.

AhMyth. Получение списка контактовАндроид телефона
Получение списка контактов

SMS
Еще один очень любопытный раздел. С его помощью можно отправить кому-то SMS или просмотреть и скачать все сообщения, которые пришли на это устройство.

Чтобы отправить SMS, перейдите на вкладку Send SMS, укажите номер телефона получателя (поле TO://), а в поле Message введите желаемый текст сообщения. После этого останется только нажать на кнопку SEND.

Эта функция может быть использована для сброса паролей учетных записей владельца зараженного устройства, например, для взлома «Вконтакте» или Instagram.

AhMyth инструкция. отправить сообщение любому получателю
Можно отправить сообщение любому получателю
AhMyth. Просмотр списка сообщений
Просмотр списка сообщений

Журнал вызовов
Этот раздел дает возможность просмотреть список телефонных вызовов. Тут представлено четыре блока информации о каждом вызове: номер, с которым связывалось зараженное устройство; название контакта, к которому привязан этот номер на зараженном устройстве; время длительности вызова (в секундах); тип вызова (входящий или исходящий).

Как создать RAT для Android. Журнал вызовов
Журнал вызовов
Очень полезный инструмент.

Как защититься от RAT на Андроид?
Как бы банально это ни звучало, никогда не давайте свой телефон в чужие руки и не устанавливайте сомнительные приложения. На самом деле это практически единственный способ обеспечить собственную безопасность и защититься от RAT на Android. И конечно же, всегда обращайте внимание на предупреждения системы о возможном вреде, который может причинить устройству скачанное приложение.

Заключение
Надеюсь, что вы будете использовать утилиту AhMyth RAT только в исследовательских целях на своих личных устройствах. Не забывайте: «Чем больше сила, тем больше и ответственность»!



P.S.

Статья не моя, сбросили мне ее для, так сказать, общего развития.
Считаю, что изложенная в ней информация + определенные навыки СИ + прямые руки, дадут профит.

Будет полезна для мастеров ремонта мобильных телефонов.....
Работников ломбардов, которые продают заложенную технику.....
И т.д.
 

WetHead

Боцман
Писатель
Регистрация
19.07.20
Сообщения
323
Онлайн
15д 6ч 26м
Сделки
0
Нарушения
0 / 3
Респект спасибо искал такой движ))
 

takusho

Юнга
Читатель
Регистрация
04.05.20
Сообщения
39
Онлайн
3д 9ч 48м
Сделки
0
Нарушения
0 / 0
Жирненько, спасибо.
будет что почитать перед сном.
 

Analitik88

Пират
Читатель
Регистрация
10.03.17
Сообщения
76
Онлайн
12д 6ч 18м
Сделки
0
Нарушения
1 / 2
Интересненько, автору спс и лайк.
 

Krown11

Незнакомец
Читатель
Регистрация
01.07.20
Сообщения
12
Онлайн
3д 10ч 10м
Сделки
0
Нарушения
0 / 0
кто то пробовал уже?
 

Krown11

Незнакомец
Читатель
Регистрация
01.07.20
Сообщения
12
Онлайн
3д 10ч 10м
Сделки
0
Нарушения
0 / 0
отпишись потом) интересно, норм ли будет работать
 

WazeFM

Незнакомец
Читатель
Регистрация
28.05.19
Сообщения
9
Онлайн
4ч 24м
Сделки
0
Нарушения
0 / 0
Не кто не знает способа Удаленный доступ к Android если нет доступа к телефону??
 

St.Lucifer

Незнакомец
Читатель
Регистрация
02.09.20
Сообщения
10
Онлайн
20ч 53м
Сделки
0
Нарушения
0 / 0
Есть отзывы о программе? Кто пробовал? Есть смысл тратить время? ОЧень надо подобный РАТ, кто может приватной версией помочь - пишите в ЛС.
 

ТОКИО

Боцман
Изгнан
Регистрация
27.09.20
Сообщения
340
Онлайн
13д 13ч 25м
Сделки
0
Нарушения
0 / 0
Есть отзывы о программе? Кто пробовал? Есть смысл тратить время? ОЧень надо подобный РАТ, кто может приватной версией помочь - пишите в ЛС.
бери ставь на хост и пользуйся он работает на ура..
дальше от тебя зависит как ты рат файл загасишь и жертве впихнешь
 

Drumfunk

Незнакомец
Читатель
Регистрация
30.01.22
Сообщения
10
Онлайн
8ч 30м
Сделки
0
Нарушения
0 / 0
Здарова я пробовал не получилось, я поставил к себе на телефон, у меня андроид вроде 10-11 так палиться жёстко, окей я дал доступ.. сервер, не видит телефон
 
Сверху