
Xenotix xBOT es un bot PoC multiplataforma que abusa de ciertos servicios de Google para implementar su C&C
Xenotix xBOT es un bot de prueba de concepto multiplataforma (Linux, Windows, Mac) escrito en Python que abusa de ciertos servicios de Google para implementar un centro de comando y control para la botnet. La API de datos de Google Apps, Google Forms y Google Spreadsheet se utilizan de forma abusiva para implementar C2 para una red de bots. Google Forms puede actuar como el C2 de una red de bots. Todas las entradas al formulario de Google se envían a una hoja de cálculo adjunta. Aquí podemos implementar un bot que escuche la URL de la API de datos de Google y extraiga los comandos y luego envíe de vuelta la respuesta a través del mismo formulario. La API de datos de Google nos permite obtener el contenido de una hoja de cálculo publicada en una variedad de formatos. Los feeds de la hoja de cálculo se obtienen en formato RSS y se analizan. Para implementar el bot, analizaremos el código fuente, obtendremos los comandos y haremos las operaciones correspondientes.
La comunicación de xBOT está cifrada ya que utiliza la propia conexión SSL de Google y no se ve afectada por ningún firewall, ya que funciona en la capa de aplicación. Los comandos y las respuestas de la botnet están cifrados con SSL del propio Google, lo que dificulta la detección de las comunicaciones del bot en la red. Es un bot prototipo con las características mínimas de un bot típico. La intención de esta herramienta es dar una idea de cómo se pueden abusar las API de Google para la implementación de una botnet.