
Reverse-engineerte Android-Malware, und dies ist ein C&C-Server dafür.
Reverse-Engineering von Android-Malware namens Red Alert V2.0. Zum Zeitpunkt der Analyse waren keine C2-Server mehr in Betrieb, daher konnten wir keinen Datenverkehr zwischen der Malware und dem C2-Server beobachten. Also haben wir das C2-Protokoll herausgefunden und dieses Control Panel geschrieben.
Der Bot-Datenverkehr vom Gerät kann mit iptables umgeleitet werden, sodass die gesamte Bot-Kommunikation an unseren C2-Server gesendet wird.
iptables -t nat -A OUTPUT -p tcp --dport <BOT’s port> -j DNAT --to-destination <you IP Address>:<port>