
Malware Android sottoposto a reverse engineering, e questo è un server C&C per esso.
Malware Android sottoposto a reverse engineering chiamato Red Alert V2.0.
Al momento dell'analisi, non erano più in esecuzione server C2, quindi non siamo stati in grado di osservare alcun traffico tra il malware e il server C2.
Così abbiamo ricostruito il protocollo C2 e scritto questo pannello di controllo.
Il traffico del bot dal dispositivo può essere reindirizzato usando iptables, in modo che tutte le comunicazioni del bot vengano inviate al nostro server C2.
iptables -t nat -A OUTPUT -p tcp --dport <BOT’s port> -j DNAT --to-destination <you IP Address>:<port>