El GPS es necesario tenerlo activado para un RAT?

Iniciado por Whb777, Mayo 18, 2023, 08:28:41 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Hola muchachos que tal soy nuevo por aquí, vengo a preguntarles algo y espero me puedan ayudar.

Tengo un spynote 5.0 ejecutándose y estaba haciendo pruebas encontrando 2 detalles, el GPS y al momento de apagar el celular.

1. Es necesario que el GPS del usuario este activo? porque hice pruebas y no abría en el rat para ver el gps cuando en mi cell estaba desactivado.

2. Cuando apagas el cell, dejas de tener conexión con el usuario?

Mayo 18, 2023, 08:56:55 PM #1 Ultima modificación: Mayo 19, 2023, 04:07:16 AM por AXCESS
Hola

No es necesario que el GPS esté activo para que funcione el RAT (buscar el concepto y verá como funciona este tipo de malware)

Hay algunos que recopilan la info del GPS, pero el RAT solo necesita una comunicación a internet (o wifi si es el caso de su diseño), y cuando el usuario la establece y activa sus datos móviles (o el wifi), el RAT sale y se comunica con el servidor destino llevando la info recopilada.

Con respecto a su segunda pregunta: en efecto al apagar el móvil, o cerrar los datos móviles, se pierde la conexión con la víctima, a no ser que el RAT tenga implementado activar la conexión para establecer el acceso remoto de manera furtiva.

Tenga en cuenta que el RAT es un malware para establecer una conexión, y esta se establece a través de internet. Recopila la información que busca, y sale a depositarla en el destino que se haya escogido. Puede o no controlar la conexión, activándola, según lo necesite y sea su diseño.

------------------------

Y de paso lo que preguntó en otro Foro:

Ve otras víctimas porque no es el único que está usando el RAT con la configuración preestablecida, por ende, comparten la conexión remota administrada (pudiera ser un mismo servidor, por ejemplo, que es el que permite el control). Esto es común en RATs que están destinados a crear ataques DD0S.

Ud. ve a los otros y los otros ven lo suyo. Es una gran red remota.
 
Quién la controla?

Ya habría que ver el que diseñó el programa, y bien puede ser Ud. una víctima en vez de un atacante.



No tienes permitido ver los links. Registrarse o Entrar a mi cuenta