BYOB es un proyecto de código abierto que proporciona un marco para que los investigadores y desarrolladores de seguridad construyan y operen un botnet básico para profundizar su comprensión del sofisticado malware que infecta millones de dispositivos cada año y desove botellas modernas, con el fin de mejorar su capacidad de desarrollar contramedidas contra estas amenazas.
Está diseñado para permitir a los desarrolladores implementar fácilmente su propio código y añadir nuevas características geniales sin tener que escribir un RAT (herramienta de administración remota) o un servidor C2 (Command. Control) desde cero.

La característica clave de la RAT es que el código / archivos arbitrarios pueden ser cargados remotamente en memoria desde el C2 y ejecutados en la máquina de destino sin escribir nada al disco.

Dependencias de Python 2 y 3.

Módulos 

Módulos post-explotación que son remotamente importables por los clientes

  1. Keylogger (byob. módulos. keylogger): registra las teclas del usuario y el nombre de la ventana introducido
  2. Captura de pantalla (byob. modules. captura de pantalla): toma una captura de pantalla del escritorio del usuario actual
  3. Webcam (byob. modules. webcam): Ver una transmisión en vivo o capturar imagen / vídeo desde la webcam
  4. Ransom (byob. módulos. rescate): codificar archivos y generar billetera BTC aleatoria para un pago de rescate
  5. Outlook (byob. modules. outlook): leer / buscar / subir correos electrónicos del cliente local Outlook
  6. Packet Sniffer (byob. módulos. packetsniffer): ejecuta un sniffer de paquetes en la red host y sube. Archivo pcap
  7. Persistencia (byob. módulos. persistencia): establecer la persistencia en la máquina anfitriona utilizando 5 métodos diferentes
  8. Phone (byob. módulos. phone): leer / buscar / subir mensajes de texto desde el smartphone del client
  9. Escalate Privileges (byob. módulos. escalada): intento de UAC para ganar privilegios de administrador no autorizados
  10. Port Scanner (byob. módulos. portscanner): escanea la red local para otros dispositivos en línea y puertos abiertos
  11. Process Control (byob. módulos. process): lista / búsqueda / kill / monitor que actualmente se ejecutan procesos en el host
  12. iCloud (byob. módulos. icloud): comprobación de la sesión en una cuenta de iCloud en macOS
  13. Spreader (byob. módulos. spreader): difundir clientes a otros anfitriones a través de correos electrónicos disfrazados de una actualización de plugin
  14. Minero (byob. módulos. minero): ejecutar un minero de criptomoneda en el fondo (soporta Bitcoin y Litecoin)

Información y Descarga: https://github.com/malwaredllc/byob