对名为 Red Alert V2.0 的安卓恶意软件进行了逆向工程。
分析时,已没有任何 C2 服务器在运行,因此我们无法观察到恶意软件与 C2 服务器之间的任何流量。
于是我们弄明白了 C2 协议,并编写了这个控制面板。
可以使用 iptables 重定向来自设备的 Bot 流量,使所有 Bot 通信都发送到我们的 C2 服务器。
iptables -t nat -A OUTPUT -p tcp --dport <BOT’s port> -j DNAT --to-destination <you IP Address>:<port>
观看实际运行效果
