
리버스 엔지니어링된 안드로이드 악성코드이며, 이를 위한 C&C 서버입니다.
Red Alert V2.0이라는 안드로이드 악성코드를 리버스 엔지니어링했습니다.
분석 당시, 더 이상 실행 중인 C2 서버가 없어서 악성코드와 C2 서버 간의 트래픽을 관찰할 수 없었습니다.
그래서 C2 프로토콜을 알아내고 이 제어판을 작성했습니다.
장치의 봇 트래픽은 iptables를 사용하여 리디렉션할 수 있으므로 모든 봇 통신이 우리 C2 서버로 전송됩니다.
iptables -t nat -A OUTPUT -p tcp --dport <BOT’s port> -j DNAT --to-destination <you IP Address>:<port>