Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Hacklinx en 3 Enero 2014, 19:30 pm



Título: Problema con Androrat
Publicado por: Hacklinx en 3 Enero 2014, 19:30 pm
Buenas.

Estuve probando este troyano para android, y por mas que lo intente no conseguí conectar el movil del emulador android con mi ordenador, lo instale el androrat en mi móvil y tampoco dio resultado.

Tengo no-ip, y estaba funcionando el DUC perfectamente, la apk de androrat la creé con el androrat binder y debe de estar correcta, luego el problema debe de estar en los puertos.

Ahora bien, tengo los puertos del módem abiertos, y hacen NAT a mi ip asignada por el módem a través del DHCP, que no siempre es la misma pero cuando lo pruebo me encargo de comprobarlo, luego abro el cliente.jar del androrat escuchando en el puerto asignado en el androrat binder al crear la apk.

Y no me llega nada, no entiendo que puede pasar, llevo mucho tiempo intentándolo y nada, tambien abrí el mismo puerto en el firewall con su ley de entrada y salida, lo probe todo pero no me conectó.

Estoy frustrado, agradecería que me ayudaseis, saludos y muchas gracias de antemano.

EDITO: El puerto que abro es el 789, uso TCP y quizás me lo este bloqueando el avast. :/

Hacklinx.


Título: Re: Problema con Androrat
Publicado por: TMarmol en 5 Enero 2014, 03:50 am
Por defecto el puerto que usa AndroRat era el 9999 si mal no recuerdo, prueba a abrir ese puerto en UDP y TCP en el router, si aún así no funciona, prueba a desactivar el avast y el Firewall de Windows.

El AndroRat Binder esta hecho por gente de la comunidad (hay varios), puede que este mal hecho, prueba con el AndroRat normal y corriente, puedes bajar el Source de varias webs, incluso en algunas ya compilado.

Espero que te sea útil esta información


Título: Re: Problema con Androrat
Publicado por: Hacklinx en 5 Enero 2014, 12:20 pm
Gracias por tu respuesta pero lamentablemente me sigue sin funcionar, he creado de nuevo una APK infectada con el androrat con el binder, con mi server.no-ip.biz y el puerto 9999.

He abierto el puerto 9999 del router en TCP/UDP, he abierto el firewall con regla de entrada y salida permitiendo el puerto 9999 en TCP (Ya que solo permitía una opción de las 2), y estaba con el DUC conectado con mi server.no-ip.biz levantado.

Entonces he procedido ha instalar la apk infectada en el emulador móvil y no ha dado resultado, no conectó, luego pense que quizás no funcionaría lo de autoinfectarse y procedí a instalarla en mi móvil, la detectó el antivirus pero la instalé finalmente y no hubo conexión ninguna. Después la desinstalé.

LLevo mucho tiempo intentándolo y sigue sin haber resultados, ya no se que hacer para conseguir que este RAT me funcione, he probado con 2 clientes distintos de androrat que me descargué, y no hay manera.

EDITO: En los clientes.jar me pone que no se encuentra archivo config.txt a pesar de estar en su mismo directorio, ese archivo toman para cambiar el puerto, de todas maneras usé el puerto por defecto luego me es indiferente.

Saludos.


Título: Re: Problema con Androrat
Publicado por: TMarmol en 5 Enero 2014, 13:42 pm
Para crear las reglas de Salida y Entrada tienes que crear dos, una para UDP y otra para TCP, hace tiempo utilicé AndroRat para probarlo y me funciono correctamente, ya no conservo los archivos, los buscaré y haré pruebas a ver si a mi me funciona y decirte que es lo que he hecho, puedes pasarme los que tu tienes y así podemos ver si es problema del AndroRat


Título: Re: Problema con Androrat
Publicado por: bernii en 6 Enero 2014, 09:49 am
La victima tiene que tener suficiente espacio para poder hacer el ataque, proba con otra victima usando el puerto 9999 y 9998.


Título: Re: Problema con Androrat
Publicado por: burbu_1 en 7 Enero 2014, 19:20 pm
no se discute el uso de herramientas.....
hazte un chat


Título: Re: Problema con Androrat
Publicado por: Hacklinx en 13 Enero 2014, 00:11 am
Saludos de nuevo gente perdón por el retraso.

He probado con los puertos que dijo Berni y no se produce conexión, he agregado regla de entrada y de salida en el firewall al puerto 678, utilizo server.no-ip.BIZ no el no-ip.ORG aunque juraría que ese no es problema.

Las fuentes del RAT tienen que funcionar pues hay usuarios al que les funcionó, luego el problema no es del RAT generado, si no de la conexión entre el RAT y mi ordenador.

Rastreo mis puertos y el 678 no está abierto, a pesar de hacer NAT en el router a mi IP de red.

Yo creo que el problema radica en la conexión del RAT con el server-no-ip.biz, ya que es un server es mi ordenador, pues tiene la mi ip cuando me conecto a él, pero al tener lel puerto 678 cerrado no se produce conexión.

Saludos gente y gracias


Título: Re: Problema con Androrat
Publicado por: Cr4id3r en 13 Enero 2014, 10:16 am
Hacklinx, cuando infectaste tu telefono, ¿como realizaste la prueba? es decir, tienes AndroRat configurado con tu servidor No-IP, ¿Pero estabas conectado al Wi-Fi en ese momento? si es asi realiza la prueba configurando AndroRat con la IP local para realizar una prueba, de esta manera podras saber de donde procede el problema.


Título: Re: Problema con Androrat
Publicado por: Hacklinx en 18 Enero 2014, 12:06 pm
Gracias Cr4id3r, es algo nuevo que no había pensado, así podré comprobar de donde viene el problema, cuando tenga tiempo y acabe los exámenes me pondré a ello con mucho gusto.


Título: Re: Problema con Androrat
Publicado por: daviid69 en 5 Marzo 2014, 13:50 pm
Hola he creado androrat con eclipse  y con autoinicio
puse mi direcion ip de ipv4  del pc  al androrat que se conecte a esa ip.
Instalo en el movil el androrat y con mi wifi de casa si funciona y va perfecto aun reiniciando el telefono conecta


Pero solo conecta instalados en el mismo wifi el cliente y servidor  pc y telef

Con datos moviles (internet de mi smartphone) nunca llega a conectar ...

alguien me puede ayudar.. gracias


Título: Re: Problema con Androrat
Publicado por: Cr4id3r en 11 Marzo 2014, 17:55 pm
Estas poniendo tu IP local lo mas seguro.
Necesitas configurarlo con tu IP pública y abrir los correspondientes puertos de tu router, un saludo ;)


Título: Re: Problema con Androrat
Publicado por: skalibur666 en 26 Abril 2014, 23:22 pm
hola a tod@s.
Estoy buscando algo de ayuda.
El problema que tengo es que cuando le doy a generar la apk de da unos error de rutas y no consigo solucionarlos.
por ejemplo.
[11:21:36 ] Unable to access jarfile C:\mli\ANDROID\AndroRat Binder\apk\apktool.jar
[11:21:36 ] Injecting AndroRat Source.
[11:21:37 ] No se pudo encontrar el archivo 'C:\mli\ANDROID\AndroRat Binder\apk\Aquarium_1.0\AndroidManifest.xml'.
y la verdad que de hay no salgo.
Gracias


Título: Re: Problema con Androrat
Publicado por: skalibur666 en 27 Abril 2014, 01:15 am
una duda mas la ip que hay que poner es la del pc o la puerta de enlace la del router.


Título: Re: Problema con Androrat
Publicado por: .:UND3R:. en 5 Mayo 2014, 06:36 am
hola a tod@s.
Estoy buscando algo de ayuda.
El problema que tengo es que cuando le doy a generar la apk de da unos error de rutas y no consigo solucionarlos.
por ejemplo.
[11:21:36 ] Unable to access jarfile C:\mli\ANDROID\AndroRat Binder\apk\apktool.jar
[11:21:36 ] Injecting AndroRat Source.
[11:21:37 ] No se pudo encontrar el archivo 'C:\mli\ANDROID\AndroRat Binder\apk\Aquarium_1.0\AndroidManifest.xml'.
y la verdad que de hay no salgo.
Gracias

- Verificar la existencia de esos PATH
- Si están verificar la existencia de sus archivos como AndroiManifest y apktool.jar

Citar
Unable to access jarfile

Es un poco de Inglés nada más, y si no sabes tienes a google translate.


Título: Re: Problema con Androrat
Publicado por: kikino82 en 5 Junio 2014, 23:43 pm
Yo tengo otro par de dudas, a ver si alguien me puede ayudar, antes de preguntar he léido releído y repobado, pero naaaada.
Pruebo el androrat en mi teléfono tanto en mi red local como en 3G, me infecto, y lo monitorizo en el archivo .jar, sin problemas, bastante estable la conexión. Salvo tomar fotos videos y la localización he podido hacer de todo. En la red he visto algún video en el cual la localización por network o gps funciona; y no soy capaz de hacer funcional la localización.
Otra cosa que tampoco soy capaz, es de conectarme al teléfono cuando uso una red wifi diferente a la de mi red local, se supone que usando en el troyano con la misma configuración que para 3G debería de poderse no? no-ip...
A ver si algún fenómeno del foro me ilustra, porque soy incapaz de encontrar solución para esas dos cosas.


Título: Re: Problema con Androrat
Publicado por: atraca90º en 6 Junio 2014, 13:12 pm
buenas mi problema es que conpilo yo mismo el androrat con eclipse con mi no ip y funciona perfectamente intento hacerlo con el androrat binder con mi no ip i no punciona nada ni se conecta que podria passar?


Título: Re: Problema con Androrat
Publicado por: CniZoO en 11 Julio 2014, 15:54 pm
Hola Wennas a tod@s,
Yo también ando con problemillas ala hora de crear la apk, ya que cuando lo tengo todo compilado me dice en el binder:

[03:47:12 ] "java" no se reconoce como un comando interno o externo,
[03:47:12 ] programa o archivo por lotes ejecutable.
[03:47:12 ] Job Completed!

y en teoria tendría que salir la apk, pero no es así, probé que no fuese problema del java y nada, sigo buscando la solución, espero que me puedan ayudar, muchas gracias de antemano y un saludo a todos los mienbros de foro.


Título: Re: Problema con Androrat
Publicado por: Cr4id3r en 14 Julio 2014, 23:49 pm
Comprueba las variables de entorno de java ;)


Título: Re: Problema con Androrat
Publicado por: SKUKKUTT en 26 Febrero 2015, 10:41 am
Buenos días. Necesito ayuda con androidrat. La última versión. Soy muy nuevo en esto. Enviad privado. skukkutt@live.com. Compensare. Es urgente.


Título: Re: Problema con Androrat
Publicado por: java_lanus en 11 Abril 2015, 07:02 am
quisiera que me pasen un tuto bien explicado como sacar una no ip y configurar el android rat porfavor lo necesito


Título: Re: Problema con Androrat
Publicado por: java_lanus en 11 Abril 2015, 07:06 am
hola me podrias mandar in tutorial como conseguir no ip y como configurar el androidrat que sea bien explicado porque no lo puedo acer y lo necesito realmente


Título: Re: Problema con Androrat
Publicado por: java_lanus en 11 Abril 2015, 07:08 am
Buenas.

Estuve probando este troyano para android, y por mas que lo intente no conseguí conectar el movil del emulador android con mi ordenador, lo instale el androrat en mi móvil y tampoco dio resultado.

Tengo no-ip, y estaba funcionando el DUC perfectamente, la apk de androrat la creé con el androrat binder y debe de estar correcta, luego el problema debe de estar en los puertos.

Ahora bien, tengo los puertos del módem abiertos, y hacen NAT a mi ip asignada por el módem a través del DHCP, que no siempre es la misma pero cuando lo pruebo me encargo de comprobarlo, luego abro el cliente.jar del androrat escuchando en el puerto asignado en el androrat binder al crear la apk.

Y no me llega nada, no entiendo que puede pasar, llevo mucho tiempo intentándolo y nada, tambien abrí el mismo puerto en el firewall con su ley de entrada y salida, lo probe todo pero no me conectó.

Estoy frustrado, agradecería que me ayudaseis, saludos y muchas gracias de antemano.

EDITO: El puerto que abro es el 789, uso TCP y quizás me lo este bloqueando el avast. :/

Hacklinx.


hola me podrias explicar como conseguir no ip y configurar el android rat bien explocado