martes, 1 de noviembre de 2016

MazAr Botnet - Source Code - Android Botnet




En estos últimos años se han reportado varios casos Botnet relacionados a S.O Android , el cual ha sido objeto ataque por muchos grupos e desarrolladores de malware independientes. La cantidad de estas muestras no es contabilizable por el momento por las diferentes variantes y por las campañas temporales que se ejecutan día tras día. Una de estas variantes lleva el nombre de MazAr Botnet , la cual fue reportado durante los primeros meses del presente año.

Este malware se encuentra insertado en aplicaciones de terceros que se encuentras en varias tiendas oficiales y no oficiales. MazAr también se propaga a través de Spam y SMS (los cuales llevan mensajes con un enlace a una APK maliciosa). Si el usuario accediera al enlace , este le brindaría un archivo APK, el cual al ejecutarse le solicitara al usuario que instale una nueva aplicación, la cual lleva el nombre de MMS Messaging, la cual finalmente solicita privilegios de administrador (root).





Hace algunos días en mi búsqueda de nuevos C&C, he podido tener acceso al código fuente del Panel de Administrador de la Botnet MazAr, la cual compartiré en este presente entrada. El Lenguaje de Programación utilizado por los creadores de MazAr en parte ha sido Python (Django) , el cual esta consiguiendo mucho auge en este ámbito en los últimos años.



MazAr Botnet - Web Panel : http://www45.zippyshare.com/v/Si1J1SXV/file.html





MazAr Botnet - models




MazAr Botnet - remote_api




MazAr Botnet - commands




MazAr Botnet - views





Cabe recordar que varios  Web Panel suelen tener varias vulnerabilidades y tengo que agregar que  MazAr no es la excepción. 

Bueno espero que lo publicado en este inicio de mes (Noviembre) haya sido de su agrado y espero poder seguir añadiendo nuevas entradas, sin mas que añadir me despido de todos mis lectores y será hasta una próxima oportunidad.





P.D. : Si alguien desea contactar conmigo me puede encontrar en twitter como @CryptoInsane Saludos a todos.


8 comentarios:

  1. Do you need free Twitter Re-tweets?
    Did you know that you can get them AUTOMATICALLY & TOTALLY FOR FREE by registering on Like 4 Like?

    ResponderEliminar
  2. If your echo won't connect to wifi Or having any problem to setup Alexa to Wifi then Don't Worry we are here to help you just follow the simple steps which are given on our website. We'll help you to connect Alexa to wifi, connect echo to wifi and amazon echo not connecting to wifi and other problems. For instant help, call us at our amazon echo help number +1-888-745-1666.
    Setup echo
    Setup Echo Dot

    ResponderEliminar
  3. If your echo won't connect to wifi Or having any problem to setup Alexa to Wifi then Don't Worry we are here to help you just follow the simple steps which are given on our website. We'll help you to amazon echo dot wifi setup help, connect echo to wifi and amazon echo not connecting to wifi and other problems. For instant help, call us at our amazon echo help number +1-888-745-1666.
    setting up the echo dot
    connect echo dot to wifi

    ResponderEliminar
  4. McAfee.com/activate – McAfee provides complete virus protection and internet security to all your devices. Know more about McAfee, McAfee Activation and McAfee Product Key here.
    mcafee.com/activate

    ResponderEliminar
  5. Just Call at once +1-877-718-7117 USA All Browser Customer care executives for fast assist and support offerings via Toll Free Phone. By Https Browser
    Https Browser
    Google Chrome Customer Service Number
    Mozilla Firefox Customer Service Number
    Safari Customer Service Number
    Internet Explorer Customer Service Number

    ResponderEliminar
  6. Direct connect to Norton Phone Number in Norton 360 Support. Norton Antivirus Activation, Norton Product Key, Norton Contact, Norton Help, Norton Tech Support etc.
    Norton Tech Helpline
    Norton Support Phone Number
    Norton 360 Support Phone Number USA
    Norton Antivirus Technical Support Number

    ResponderEliminar