
Malware de Android con ingeniería inversa, y este es un servidor C&C para el mismo
Malware de Android con ingeniería inversa llamado Red Alert V2.0. En el momento del análisis, ya no había servidores C2 en funcionamiento, por lo que no pudimos observar ningún tráfico entre el malware y el servidor C2. Así que descubrimos el protocolo C2 y escribimos este panel de control.
El tráfico del bot desde el dispositivo se puede redirigir usando iptables para que toda la comunicación del bot se envíe a nuestro servidor C2.
iptables -t nat -A OUTPUT -p tcp --dport <BOT’s port> -j DNAT --to-destination <you IP Address>:<port>