BYOB es un proyecto de código abierto que proporciona un marco para que los investigadores y desarrolladores de seguridad construyan y operen un botnet básico para profundizar su comprensión del sofisticado malware que infecta millones de dispositivos cada año y desove botellas modernas, con el fin de mejorar su capacidad de desarrollar contramedidas contra estas amenazas.
Está diseñado para permitir a los desarrolladores implementar fácilmente su propio código y añadir nuevas características geniales sin tener que escribir un RAT (herramienta de administración remota) o un servidor C2 (Command. Control) desde cero.
La característica clave de la RAT es que el código / archivos arbitrarios pueden ser cargados remotamente en memoria desde el C2 y ejecutados en la máquina de destino sin escribir nada al disco.
Dependencias de Python 2 y 3.
Módulos
Módulos post-explotación que son remotamente importables por los clientes
- Keylogger (byob. módulos. keylogger): registra las teclas del usuario y el nombre de la ventana introducido
- Captura de pantalla (byob. modules. captura de pantalla): toma una captura de pantalla del escritorio del usuario actual
- Webcam (byob. modules. webcam): Ver una transmisión en vivo o capturar imagen / vídeo desde la webcam
- Ransom (byob. módulos. rescate): codificar archivos y generar billetera BTC aleatoria para un pago de rescate
- Outlook (byob. modules. outlook): leer / buscar / subir correos electrónicos del cliente local Outlook
- Packet Sniffer (byob. módulos. packetsniffer): ejecuta un sniffer de paquetes en la red host y sube. Archivo pcap
- Persistencia (byob. módulos. persistencia): establecer la persistencia en la máquina anfitriona utilizando 5 métodos diferentes
- Phone (byob. módulos. phone): leer / buscar / subir mensajes de texto desde el smartphone del client
- Escalate Privileges (byob. módulos. escalada): intento de UAC para ganar privilegios de administrador no autorizados
- Port Scanner (byob. módulos. portscanner): escanea la red local para otros dispositivos en línea y puertos abiertos
- Process Control (byob. módulos. process): lista / búsqueda / kill / monitor que actualmente se ejecutan procesos en el host
- iCloud (byob. módulos. icloud): comprobación de la sesión en una cuenta de iCloud en macOS
- Spreader (byob. módulos. spreader): difundir clientes a otros anfitriones a través de correos electrónicos disfrazados de una actualización de plugin
- Minero (byob. módulos. minero): ejecutar un minero de criptomoneda en el fondo (soporta Bitcoin y Litecoin)
Información y Descarga: https://github.com/malwaredllc/byob

0 Comentarios