AhMyth Android RAT 2017 - Вирус удалённого доступа на Android [Слито]

CLAY
Оффлайн
Регистрация
25.01.17
Сообщения
763
Реакции
224
Репутация
292
Здаров братки,Значит видел такую тему, но все её просто сливали, не описывая никаких деталей. Решил взять ситуацию в свои руки, ведь мы не "все", а как никак "илита". Короче поехали.
Самым первым делом если вы захотите побаловаться такой плюшечкой то идите на
Скачали? Молодцы, идем дальше. Следующий шаг это открытие портов. Важно знать, что здесь весомую роль будет играть антивирус. Например у меня на ноуте ЕСЕТ 7 и на нем мне пришлось добавлять порты в список доверенных, а также указывать приложение. А на компе стоит ЕСЕТ 9, там делать ничего не надо. Поэтому если в роутере вы все сделали правильно (я про открытие портов), но у вас нихрена не получается то смотрите свой антивирус.
Ну че, пошли в роутер. У каждого настройки будут по разному, но найти их вы сможете.
a928d9e9be90491ba405393b6f9bc5f1.jpeg

Вот так выглядит мой роутер. Для того, чтобы добавить открытый порт необходимо нажать кнопку "ДОБАВИТЬ" (правый нижний угол).
f2f73b7243c442b8bd015fe990e1c62a.jpeg

Имя - любое, хоть pisun ;
Интерфейс будет Internet
Протокол TCP/UDT
И везде, где написано "ПОРТЫ" ставьте тот порт, который вы хотите открыть. Я выбрал 2222
ec9d6c05b15c46a7949a1702ae21092f.jpeg

И ВНИМАНИЕ НЕ ЗАБУДЬТЕ УКАЗАТЬ ВАШ ЛОКАЛЬНЫЙ IP АДРЕС !
Там где написано "Внутренний IP" вы ставите то, что указано в "ipconfig"
e7f9b9751d7e47b596a05e13f85530fd.jpeg

далее
bcc6202b551943d5b7819f8ad47e4fdf.jpeg

Видим, что локальный IP в моем случае это 192.168.1.2
Поэтому во "Внутренний IP" пишем эти данные.
В конце получаем:

ВАЖНО НЕ ЗАБЫТЬ НАЖАТЬ НА "Добавить" и после того как вы увидите, что ваш порт оказался в списке нажать "Сохранить и перезагрузить" модем.
91045dbafb2e46138c74b333daa28d4e.jpeg

917fed81ba7247b38d45764505cdba0f.jpeg

Все, порты мы открыли. Двигаемся дальше.

Думали всё? Типа я щас дам ссылку и будем качать? Нее, еще не всё)
Идем сюда и регистрируемся
Сейчас вы видите мой личный кабинет. Видите кнопочку "DOWNLOAD" ? Вот нажмите на нее и установите клиент.
fe5cc752f5d04157b37163967c06a77d.jpeg

Когда установите он попросит вас авторизоваться. Данные такие же как и на сайте.
После авторизации нажимаем Tools - Manager Host
953183a77faa4fd988d89f0d71e1c125.jpeg

Открывается окно.
51a278ff892f4daebecb5fade079a18c.jpeg

Нажимаете "ADD A HOST" (оранжевая кнопка)

Вписываете любой "HOSTNAME"и выберите лучше "zapto.org" (как я сделал на скрине)
2c33961f0f244f6484422f235c4c5737.jpeg

Нажимаете на оранжевую кнопку "ADD HOST"

Теперь возвращаемся в программу, которую только что скачали. Если вы все сделали правильно то при нажатии на кнопку "Edit Hosts" вы увидите созданный вами хост (как на скрине).
5f061c020ebe4973a6e07df021417737.jpeg

Поставьте на нем галочку, и нажмите на SAVE.
На этом подготовка окончена.

А вот теперь уже качаем это "добро"
Download
linux64 -->
linux32 -->
windows64 -->
windows32 -->

Теперь устанавливаем. При установки выключите нахер антивирус, если забыли то выключаем антивирус и переустанавливаем. А вот после установки не сильно радуйтесь, у меня 2/3 компов увидели лагающее окно. Как бы оно кликабельно, но оно все серое, интерфейса вообще нет. Что делать в таком случае?
На ярлыке - правой кнопкой - свойства и указываем режим совместимости, а также запуск от имени администратора. Совместимость с ВинVista мне помогла
eff86bc77aa747ddbfca06ef50e130fb.jpeg

Далее запускаем.
ed20d4d2e5d34d5c8934c83693b49c00.jpeg

Отправляемся в раздел, где указано "APK Builder"
6431aaccce2a43d896ab133406c70ad6.jpeg

Там где указан "Source IP" необходимо указать ваш созданный хост, в моем случае pisun.zipto.org (у вас будет же свой, который вы указали на сайте и, на котором вы поставили галочку в той программе)

"Pource Port" - пишем наш открыты порт 2222

Теперь у вас есть несколько вариантов создания вашего RAТника
"Bind With Another Apk" - поставив галочку вы подтвердите создание вируса вместе с другим АПК. То есть вирус будет ВШИТ в другой АПК. для этого вам потребуется скачать (ЖЕЛАТЕЛЬНО) лёгкий apk (АПК или apk это так называют приложения на андройде кто не знает). Например у вас есть калькулятор, календарь месячных и тд. вот выбираете этот календарь и в него будет вшит вирус.
3cc2609972264760a1bec6cc1d4852ec.jpeg

Либо вы можете не ставить галочку, а просто создать вирус без участия другого приложения. НО в таком случае он будет отображен иконкой андройда на рабочем столе смартфона. Его нельзя будет открыть и "жертва" подумает, что это хрень какая-то и его удалит. Либо узайте другие программы, которые смогут скрыть иконку этого приложения и сделать его невидимым.

ОТКЛЮЧАЕМ АНТИВИРУС !
и Теперь нажимаем на кнопку BUILD
ef33e21ebcc14825a841df82d733bac2.jpeg


Ваш вирус готов. Где он находится вы увидите в логах.

b268a3506ec04ecaa1c5a53ad1c8d99e.jpeg

Теперь его главное установить на телефон и запустить (не забывайте, что если есть возможность лучше его скрыть с рабочего стола).
2c14bfb5e74f4423abb6579cbdab43eb.jpeg

Теперь подключаемся. Для подключения необходимо ввести порт и нажать кнопку >_ LISTEN .
Что можно делать? А вот вам и функционал.
5c2a533f8f6f4cc69ce257163b64e5f8.jpeg

Делать снимки с камеры (как с фронталки так и с попки)
Файловый менеджер
Подслушивать диалоги, можно указать на сколько секунд включить микрофон и он будет записывать. После записи можно будет сразу прослушать.
Геоположение человека
Весь список контактов
Ну и последнее - детализация звонков
Все, пользуйтесь на здоровье, но не во вред других. Не забывайте, что нарушать закон это плохо.
Это добро не палится антивирусами на мобилках, ну я проверял только двумя.
]Cпасибо Оверу..
 
Сверху Снизу