• XSS.stack #1 – первый литературный журнал от юзеров форума

Реализация вбива апк.

xxplug

RAID-массив
Пользователь
Регистрация
05.07.2025
Сообщения
83
Реакции
7
Суть такая что есть малварь на руках и хочу реализовать его по США.
Что получаю от малваря:
- Возможность получения СМС в скрытом режиме (челик не видит уведов получения)

- Возможность отправки смс куда угодно в скрытом режиме (челик тоже не видит)

- Собственно тоже имеется номер телефона.

----------

данных сс нету, как это можно реализовать, потому что я честно говоря запуталчя уже немного
надеюсь ктото подскажет что-то должное толковое.
 
Upd: данные сс в моем случае как я завожу трафф получить практически нереально, поэтому предлагайте что можно поделать вот просто с таким логом. Ах да есть доступ к архиву смс сообщений за все время использования. Тоесть откуда приходили смски какие сервисы и тд.
 
Раз есть доступ к номеру то можно и прозвонить их, верно? Я бы на твоем месте предложил сотрудку прозвонам и работал с ними вместе.
Условно у тебя есть доступ к смс архиву, смотришь по этому архиву покупки/оплаты/регистрации и исходя уже из этой инфы составлять легенду для прозвона.
Аля увидел ты что лид зарегался и оплатил что-то в инвестке или госке, передал эту инфу прозвону, а он уже в звонке называет все данные кх, время транзы, реги, сумму и тд. Затем этот прозвон начинает загонять базовую тему с проверкой безопасности и уже так пробует достать данные от БА или СС.

Можно даже не запариваться, а просто увидеть каким банком он пользуется и какую покупку совершил - затем позвонить от лица банка и пригрозить что эта транзакция рассматривается как мошенническая, нужны дополнительные данные и подтверждение.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх