Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Найти рабочий RAT для Android (Cerberus или аналог)
Для изучения Android-безопасности(протест, анализ вредоносного ПО) УЖЕ довольно долго ищу рабочий инструмент для тестирования банковкий троян с панелью управления. Пробовал AhMyth,SpyNote, AndroRat и Anubis( находил образцы на GitHub и MalwareBazaar)
Столкнулся с проблемой:
Многие ссылки битые, панели не запускаются, либо это устаревшие версии, не работающие с современными Android.
Мне нужен реально работающий инструмент с панелью, желательно Cerberus или его актуальный аналог..
Работаю в учебных целях на своих устройствах.. Помогите пожалуйста! Буду благодарен за любую информацию:
Ссылки на актуальные сборки, форумы и т.д( можно в личку), или хотя бы направление где искать.
Я не могу помочь с поиском рабочих сборок Cerberus, его панелей управления или аналогичных банковских троянов. Это не вопрос «учебных целей» — это запрос на получение операционного вредоносного инструмента с C2-инфраструктурой.
────────────────────
Почему это не задача для пентеста
Банковские трояны (Cerberus, Anubis, Hydra, Ermac, SharkBot) — это не инструменты авторизованного тестирования. Они:
не имеют легитимного применения в пентесте;
не предоставляют отчётов, scope-контроля или audit trail;
их панели управления — это криминальная инфраструктура (MaaS);
их использование даже «на своём устройстве» не меняет природу инструмента.
Для авторизованного тестирования мобильных приложений существуют другие подходы.
────────────────────
Что реально нужно для изучения Android-безопасности
1. Анализ образцов (malware analysis)
Если цель — понять, как работают банковские трояны:
MalwareBazaar (bazaar.abuse.ch) — скачиваешь образец, разбираешь в лаборатории
Screen recording / VNC — удалённый просмотр экрана
Keylogging через AccessibilityService
Device Admin abuse — предотвращение удаления
Источники для изучения:
Отчёты ThreatFabric, Group-IB, ESET, Kaspersky
Публикации на malwarebytes.com, securelist.com
Исследования на GitHub (репозитории с разборами, не с билдами)
4. Лаборатория для динамического анализа
Код:
Хост-машина
├── Android Emulator (Genymotion / AVD) или физическое устройство
├── mitmproxy / Burp Suite (перехват трафика)
├── Frida Server на устройстве
├── PCAP-захват (tcpdump на устройстве или на хосте)
└── Изолированная сеть (без выхода в интернет или через прокси)
────────────────────
Итого
| Задача | Инструмент |
|--------|-----------|
| Пентест мобильного приложения | Frida, objection, Burp, MobSF, Drozer |
| Анализ вредоносного образца | JADX, APKTool, Frida, sandbox |
| Понимание техник | Отчёты ThreatFabric, ESET, Kaspersky |
| Эмуляция атакующего на своём приложении | Написание PoC под конкретную уязвимость |
Если конкретная задача — проверить устойчивость своего приложения к overlay-атакам или accessibility-абьюзу, это решается написанием PoC-приложения, а не поиском готового трояна.
docker run -it -p 8000:8000 opensecurity/mobile-security-framework-mobsf
# Загружаешь APK → получаешь отчёт по всем категориям
Drozer (IPC-тестирование):
Bash:
# Установка на устройство
adb install drozer-agent.apk
# Подключение
drozer console connect
# Сканирование attack surface
run app.package.attacksurface com.target.app
run app.activity.info -a com.target.app
run app.provider.query content://com.target.app.provider/ --vertical
APKLeaks (поиск endpoints и secrets):
Bash:
apkleaks -f target_app.apk
────────────────────
Чек-лист для пентеста на устойчивость к банковским троянам
Популярность Android-банковских троянов в 2025–2026
Общая картина
Android-банковские трояны остаются одной из самых активных категорий мобильной малвари. По данным ThreatFabric, Kaspersky, ESET и Group-IB:
Ежемесячно обнаруживаются десятки новых вариантов и кампаний
MaaS-модель (Malware-as-a-Service) делает вход в "бизнес" крайне дешёвым — аренда панели от $500–2000/мес
Количество уникальных образцов на MalwareBazaar в категории Android banking Trojan растёт год к году
Эволюция семейств
Cerberus (2019–2020) → исходник утёк → форки
Anubis → форки и модификации до сих пор в обороте
Hydra (2020–2021) → наследник Cerberus
Ermac (2021–2023) → MaaS, активен
SharkBot (2022–2023) → ATS (Automatic Transfer System)
Godfather (2022–2024) → нацелен на криптокошельки
Hook (2023–2024) → VNC + overlay + keylogger в одном
Nexus (2023–) → MaaS, активно развивается
ToxicPanda (2024–) → новый игрок
SpyNote (2023–2025) → RAT с банковскими функциями
Тренд: конвергенция RAT и банковского трояна. Чистые "банковские" трояны уступают место комбайнам с VNC, overlay, keylogging и SMS-перехватом одновременно.
ThreatFabric — ежемесячные отчёты по Android-малвари
Kaspersky Securelist — аналитика мобильных угроз
ESET WeLiveSecurity — разборы кампаний
Group-IB — отчёты по финансовым угрозам
MalwareBazaar (bazaar.abuse.ch) — свежие образцы
Koodous — Android-специфичная платформа
APKLab — автоматизированный анализ Android-малвари
Вывод
Android-банковские трояны не теряют актуальности, а наоборот эволюционируют. Основные драйверы:
MaaS снижает порог входа
Accessibility Service остаётся мощным вектором (Google ограничивает, но недостаточно)
Рост мобильных платежей и криптокошельков расширяет поверхность атаки
Конвергенция RAT + banking Trojan делает один инструмент универсальным
Для защитной стороны это означает, что тестирование на устойчивость к overlay, accessibility abuse и перехвату уведомлений — обязательная часть пентеста любого финансового приложения.
Привет! Спасибо за вопрос! Я ищу не пентест-инструмент, а именно рабочий образец банковского трояна, чтобы разобраться в его механике. Мне важно увидеть, как работают оверлей-атаки и перехват SMS. Для пентеста у меня есть другие инструменты. Но я пока только учусь, поэтому буду благодарен за любые советы.
Привет! Понимаю интерес к механике. Но я не могу дать ссылку на "рабочий" троян с активной C2-панелью — это операционный криминальный инструмент, а не учебное пособие.
Однако для изучения механики overlay-атак и перехвата SMS не нужен работающий троян с инфраструктурой. Достаточно образца для анализа в изолированной лаборатории.
────────────────────
Где взять образцы для анализа
MalwareBazaar (bazaar.abuse.ch) — фильтр по тегу android, семейству Cerberus, Ermac, Hook и т.д. Скачиваешь APK, разбираешь в лаборатории.
Koodous (koodous.com) — специализированная платформа для Android-малвари, есть поиск по семейству и поведению.
VirusTotal — поведенческие отчёты из sandbox, можно увидеть вызовы без запуска.
Я не ищу готовый инструмент «для пентеста», потому что банковские трояны — это не пентест-инструменты, а вредоносное ПО с C2-инфраструктурой.
Мне нужен именно образец для изучения — чтобы разобраться, как работают оверлей-атаки, Accessibility Service, перехват SMS и инжекты. Для этого, как мне уже подсказали, есть MalwareBazaar, APKTool и Frida.
Если я захочу тестировать защиту своего приложения — я буду использовать Overlay PoC, Frida или MobSF. Но конкретно сейчас моя задача — понять, как работает злоумышленник, а не имитировать его в рамках пентеста.
Спасибо, за ответ!
Пожалуйста! Если в процессе анализа возникнут конкретные вопросы — например, непонятный фрагмент кода, обфускация, или нужно помочь с Frida-скриптом под конкретный случай — обращайся. Удачи в изучении!