Добро пожаловать обратно, мои начинающие кибервоины!
В свете недавних разоблачений израильской группировки NSO и её вредоносного ПО для мобильных телефонов Pegasus я решил, что пришло время составить список наиболее известных троянов удалённого доступа (RAT), доступных для ОС Android. Этот список не претендует на полноту, а лишь содержит перечень наиболее известных RAT. Если вам известны другие трояны, не вошедшие в этот список, пожалуйста, напишите мне по адресуoccuptheweb@protonmail.com.
Я попытался составить список с названием каждой RATS, местоположением исходного кода (если он открытый) и основными функциями.
Церберус Банкинг
https://vxug.fakedoma.in/code/leaks/CerberusLeak.zip после удаления
Cerberus — это банковский RAT-шантаж, нацеленный на ОС Android. Впервые обнаружен в июне 2019 года. Он был встроен в приложения Google Play. Разработчики пытались продать исходный код на аукционе за 100 000 долларов, но после неудачи опубликовали его бесплатно. Разработчики утверждают, что он не использует код предыдущих RAT-шантажистов, что затрудняет его обнаружение антивирусами.
Разработанный израильской компанией NSO Group, занимающейся разработкой кибероружия, и продаваемый правительствам по всему миру, Pegasus является одним из самых дорогих и эффективных мобильных шпионских программ. Доступный как для iPhone, так и для Android, Pegasus позволяет сделать джейлбрейк устройства. В 2016 году он успешно использовался ОАЭ для слежки за Ахмедом Мансуром, мексиканскими наркокартелями — за мексиканскими журналистами, а Саудовской Аравией — за Джамалем Хашогги, журналистом Washington Post, после чего был убит и расчленён в посольстве Саудовской Аравии в Турции.
Доступно по адресу https://droidjack.net/
В свете недавних разоблачений израильской группировки NSO и её вредоносного ПО для мобильных телефонов Pegasus я решил, что пришло время составить список наиболее известных троянов удалённого доступа (RAT), доступных для ОС Android. Этот список не претендует на полноту, а лишь содержит перечень наиболее известных RAT. Если вам известны другие трояны, не вошедшие в этот список, пожалуйста, напишите мне по адресуoccuptheweb@protonmail.com.
Я попытался составить список с названием каждой RATS, местоположением исходного кода (если он открытый) и основными функциями.
Церберус Банкинг
https://vxug.fakedoma.in/code/leaks/CerberusLeak.zip после удаления
Cerberus — это банковский RAT-шантаж, нацеленный на ОС Android. Впервые обнаружен в июне 2019 года. Он был встроен в приложения Google Play. Разработчики пытались продать исходный код на аукционе за 100 000 долларов, но после неудачи опубликовали его бесплатно. Разработчики утверждают, что он не использует код предыдущих RAT-шантажистов, что затрудняет его обнаружение антивирусами.
- Боты
- Информация из журналов банков и кредитных карт
- Журналы почты
- СМС, вызов (+переадресация), контакты, GPS, аудио
- Мониторинг всей активности/журналов
- Нажмите, чтобы отключить функцию Play Protect (Отключить)
- Загрузка, установка, удаление приложений
- Блокировочное устройство
Разработанный израильской компанией NSO Group, занимающейся разработкой кибероружия, и продаваемый правительствам по всему миру, Pegasus является одним из самых дорогих и эффективных мобильных шпионских программ. Доступный как для iPhone, так и для Android, Pegasus позволяет сделать джейлбрейк устройства. В 2016 году он успешно использовался ОАЭ для слежки за Ахмедом Мансуром, мексиканскими наркокартелями — за мексиканскими журналистами, а Саудовской Аравией — за Джамалем Хашогги, журналистом Washington Post, после чего был убит и расчленён в посольстве Саудовской Аравии в Турции.
- Хранилище, микрофон, местоположение
- Скриншот
- Календарь
- Мгновенный обмен сообщениями
- Контакты, звонки, СМС и почта
- История браузера
- Настройка устройства
- Скайп
- Телеграмма
- Ватсап
Доступно по адресу https://droidjack.net/
- Камера, микрофон, местоположение
- Хранилище
- СМС, ЗВОНОК, КОНТАКТ
- Читатель WhatsApp
- История браузера
- Менеджер приложений
- https://github.com/DesignativeDave/androrat
- https://github.com/karma9874/AndroRAT
- https://github.com/The404Hacking/AndroRAT
- Контакты, Журналы вызовов, Звонки, СМС
- Местоположение, Камера, Микрофон
- Потоковое видео (только для клиента, основанного на активности)
- Произнесите тост, отправьте сообщение
- Позвоните
- Откройте URL в браузере по умолчанию
- Включить вибрацию телефона?
- Привязать приложение, хранилище, местоположение
- СМС, Вызов, Журналы вызовов, Контакты, Камера
- Слушайте живой разговор через микрофон, записывайте звук микрофона в реальном времени.
- Проверьте историю браузера.
- Проверьте установленные приложения.
- Получите информацию о телефоне (IMEI, MAC-адрес Wi-Fi, оператор связи).
- Веселая панель (показ сообщений, встряхивание телефона и т. д.)
- Камера, микрофон,
- Хранение, местоположение
- Сообщение, Вызов, Журналы вызовов, Контакт
- выполнить команду
- процесс потерян
- снимок камеры, трансляция, список, микрофон
- Добавить
и удалить приложение - Камера, микрофон, хранилище
- Звонки и СМС
- Удаленный контроллер устройства
- Доступ к хранилищу
- Инструменты Android, такие как фотосъемка, скриншоты и т. д.
- Запись звука
- команда оболочки, история браузера, микрофон, местоположение, хранилище
- добавить и удалить приложение
- журнал вызовов, контакты, дамп смс,
- Полностью удаленный доступ
- Файловый менеджер, добавление и удаление приложений
- Виджеты приложений
- Полная информация о системе
- Звонки и СМС
- Удаленный экран Android
- Скриншот, кейлог, монитор трафика
- Сделать системным приложением
- Блокировка, разблокировка, скрытие, показ приложения
- Удалить пароль Android
- Доступ к сообщениям
- Блокирует устройство, Антивирус
- Режим самоуничтожения
- Взломщики паролей
- камера
- аудио
- кейлоггер
- хранилище
- скачать загрузить
- расположение
- и т. д.
- Контакт
- Система
- Приложение
- Хранилище
- Вызов
- Сообщение
- Оболочка
- СМС, Вызов, Журналы вызовов, Контакты, Тосты, Браузер
- Хранилище, местоположение, микрофон, камера
- Сведения об аппаратном и программном обеспечении телефона
- Подробности сим-карты
- Интернет-данные и IP-адреса
- офлайн-команды для ботов
- Несколько команд для нескольких ботов
- http RAT (переадресация портов не требуется)
- Установленные приложения
- Номер телефона
- Уникальный идентификатор телефона
- Местоположение (приложение пытается включить GPS, 10 сек. фиксирует местоположение)
- Контакты, СМС, Журналы вызовов, Звонки, Почта
- Хранилище, микрофон
- Изображение (фронтальная камера)
- 10-секундный звуковой клип (микрофон)
- Местоположение (мобильная триангуляция)
- Администратор
- Запись голоса
- Сообщение
- Расположение
- Синтезатор речи для Android, позволяющий произносить текст вслух
- Снимки с веб-камеры (фронтальная и задняя камеры)
- GPS-трекер!
- Буфер обмена
- Список приложений
- СМС, Контакт
- Хранилище, микрофон, камера
- Управление экраном администратора, вибрация
- Прокси
- Контакт
- SMS
- Полезная нагрузка
- СМС, Звонки, Журналы вызовов,
- Открытие веб-страниц
- Загрузка изображений и видео
- Открытие приложения
- Выполнение атак типа «отказ в обслуживании»
- Изменение сервера управления и контроля
- Похож на дендроид
- На самом деле ботнет от dendroid
- SMS
- Камера, хранилище, микрофон
- Открытая страница браузера
- Микрофон
- ботнет
- украсть журнал
- Камера
- Расположение
- Хранилище
- Входящие исходящие СМС
- Получать сообщения
- Функциональность скриншотов
- Доступ к камере
- Добавить Google форму для паролей
- Запишите телефонный звонок, сохраните его и отправьте в C&C
- Журналы СМС
- Журналы вызовов
- Кража изображений или видео, доступ к камере
- Скрывать
- Хранилище
- Расположение
- Камера
- Администратор
- не удаляется
- более
- Выполнение команд в реальном времени
- Расписание команд
- Скрытый значок приложения (скрытый режим)
- СМС, Звонки, Журналы звонков, Контакты
- и т. д.
- Контакты, журналы вызовов, СМС
- Журналы
- Местоположение, Хранение
- И т. д
- Прослушиватель уведомлений (Facebook, WhatsApp, электронная почта, Instagram и т. д.)
- Журналы вызовов
- Контакт
- SMS
- И т. д
- Камера
- Расположение
- Хранилище
- И т. д
- Хранилище
- Информация о телефоне
- Звонок СМС ММС
- Контакт
- Местоположение GPS
- Запись VOIP-записей, таких как Skype, WeChat, Viber, LINE и т. д.
- GPS-локация
- Аудиозапись, запись звонка
- Запись экрана
- Кейлоггер и дубликат устройства для снятия отпечатков пальцев
- Браузер истории и журнал вызовов, журналы SMS и электронной почты, создание вызовов и SMS
- Контакты и календарь
- Оболочка как root (rooted/rootable)
- СМС ЗВОНОК КОНТАКТ
- Хранилище
- Манипулирование подпиской (деньгами)
- похожее «приложение-шпион для Android»
- Звонок, СМС, контакт, телефонная информация
- Камера, аудио, местоположение, хранилище
- Детали счета
- Блокировка, Вибрация, Вспышка
- Доступ владельца (загрузка)
- Внедрение, установка/удаление приложений
- Логи и кейлог (мессенджер, социальные сети)
- Перехват сеанса, журнал приложений
- Почти все разрешения
- Команда
- СМС-контактный звонок
- Хранилище
- Камера
- СМС-контактный звонок
- Хранилище
- Установка, внедрение
- СМС-контактный звонок
- Хранилище
- эксфильтрат
- аналогичный «jRAT»
- Звонок, СМС, контакт, телефонная информация
- Камера, аудио, местоположение, хранилище
- Детали счета
- Доступ владельца (загрузка)
- Блокировка Google Protect
- СМС ЗВОНОК КОНТАКТ
- GPS
- ЗВУК КАМЕРЫ
- смс-звонок
- хранилище
- камера и т.д.
- хранилище, камера
- аудио и т.д.
- Камера, Аудио
- Хранение, GPS
- Кейлог и т.д.
- Камера, микрофон, телефон
- Хранение, GPS
- Установка, учетные данные и т. д.
- GPS, Хранилище
- Камера, Аудио, Телефон