
Un malware Android rétro-ingénié, et ceci est un serveur C&C pour celui-ci.
Malware Android rétro-ingénié appelé Red Alert V2.0. Au moment de l'analyse, il n'y avait plus aucun serveur C2 en fonctionnement, nous n'avons donc pas pu observer de trafic entre le malware et le serveur C2. Nous avons donc compris le protocole C2 et écrit ce panneau de contrôle.
Le trafic du bot depuis l'appareil peut être redirigé à l'aide d'iptables afin que toutes les communications du bot soient envoyées à notre serveur C2.
iptables -t nat -A OUTPUT -p tcp --dport <BOT’s port> -j DNAT --to-destination <you IP Address>:<port>