
रिवर्स इंजीनियर्ड एंड्रॉइड मैलवेयर, और यह इसका C&C सर्वर है
Red Alert V2.0 नामक रिवर्स इंजीनियर्ड एंड्रॉइड मैलवेयर। विश्लेषण के समय, कोई भी C2 सर्वर चालू नहीं था और इसलिए हम मैलवेयर और C2 सर्वर के बीच किसी भी ट्रैफ़िक का निरीक्षण करने में असमर्थ थे। इसलिए हमने C2 प्रोटोकॉल समझ लिया और यह कंट्रोल पैनल लिखा।
डिवाइस से बॉट के ट्रैफ़िक को iptables का उपयोग करके पुनर्निर्देशित किया जा सकता है, ताकि सारा बॉट संचार हमारे C2 सर्वर पर भेजा जाए।
iptables -t nat -A OUTPUT -p tcp --dport <BOT’s port> -j DNAT --to-destination <you IP Address>:<port>