• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

AhMyth Android RAT 2017 - Вирус удалённого доступа на Android

Amnizia

Участник
Сообщения
38
Реакции
42
0 руб.
Skype
Telegram
На просторах интернета нашёл годный мануал.
------------------------------------------------------------
Шалом.
Значит видел такую тему, но все её просто сливали, не описывая никаких деталей. Решил взять ситуацию в свои руки, ведь мы не "все", а как никак "илита". Короче поехали.
Самым первым делом если вы захотите побаловаться такой плюшечкой то идите на https://java.com/ru/download/

28c38257a1024bcaad2fdbec8096a8d9.jpeg

Скачали? Молодцы, идем дальше. Следующий шаг это открытие портов. Важно знать, что здесь весомую роль будет играть антивирус. Например у меня на ноуте ЕСЕТ 7 и на нем мне пришлось добавлять порты в список доверенных, а также указывать приложение. А на компе стоит ЕСЕТ 9, там делать ничего не надо. Поэтому если в роутере вы все сделали правильно (я про открытие портов), но у вас нихрена не получается то смотрите свой антивирус.
Ну че, пошли в роутер. У каждого настройки будут по разному, но найти их вы сможете.

a928d9e9be90491ba405393b6f9bc5f1.jpeg

Вот так выглядит мой роутер. Для того, чтобы добавить открытый порт необходимо нажать кнопку "ДОБАВИТЬ" (правый нижний угол).

f2f73b7243c442b8bd015fe990e1c62a.jpeg

Имя - любое, хоть pisun ;
Интерфейс будет Internet
Протокол TCP/UDT
И везде, где написано "ПОРТЫ" ставьте тот порт, который вы хотите открыть. Я выбрал 2222

ec9d6c05b15c46a7949a1702ae21092f.jpeg


И ВНИМАНИЕ НЕ ЗАБУДЬТЕ УКАЗАТЬ ВАШ ЛОКАЛЬНЫЙ IP АДРЕС !
Там где написано "Внутренний IP" вы ставите то, что указано в "ipconfig"

e7f9b9751d7e47b596a05e13f85530fd.jpeg

далее

bcc6202b551943d5b7819f8ad47e4fdf.jpeg

Видим, что локальный IP в моем случае это 192.168.1.2
Поэтому во "Внутренний IP" пишем эти данные.
В конце получаем:

91045dbafb2e46138c74b333daa28d4e.jpeg

ВАЖНО НЕ ЗАБЫТЬ НАЖАТЬ НА "Добавить" и после того как вы увидите, что ваш порт оказался в списке нажать "Сохранить и перезагрузить" модем.

917fed81ba7247b38d45764505cdba0f.jpeg

Все, порты мы открыли. Двигаемся дальше.

Думали всё? Типа я щас дам ссылку и будем качать? Нее, еще не всё)
Идем сюда http://www.noip.com/ и регистрируемся

fe5cc752f5d04157b37163967c06a77d.jpeg

Сейчас вы видите мой личный кабинет. Видите кнопочку "DOWNLOAD" ? Вот нажмите на нее и установите клиент.
Когда установите он попросит вас авторизоваться. Данные такие же как и на сайте.
После авторизации нажимаем Tools - Manager Host

953183a77faa4fd988d89f0d71e1c125.jpeg

Открывается окно.

51a278ff892f4daebecb5fade079a18c.jpeg

Нажимаете "ADD A HOST" (оранжевая кнопка)

Вписываете любой "HOSTNAME"и выберите лучше "zapto.org" (как я сделал на скрине)

2c33961f0f244f6484422f235c4c5737.jpeg

Нажимаете на оранжевую кнопку "ADD HOST"

Теперь возвращаемся в программу, которую только что скачали. Если вы все сделали правильно то при нажатии на кнопку "Edit Hosts" вы увидите созданный вами хост (как на скрине).

5f061c020ebe4973a6e07df021417737.jpeg

Поставьте на нем галочку, и нажмите на SAVE.
На этом подготовка окончена.

А вот теперь уже качаем это "добро"
https://vlmi.top/threads/rat-android-ahmyth.3119/

Теперь устанавливаем. При установки выключите нахер антивирус, если забыли то выключаем антивирус и переустанавливаем. А вот после установки не сильно радуйтесь, у меня 2/3 компов увидели лагающее окно. Как бы оно кликабельно, но оно все серое, интерфейса вообще нет. Что делать в таком случае?
На ярлыке - правой кнопкой - свойства и указываем режим совместимости, а также запуск от имени администратора. Совместимость с ВинVista мне помогла

eff86bc77aa747ddbfca06ef50e130fb.jpeg

Далее запускаем.

ed20d4d2e5d34d5c8934c83693b49c00.jpeg

Отправляемся в раздел, где указано "APK Builder"

6431aaccce2a43d896ab133406c70ad6.jpeg

Там где указан "Source IP" необходимо указать ваш созданный хост, в моем случае pisun.zipto.org (у вас будет же свой, который вы указали на сайте и, на котором вы поставили галочку в той программе)

"Pource Port" - пишем наш открыты порт 2222

Теперь у вас есть несколько вариантов создания вашего RAТника
"Bind With Another Apk" - поставив галочку вы подтвердите создание вируса вместе с другим АПК. То есть вирус будет ВШИТ в другой АПК. для этого вам потребуется скачать (ЖЕЛАТЕЛЬНО) лёгкий apk (АПК или apk это так называют приложения на андройде кто не знает). Например у вас есть калькулятор, календарь месячных и тд. вот выбираете этот календарь и в него будет вшит вирус.

3cc2609972264760a1bec6cc1d4852ec.jpeg

Либо вы можете не ставить галочку, а просто создать вирус без участия другого приложения. НО в таком случае он будет отображен иконкой андройда на рабочем столе смартфона. Его нельзя будет открыть и "жертва" подумает, что это хрень какая-то и его удалит. Либо узайте другие программы, которые смогут скрыть иконку этого приложения и сделать его невидимым.

ОТКЛЮЧАЕМ АНТИВИРУС !
и Теперь нажимаем на кнопку BUILD

ef33e21ebcc14825a841df82d733bac2.jpeg

Ваш вирус готов. Где он находится вы увидите в логах.

b268a3506ec04ecaa1c5a53ad1c8d99e.jpeg

Теперь его главное установить на телефон и запустить (не забывайте, что если есть возможность лучше его скрыть с рабочего стола).

2c14bfb5e74f4423abb6579cbdab43eb.jpeg

Теперь подключаемся. Для подключения необходимо ввести порт и нажать кнопку >_ LISTEN .
Что можно делать? А вот вам и функционал.

5c2a533f8f6f4cc69ce257163b64e5f8.jpeg

Делать снимки с камеры (как с фронталки так и с попки)

6512e13628cc4749a91b659b06593d35.jpeg

Файловый менеджер

ccd07366aa4342a2b7157b0b043f9bc4.jpeg

Подслушивать диалоги, можно указать на сколько секунд включить микрофон и он будет записывать. После записи можно будет сразу прослушать.

d2ffe1c72a8e4378bd98d1f352cf65f0.jpeg

Геоположение человека

b9bc7cf8ee0549f4bb0713e92f584058.jpeg

Весь список контактов

5c4d7d392e144901927b42c7b3d76d3e.jpeg

ПРОСМАТРИВАТЬ И ОТПРАВЛЯТЬ СМСки

7d9afb43d29646e191473ae9ebbd8130.jpeg

dc6c5dfbf19d4b9a8c2eb6d81e0191c7.jpeg

Ну и последнее - детализация звонков

50c4e69889bd444b8f3e879868412797.jpeg

Все, пользуйтесь на здоровье, но не во вред других. Не забывайте, что нарушать закон это плохо.
Скоро запишу видео и добавлю сюда. Если кто-то захочет перелить тему то указывайте источник и автора.
Это добро не палится антивирусами на мобилках, ну я проверял только двумя.


Кстати если не открываются порты то проверьте ваш антивирус, например ESET 7 блокирует попытки, если не знаете как то поставьте себе другой антивирус, у меня ESET 9.
 

slsjxvsh

K@t
Местный
Сообщения
96
Реакции
125
0 руб.
  • Работает на нерутованных Андроидах?
  • Как программа определяется в установленных программах?
  • Есть ли функция самоудаления по таймеру или событию (смс или команда)?
 

Fometra

Новичок
Сообщения
469
Реакции
569
0 руб.
Telegram
Jabber
Please note, if you want to make a deal with this user, that it is blocked.

Fometra

Новичок
Сообщения
469
Реакции
569
0 руб.
Telegram
Jabber
Please note, if you want to make a deal with this user, that it is blocked.
  • Работает на нерутованных Андроидах?
  • Как программа определяется в установленных программах?
  • Есть ли функция самоудаления по таймеру или событию (смс или команда)?
1. Рут не нужен
2. Прога жестко палится в меню программ есть эта прога с названием AhMyth
3. Нету
 

Alinchok

Занятой человек

Alinchok

Занятой человек
Эксперт
Сообщения
325
Реакции
904
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
старье 20|5-ого года. Не думаю что сейчас это актуальо
 

Alex200815

Местный
Сообщения
73
Реакции
58
0 руб.
Всё по инструкции сделал нажал listen ввёл порт свой в логах написали
Listening on port и всё, на этом всё. Приложение запустил на телефоне ждал ждал ничего не происходит телефон нерутованый.
 

slsjxvsh

K@t
Местный
Сообщения
96
Реакции
125
0 руб.
старье 20|5-ого года. Не думаю что сейчас это актуальо
Я повелась на заголовок "Android RAT 2017".
А что актуальное посоветуешь?
(все что на форуме нашла, все примерно такое же старое :sob: )
 

Alinchok

Занятой человек

Alinchok

Занятой человек
Эксперт
Сообщения
325
Реакции
904
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
Я повелась на заголовок "Android RAT 2017".
А что актуальное посоветуешь?
(все что на форуме нашла, все примерно такое же старое :sob: )
moonspell555
сейчас делает, недавно выкладывал 1-ую часть. Еще
Ballard давал в аренду если не ошибаюсь
 
Сверху Снизу