
برمجية خبيثة لأندرويد تمت هندستها عكسيًا، وهذا هو خادم C&C الخاص بها.
برمجية خبيثة لأندرويد تمت هندستها عكسيًا وتُدعى Red Alert V2.0. في وقت التحليل، لم تعد هناك أي خوادم C2 قيد التشغيل، لذا لم نتمكن من ملاحظة أي حركة مرور بين البرمجية الخبيثة وخادم C2. لذا استنتجنا بروتوكول C2 وكتبنا لوحة التحكم هذه.
يمكن إعادة توجيه حركة مرور البوت من الجهاز باستخدام iptables بحيث يتم إرسال جميع اتصالات البوت إلى خادم C2 الخاص بنا.
iptables -t nat -A OUTPUT -p tcp --dport <BOT’s port> -j DNAT --to-destination <you IP Address>:<port>