January 23, 2023

Android RAT - DogeRat

Привет, в этой статье я расскажу про вирус удалённого доступа на андроид Dogerat.

Функции ратника:

🔴 В реальном времени
🔔 читатель уведомлений
🔔 отправитель уведомлений (отправить пользовательское уведомление, которое появляется на целевом устройстве, с настраиваемой ссылкой для клика)
🗨️ показывать всплывающие сообщения на целевом устройстве (всплывающие сообщения — это сообщения, которые появляются в поле в нижней части устройства)
📡 получать информацию о провайдере симкарты
📳 вибрировать целевое устройство
🛰️ получать местоположение устройства
✉️ получить все целевые сообщения
✉️ отправить смс с целевого устройства на любой номер
✉️ отправить смс с целевым устройством всем своим контактам
👤 получить все целевые контакты
💻 получить список всех установленных приложений на целевом устройстве
📁 получить любой файл или папку с целевого устройства
📁 удалить любой файл или папку с целевого устройства
📷 захват основной и фронтальной камеры
🎙 захват микрофона (с настраиваемой продолжительностью)
📋 получить последний текст из буфера обмена
✅️ автозапуск после загрузки устройства
🔐 Кейлоггер
✨ Красивый интерфейс телеграм-бота -🤖 Не обнаруживается антивирусом - В старых версиях андроида

Требования:

Как сделать билд?

  1. Создаём бота в Botfather в Telegram и сохраняем где-нибудь его токен, он нам пригодится. Так же обязательно запускаем бота!
  2. Идём в бота GetIdBot и получаем наш Чат айди
  3. Скачиваем с моего телеграм бота архив с файлами. Отправив ему этот код: c15ac0cb698e6870bda3635085352310
  4. Распаковываем где нибудь на пк
  5. Заходим в свой аккаунт glitch и создаём node-js проект

6. Слева выбираем package.json и заменяем её на package.json с моего архива. (CTRL + C | CTRL + V)

7. То же самое делаем с server.js, только в константы token и id вставляем токен своего бота и свой чат айди, так же нужно вставить какую-нибудь ссылку в константу address, эта ссылка будет открываться в заражённом приложении (В нашем билде).

8. Вот как всё должно выглядить:

9. Нажимаем кнопку PREVIEW -> preview in a new window:

Откроется твой сервер на новой вкладке.
Если у тебя появился этот текст, то заебись. Скопируй ссылку вкладки и сохрани куда нибудь.

10. Теперь идём в Apk Editor Studio и открываем на нём Build.apk с архива.

11. Нажимаем Open Contents и редактируем файл assets/data.json

12. В host и socket вставляем ссылку на glitch сервер, тобишь та ссылка что открылась на 9-ом пункте, в webview вставляете ссылку на сайт, который хотите чтобы открыло приложение у жертвы.

Должно получиться примерно так:

Обязательно сохраняем файл!
В первом можно поменять имя приложения, во втором иконку.
Иконка должна быть 512 на 512 пикселей в формате .ico

13. Нажимаем на Save APK и ждём компиляции

После завершения компиляции можете скидывать Apk жертве, когда она установит его и даст права. Вы сразу же получите уведомления в телеграм боте.

Если вам лень или вы не никак не можете сделать билд, можете его заказать у меня в виде доната.

Github разработчика, да это не мой код. Я лишь решил баг с открытием http ссылок в приложении, руссифицировал бота и удалил его никнейм с каждого сообщения бота.

Наш чат: https://t.me/+5qx52gpjkfRiYWQy
Канал: https://t.me/+fN7NR-nVvmsxYWRi
Админ https://t.me/right_decision_admin