• XSS.stack #1 – первый литературный журнал от юзеров форума

Подскажите по инсталлам в моб тел.

Eminem

RAM
Пользователь
Регистрация
08.09.2023
Сообщения
126
Реакции
17
Есть траф, есть видение промо кампании.

Есть понимание что можно получить с ПК.

А что с моб тел не понимаю.

Можете подсказать что можно получить с логов моб тел. или там логов не бывает?

Или можно какую программу слеженния забросить и получать данные о криптокошелях, PayPal, банкингу, Google Pay?

Как там это все происходит?

В коде я не новичек, но только с белыми темами рабатал - сайты, скрипты, администрирование серверов и пр.
А в остальном - с шеллами для СЕО практиковал, и известными уязвимостями для скулмап.

Заранее благодатен!
 
Последнее редактирование:
Есть траф, есть видение промо кампании.

Есть понимание что можно получить с ПК.

А что с моб тел не понимаю.

Можете подсказать что можно получить с логов моб тел. или там логов не бывает?

Или можно какую прорамму слеженния забросить и получать данные о криптокошелях, PayPal, банкингу, Google Pay?

Как там это все происходит?

В коде я не новичек, но только с белыми темами рабатал - сайты, администрирование серверов и пр.
А в остальном - с шеллами для СЕО практиковал, и известными уязвимостями для скулмап.

Заранее благодатен!
На андроид бот делают инсталлы. Тоже банки, палки, крипта, ну и карты, основная фишка смс перехват, соответственно подтверждение.
 
Android Phishing bot - вот этот?

а если по отпечатку пальца вход в банкинг, то как в этом случае?
apk - файл распространяют и получают доступ к accessibilityservice, после чего работает перехват смс на ввод логина и пароля.
 
apk - файл распространяют и получают доступ к accessibilityservice, после чего работает перехват смс на ввод логина и пароля.
Если чел установил прилу банкинга год назад, и постоянно пользуется только отпечатком, этот Android Phishing bot може отыскать логин/пароль в смартфоне?
 
Если чел установил прилу банкинга год назад, и постоянно пользуется только отпечатком, этот Android Phishing bot може отыскать логин/пароль в смартфоне?
Берём к примеру сдохшие алиен, цербер:
боты ничего не отыскивают, они накладывают страницу фишинг входа поверх апк банка (инжекты)
То есть если юзер их не помнит, ничего и не получится.

Бот висит установленный и ничего не делает. Но как только юзер тыкает по иконке своего банка, срабатывает инжект, открывается не прила банка, а заготовленная заранее страница входа с логин и пароль.
 
Всем спасибо за ответы!

Еще такой вопрос - если чел установил в тел прилку с Android bot - дал добро неизвестным источникам, дал нужные права, а затем через 10-20 минут удалил эту прилку - бот остается в телефоне, или вместе с прилкой удаляется?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Всем спасибо за ответы!

Еще такой вопрос - если чел установил в тел прилку с Android bot - дал добро неизвестным источникам, дал нужные права, а затем через 10-20 минут удалил эту прилку - бот остается в телефоне, или вместе с прилкой удаляется?
Всегда по разному, смотря какой функционал добавил разработчик в своего бота. Есть фишинг удаление) тоесть чел кликает удалить, получает диалоговое окно что приложение удалено, на самом деле приложение в системе работает. Тут много нюансов.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если чел установил прилу банкинга год назад, и постоянно пользуется только отпечатком, этот Android Phishing bot може отыскать логин/пароль в смартфоне?
Через отпечаток, да возможно,снова вернёмся к нюансам, не на всех версиях такое будет работать.
 
Мобильный трафик можете сливать на смартлинк (все гео / устройства)
Конечно это не скам офферы и нет сверхприбыли, но как дополнительный стабильный заработок - это факт.
Линк нп панельку/статистику КЛИК ТУТ.
 
Всем спасибо за ответы!

Еще такой вопрос - если чел установил в тел прилку с Android bot - дал добро неизвестным источникам, дал нужные права, а затем через 10-20 минут удалил эту прилку - бот остается в телефоне, или вместе с прилкой удаляется?

Если устанавлеемый .апк успел закрепится в процесах то удаление не поможет.
Но это зависит от заложеного функционала в твоем зверьке.
Конкретного ответа нет, нужно знать с чем работаешь
 
Если устанавлеемый .апк успел закрепится в процесах то удаление не поможет.
Но это зависит от заложеного функционала в твоем зверьке.
Конкретного ответа нет, нужно знать с чем работаешь
Спасибо за ответ!
Ну вот если просто обманка - оболочка прилки но с нерабочим функцоналом
под промо какой то акции - типа скачай прилу и получи в качестве бонуса тото
чел скачивает, глянул а та нифига нету, взял и удалил - вот с такой темой работать
 
Спасибо за ответ!
Ну вот если просто обманка - оболочка прилки но с нерабочим функцоналом
под промо какой то акции - типа скачай прилу и получи в качестве бонуса тото
чел скачивает, глянул а та нифига нету, взял и удалил - вот с такой темой работать
Я считаю что это уже фейл на твоей стороне, а точнее на стороне твоей разводки.

1. Почему приложение не рабочее? Это косяк, должно работать так как ты хочешь.
2. В случае " скачай прилу и получи что-то" можно подогревать юзера кастомными вью внутри твоей белой прилы которые в первую очередь должны мотивировать установить какое-то.апк ради бонусов и тп.
 
Я считаю что это уже фейл на твоей стороне, а точнее на стороне твоей разводки.

1. Почему приложение не рабочее? Это косяк, должно работать так как ты хочешь.
2. В случае " скачай прилу и получи что-то" можно подогревать юзера кастомными вью внутри твоей белой прилы которые в первую очередь должны мотивировать установить какое-то.апк ради бонусов и тп.
Ну имеется в виду не рабочая по анонсированной теме - взял готовую рабочую прилку с продажников прил, залил в нее бота а запускаешь под другую тематику, соответствующую заманухе. По теме заманухи нету просто прил.

Есть как бы идеи на счет реальных прил, с нужным функционалом - но тут в тыс. долларах ценник что бы реализовать это все.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх