
Malware Android com engenharia reversa, e este é um servidor C&C para ele.
Malware Android com engenharia reversa chamado Red Alert V2.0. No momento da análise, não havia mais nenhum servidor C2 em execução e, portanto, não foi possível observar qualquer tráfego entre o malware e o servidor C2. Então deduzimos o protocolo C2 e escrevemos este painel de controle.
O tráfego do bot a partir do dispositivo pode ser redirecionado usando iptables para que toda a comunicação do bot seja enviada ao nosso servidor C2.
iptables -t nat -A OUTPUT -p tcp --dport <BOT’s port> -j DNAT --to-destination <you IP Address>:<port>