9/3/15

Xposed SMS class 0

Por si no se nota, cambie de ios a android, para hacking con dispositivos moviles (tablets y telefonos).

Investigando un poco, mas que nada la localizacion de dispositivos, porque una amiga recibio un mensaje, de los que se dice son de una trata de blancas o de reclusos para intentar secuestros virtuales, me encontre con algunas cosas interesantes, entre esas: SMS Invisibles, Class 0 SMS, Silent Messages, etc.
Que son un tipo de ataque, tengo entendido que usa la policia en alemania, para localizar dispositivos. Se envia un sms, el cual el destinatario no puede verlo (no hay mensaje, notificacion, sonido, es como si no pasara nada), y el telefono solo devuelve una respuesta con las coordenadas, supongo que la localizacion se hace mediante las torres de comunicacion, tambien se pueden realizar ataques tipo Ddos para gastar la bateria, etc.

La verdad no tenia idea de como hacerlo, asique pedi ayuda a la gente del foro, y zorrokin trajo la solucion.
Se utiliza el framework Xposed, y el modulo Hushsms


Lo bajan de http://repo.xposed.info/module/de.robv.android.xposed.installer
Los que tienen lollipop de http://forum.xda-developers.com/showthread.php?t=3034811
En lollipop instalan la app y despues por recovery (twrp, cwm) flashean el zip que contiene el framework.
Y despues instalan la app que envía los sms

Una vez que la instalen abren xposed se van a módulos y activan hushsms, reinician el teléfono y listo ya pueden usar hushsms y enviar mensajes de tipo class 0.
(cita Zorrokin)
- Los mensajes Class 0 llegan tipo push, es decir aparecen en la pantalla como notificacion, pero no se pueden guardar, hay paises u operadoras donde aparecen Anonimos y otros en que no.
- La opcion Sms Ping, sirve para localizar telefonos (en teoria), tambien en algunos paises esta prohibido, alemania usaba este tipo de sms para localizar gente, devuelve las coordenadas al remitente y no avisa al destinatario. (tambien se hacia como un ddos con sms ping para descargar la bateria del destinatario)
- Wap push es tambien un mensaje push pero al que se puede incorporarle un link.
- MWI Message, esta opcion permite activar y desactivar el icono que nos avisa que tenemos un mensaje en el buzon de voz, se coloca el numero de la "victima", y podemos activar o desactivar el icono a nuestro gusto, la victima llama al buzon de voz y aparece somo si no tuviera nada, pero la notificacion va a seguir apareciendo hasta que desactivemos. En teoria la unica forma que tienen de hacerlo desaparecer es hacer un wipe.
- MMS Notification, se utiliza para promociones (puede que funcione de forma anonima) y si no me equivoco tambien se puede agregar un link para descarga.
- Replace SMS, sirve para reemplazar mensajes que ya hemos enviado.



Nota. No todas las opciones funcionan para "atacar" un Iphone.


App SMS Ping Flood

https://mega.co.nz/#!YMMxTaDK!T6NDwfJkMNlKMOg1vQ0XBojxhMLCFb3VB4D1nhG4PKI

2 comentarios: