Domanda Malware Domanda

HighSchool

Utente Iron
29 Luglio 2019
24
8
0
18
Raga è possibile creare un rat, come si fanno ad esempio le apk infette PER ANDROID, ma senza installarle, intendo che il file deve essere dentro il telefono e basta tipo nei download, sarebbe possibile o no fare una cosa del genere?
 
Non è possibile, giustamente il file deve essere eseguito per poter eseguire il codice al suo interno. Il come deve esser eseguito dipende dal tipo di file, nel caso di un APK si tratta di un'applicazione da installare, quindi bisogna installarla ed eseguirla.
 
Non è possibile, giustamente il file deve essere eseguito per poter eseguire il codice al suo interno. Il come deve esser eseguito dipende dal tipo di file, nel caso di un APK si tratta di un'applicazione da installare, quindi bisogna installarla ed eseguirla.
E quale soluzione mi consiglieresti nel caso di un android per vittima?
 
Volendo potresti spingere l'utente ad andare con il broser su una pagina malevola in modo da eseguire il javascript al suo interno senza che la "vittima" sospetti di nulla.
 
Dovresti creare o affittare un server e renderlo "malevolo", poi con del social eng devi fare in modo che la vittima ci vada. Ma secondo me la soluzione di @0xbro risulta molto più viabile, sopratutto se conosci direttamente la persona :)
 
Dovresti creare o affittare un server e renderlo "malevolo", poi con del social eng devi fare in modo che la vittima ci vada. Ma secondo me la soluzione di @0xbro risulta molto più viabile, sopratutto se conosci direttamente la persona :)
Avrà anche ragione però non so come si fa, e soprattuto come faccio a crittografarlo in modo cje l apk di un app con il codice malevolo non risulti virus ma risulta pulito?
 
Bene ti posso dare un solo consiglio: studia, studia e studia!!
Mi dispiace ma il mondo dell'Hacking e vasto e complesso, solo sapendo cosa fare e facendo esperienza potrai andare avanti :)
 
Avrà anche ragione però non so come si fa, e soprattuto come faccio a crittografarlo in modo cje l apk di un app con il codice malevolo non risulti virus ma risulta pulito?
Secondo me dovresti puntare a fare un attacco "premeditato", infatti prima intendevo questo: conoscendo il device della vittima potresti volendo cercare delle vulnerabilità e una volta che ne trovi una promettente dovresti programmare un exploit...
Poi conoscendo le abitudini della tua "vittima" potresti COMPRARE un sito simile ai siti su cui va ma cambiando l'indirizzo di una lettera(per esempio: "www.1234.com" in "www.123.com") e in questo sito mettere un codice malevolo.
 
  • Mi piace
Reazioni: 0xbro