LINUX.ORG.RU
ФорумTalks

Кроссплатформенный Android/Windows/Linux стелс-троян

 , ,


0

3

Arbitrium is a cross-platform is a remote access trojan (RAT), Fully UnDetectable (FUD), It allows you to control Android, Windows and Linux and doesn’t require any firewall exceptions or port forwarding.

Интересная заявка, правда?
Ещё и с исходниками на гитхабе: https://github.com/BenChaliah/Arbitrium-RAT

Чёрт дёрнул пойти посмотреть, как же работает этот state-of-the-art код.

Оказывается, неуловимый стелс-троян под linux зависит от python, а таинственный бинарник toolbox это динамически собранный netcat под x86-64.
Совсем-совсем необнаружимый. Разве что по луже стелс-краски, в которой он сидит.

Обычно обсуждают то, как бесконечно некомпетентен IT-персонал компаний, но, оказывается, жизнь не пощадила и пентестеров.

★★★★★

15 commits, 0 issues, Initial commit 13 days ago

Интересная заявка, правда?

Нет.

fornlr ★★★★★
()

интересно - это аналитика от крупных компаний о крупных ботнетах.

crypt ★★★★★
()

Что ты хотел от арабчонка? Не запустишь его троян - будешь извиняться, или он бабах в твоей лавке сделает

TooPar
()

Arbitrium is a project of multiple parts, the parts were built using Java, JS, C, Python, Cordova and VueJS.

Это самый тяжёлый троян из когда-либо сделанных?

fernandos ★★★
()

под x86-64

i686 не нужен, говорили они.

antianon
()
Ответ на: комментарий от TooPar

Стереотип, созданный америкосами. Другие религии не меньше войн устроили, некоторые даже «на своих» руку поднимают.

antianon
()

зависит от python

Да я же прямо Нострадамус!

next_time ★★★★★
()
Ответ на: комментарий от antianon

Да-да, регулярно новости о расстрелах и взрывах по религиозным мотивам от христиан приходят.

intel ★★
()

стелс-троян под linux зависит от python

Python сейчас есть практически везде. И ещё по данным https://w3techs.com/technologies/details/os-linux более чем на половине серверов, работающих на Linux, стоит Ubuntu или Debian. А это значит, что как минимум на половине систем ещё и Perl стоит.

Какой тогда смысл заморачиваться нативным кодом, если и так будет работать? Им же не нужно тащить за собой этот питон.

i-rinat ★★★★★
()
Ответ на: комментарий от WitcherGeralt

А если серьёзно, то Rust и Go плохо подходят, потому что генерируют статические бинарники. В плане переносимости это круто, но вот размер у них получается конский. Скриптом можно в несколько килобайт уложиться.

i-rinat ★★★★★
()
Ответ на: комментарий от i-rinat

размер у них получается конский

Стрипать надо и размер будет нормальный.

antianon
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.