March 21

терминология | qual team

терминология - специальные слова или выражения, которые используются в определенной области, чтобы описывать конкретные вещи.

1. APK (апк, билд) - сокращение от "Android Package". В нашем случае это зараженное приложение которое должен установить мамонт и дать разрешение согласно инструкции.
2. Оффер - способ/вариант принудить мамонта установить наше зараженное апк.
3. RAT (рат, ратник) - сокращение от "Remote Access Trojan" (Троян для удаленного доступа). RAT - это вид вредоносного программного обеспечения, которое позволяет злоумышленнику, тоесть нам, получить удаленный доступ к зараженному устройству. А именно доступ к файлам, экрану, камере, микрофону, смс, контактам, паролям, геолокации и прочее.
4. Detect (детект) - означает обнаружение наличия вредоносных или вредоносных элементов в приложении. Например, антивирусное приложение может "detect" (обнаружить) вредоносный код в APK-файле и предупредить пользователя (мамонта) о потенциальной угрозе безопасности, связанной с этим приложением. Это помогает мамонту избегать установки ратника на свое устройстве и защитить свои бабки. Для этого делается крипт (ниже).
5. Сrypt (крипт) - шифр нашего зараженного билда. Шифруется наш апк для того чтобы Google Play или любая другая защита android не детектила наш билд. Без крипта при установке у жертвы будет детектится наш билд (скрин ниже), из-за чего у мамонта может потеряться доверие.

на скрине апк без крипта, как итог гугл защита детектит билд