Pular para o playerIr para o conteúdo principal
  • há 2 dias
In this educational and demonstrative video, we explore CRASXRAT 8 in a controlled laboratory environment to understand how far we can analyze its server, configurations, and available options.

The goal of this demonstration is to improve our understanding of the techniques involved and, more importantly, to help us recognize potential risks when installing secondary or untrusted applications.

By studying these behaviors in an isolated environment, we can better understand how to identify suspicious configurations, evaluate security risks, and implement appropriate protective measures.

⚠️ Disclaimer: This video is intended strictly for educational, research, and defensive cybersecurity purposes. All demonstrations are performed in a controlled environment with authorized systems. Do not use these techniques against systems or devices without explicit permission.

Stay safe and keep learning! 🔐
Transcrição
00:05E aí pessoal, beleza? Cauê aqui trazendo mais uma vídeo demonstrativa, e dessa vez a pedidos vamos analisar o CracksHatch,
00:12a parte do Builder, a parte do injetor, como que é feita então a compilação do aplicativo nesse programa, tá
00:18bom? A gente vai dar uma analisada nele.
00:19Eu aqui vou estar utilizando uma versão do CracksHatch, mas vocês podem utilizar qualquer versão que você tenha, 8.0,
00:258.5, 7. alguma coisa, realmente não faz muita diferença. O Builder desse programa é muito similar, independente da versão
00:32que você está utilizando. O que realmente muda de uma versão para outra é o conjunto de ferramentas que pode
00:37ser integrado.
00:37Algumas vão ter mais ferramentas para você adicionar no aplicativo, outras vão ter menos, mas a parte principal ali do
00:42setup, do injetor, é basicamente a mesma para as outras versões, tá?
00:46Lembrando sempre, né galera, todo vídeo, a gente sempre testando esse tipo de ferramenta num ambiente descontrolado, a gente está
00:51usando aqui a Windows Sandbox, então se você não tiver Windows 11, estiver trabalhando em Windows 10, baixe uma máquina
00:56virtual para poder baixar essa ferramenta, para poder testar, para poder analisar, do que de fato usar no seu próprio
01:00computador.
01:01E claro, de preferência, se vocês forem testar o aplicativo, baixar também um emulador de Android, para que vocês possam
01:06então instalar esse aplicativo em um ambiente que seja mais seguro para você, tá bom?
01:10Para você não fazer uma configuração errada, para você não fazer um ajuste que acabou saindo fora ali do contexto
01:15que você estava fazendo e acabar instalando o seu próprio telefone, isso pode prejudicar, tá bom?
01:19Então, uma máquina virtual do Windows 11 e um emulador para você testar o aplicativo é o mais recomendado para
01:24você, tá?
01:25Vamos aqui abrir a pastinha, dentro da pastinha aqui vai ter todo o conteúdo padrão, tá?
01:31Vamos iniciar o programa.
01:35Podemos fechar aqui a pasta dele e esperar que o programa inicie.
01:40Uma vez que ele inicia, ele vai perguntar qual linguagem você gostaria de utilizar.
01:44Vou aqui habilitar o inglês.
01:47E, ok, temos aqui então a interface dele.
01:50É bem amigável, é bem simples, as demais versões aqui também você vai ter uma interface muito igual.
01:54E logo de baixo ele tem aqui algumas informações, que é o acesso key dele, o key padrão dele de
01:57login é 1, 2, 3, 4.
01:59Esse key é exatamente o key igual se você estivesse utilizando um RAT de Windows, é basicamente a mesma coisa,
02:04tá?
02:04É só para identificar o acesso ao programa.
02:06E aqui no canto esquerdo você tem as settings, o drop, o studio, o injetor e o builder, né?
02:10São aqui as cinco opções dele.
02:11Em cima temos toda a interface, o dashboard, a aba de clientes, quando começarem a aparecer aqui as opções, as
02:16conexões.
02:17Deixa eu fechar isso aqui.
02:19As notificações, os servers, as conexões e os usuários bloqueados.
02:21É basicamente toda a parte visual organizada quando vai tendo mobiles conectados aqui, tá bom?
02:27Mas o principal mesmo são as duas primeiras opções, que é a opção padrão de builder e a opção de
02:31injetor de aplicativo, tá?
02:33O que vamos criar de configuração padrão para analisar é o builder.
02:37O builder dele é o padrão de tudo de configuração do aplicativo.
02:41O injetor, ele é basicamente um builder mais simplificado, onde você vai injetar dentro de um aplicativo já pré-existente.
02:48Onde você faz uma configuração mais simples daquele servidor e você faz a colocação desse servidor em um aplicativo que
02:53já exista.
02:55Entendeu?
02:55Aqui na parte padrão do builder, temos o host, a porta, o cliente e o nome do aplicativo.
03:01E aqui embaixo temos aqui o pact e a versão daquele aplicativo que vai ser gerado.
03:05No host, aqui não tem segredo nenhum.
03:07É onde você vai então definir o seu host que você tenha configurado, seja ele do plate, do portmap, ou
03:13se você está utilizando no IP.
03:14Qualquer outra forma que você tenha de host ou de endereço de IP fixo, você pode colocar.
03:18Se você utiliza um RDP e nesse RDP você tem um endereço de IP que esteja fixo a uma porta
03:23que esteja liberada, você também pode colocá-lo aqui.
03:25Basta colocar o endereço de IP do seu RDP e a porta que você tenha liberada também nesse RDP, tá
03:31bom?
03:31Então aqui nessa parte vamos colocar seu host, tá?
03:35Escreva um host de vocês, de qualquer plataforma que eu mencionei, e do lado a porta que você tenha liberada.
03:40Se você tem a porta 7771 liberada, você vai colocar.
03:42Se não for isso, você coloca então a porta que esteja liberada na sua configuração, certo?
03:48Então o seu host e do lado a sua porta que você tenha configurada.
03:53Embaixo, em cliente name e epname, vocês podem colocar o nome que vocês quiserem.
03:56Isso aqui não faz muita diferença, a não ser o nome do aplicativo,
03:59que vai ser o nome que vai ser gerado quando o aplicativo for compilado.
04:02Então você pode colocar o nome que for necessário.
04:03Por exemplo, se fosse no caso que vocês baixassem o aplicativo do Discord e esse aplicativo estivesse infectado,
04:08esse nome aqui seria o nome atribuído ao AceBuilder.
04:12E logo abaixo você poderia carregar um ícone ou clonar o aplicativo a partir de um aplicativo original.
04:16Como eu não tenho nenhum aplicativo baixado aqui na minha máquina virtual, e nenhum ícone,
04:20mas basicamente a função serve dessa maneira.
04:22Você colocou o aplicativo name como Discord, então você pode carregar o ícone do próprio Discord a partir daqui.
04:27Ou clonar todas as informações do Discord, porque dessa forma você não depende das informações que são geradas de forma
04:33aleatória aqui.
04:34Correto?
04:34Aqui temos algumas informações que vão sendo geradas dentro do próprio packet do aplicativo.
04:38E aqui então a versão do aplicativo que também é gerada.
04:41Se você tivesse interesse em fazer algo muito certinho, você poderia só clonar todas as informações do aplicativo
04:46e carregar o ícone dele aqui também.
04:48Tá bom?
04:49Aqui em opções, após a instalação você tem alguns diretórios para fazer a instalação.
04:52Pode ser no YouTube, no Temp.
04:53Na grande maioria esmagadora você vai querer habilitar a Apple Story, tá?
04:58Ou o Hiding App, porque é onde o aplicativo vai se vincular.
05:02É como se fosse aqueles processos do Windows que tem o SBC Host e outros processos que você faz a
05:06instalação do executável
05:07e se vincula a esse executável já existente.
05:10Aqui basicamente é a mesma coisa, ok?
05:12O Apple Story ou o Hiding App é basicamente os dois métodos aqui mais simples,
05:16mas se você quiser instalar através do Google, tradutor do Google, algum tipo de aplicativo de hall paper,
05:20dá para habilitar aqui também.
05:21Mas a Apple Story geralmente é o mais prático, porque todo telefone tem a Apple Story,
05:25então é o mais prático de se colocar.
05:27O tamanho do aplicativo é 5 MB, você pode mudar.
05:29Não é tão necessário mudar aqui.
05:31O mais engraçado e interessante nessas versões é que sempre que você arrasta o cursor para esse ponto de interrogação,
05:37você consegue ver o que exatamente aquela função é que fala.
05:39Então, aqui no Kipa Live ele sempre vai manter o aplicativo rodando em background,
05:43ele sempre vai te dar uma descrição do que aquela opção funciona, entendeu?
05:46Então você não fica perdido na hora de reajustar,
05:48porque o próprio programa também te dá instruções e explicações de cada uma dessas funções.
05:52Tá bom?
05:53Aqui em ferramentas é onde você vai, então, personalizar o seu aplicativo da maneira que você vai achar mais interessante.
05:58Você pode habilitar o Kip Install, e ele já vai habilitar automaticamente o Offline Keylog,
06:02mas você também pode adicionar outras opções, como por exemplo o anti-emulador, o Request Admin.
06:06Neste nosso caso, o anti-emulador não é necessário habilitar,
06:09já que uma vez que vamos compilar e vamos testar no ambiente controlado,
06:12vamos testar em um emulador.
06:13Se você habilitar isso daqui, ele não roda em emulador de Android nenhum.
06:16Tá bom?
06:17Você pode habilitar o background,
06:19raio de permissões e o anti-install também,
06:20porque são opções que vão forçar que o aplicativo não seja desinstalado daquele aparelho.
06:25Ok?
06:25E você também pode habilitar para esconder o ícone após a instalação,
06:28para que o ícone lá do aplicativo não fique aparecendo.
06:31Neste caso, é muito opcional.
06:32Vai depender bastante de como que você baixou esse aplicativo.
06:35Se ele veio com essa configuração,
06:36ou se ele é um aplicativo que ele está tentando passar ou entender
06:38que ele vai ser um Discord,
06:40que ele vai ser algum aplicativo que você realmente baixou e quer utilizar naquele aplicativo.
06:44Se por acaso é só um aplicativo que a pessoa mandou para você com a intenção de ser um vírus,
06:48de fato, essa opção vai estar marcada.
06:50Agora, se ela te passa um aplicativo com a intenção de ser um aplicativo que você pretende usar,
06:53um WhatsApp modificado, um Instagram modificado,
06:55isso aqui não vai estar marcado,
06:56porque senão você não consegue localizar o aplicativo no seu telefone.
06:59É por isso que sempre que baixamos algum aplicativo da internet,
07:02que não é licenciado, que não é através de uma loja oficial de download,
07:06você sempre tem que ter uma atenção olhando o ícone daquele aplicativo,
07:09olhando a versão daquele aplicativo,
07:10se de fato consiste com a versão atual que está lá na Play Store, na Apple Store, ok?
07:15Então, são coisas que, ao analisar o próprio Builder de um programa como esse,
07:18você consegue ter um norte, mais ou menos,
07:20de como que seria você baixar um aplicativo com o vírus através da internet,
07:24porque algumas opções aqui você automaticamente consegue entender
07:27como isso seria feito, tá bom?
07:29E, novamente explicando, toda vez que você passa aqui,
07:32através do ponto de interrogação,
07:33você tem uma prévia explicação do que cada uma dessas funções seria, ok?
07:40Aqui no canto direito temos o BIM de APK.
07:42O BIM de APK, pessoal, quando você dá um clique aqui,
07:44ele vai abrir no seu diretório,
07:45aonde você tem um aplicativo para juntar.
07:47É como se, de fato, fosse um Builder.
07:49Você junta o aplicativo que você acabou de fazer
07:50em um outro aplicativo que já esteja criado.
07:53E aí você pode habilitar o Skip Reinstall.
07:55Ou seja, ele não vai fazer uma outra instalação
07:58em cima daquela instalação que está sendo feita.
08:00Então, ele roda em segundo plano, tá bom?
08:02Aqui não vai habilitar para ser marcado,
08:04porque eu não juntei aplicativo nenhum, tá?
08:05Mas é basicamente, quando você habilita o BIM,
08:07se for o caso, você vai habilitar o Skip Reinstall também, tá bom?
08:10E aqui embaixo tem as opções que vai aparecer.
08:13Você pode colocar um título, uma mensagem, tá?
08:16E o botão de instalação.
08:17Basicamente, é como se fosse uma update meio que falso
08:19através do aplicativo, correto?
08:20Seria o aplicativo juntado.
08:23Uma vez que ele é juntado a um aplicativo verdadeiro,
08:25ele vai, então, você pode habilitar uma mensagem,
08:27como se fosse uma nova atualização,
08:28uma new update avaliada, ou seja,
08:30uma nova atualização está disponível.
08:31E a pessoa, então, clicaria no botão de instalação
08:33e, a partir daí, ela vai, então, instalar
08:35o aplicativo que foi juntado
08:36através daquele aplicativo que ela baixou,
08:38achando que pode ser uma nova atualização, tá bom?
08:41O delay, vocês podem deixar 25 segundos,
08:43só para você ter acesso
08:45à acessibilidade do smartphone, tá?
08:47Na aba de login, pessoal, é onde vocês personalizam
08:49a parte da acessibilidade.
08:51Todo telefone que instala esse tipo de aplicativo,
08:53ele vai ser obrigatório
08:55habilitar as acessibilidades.
08:57Então, você pode definir um título personalizado
08:58ou uma mensagem personalizada.
09:01Isso aqui sempre vai estar visível
09:02toda vez que esse aplicativo
09:03é instalado nos aparelhos.
09:04Toda vez que você baixa um aplicativo
09:06feito pelo Crisis Hat,
09:07ele vai abrir o painel de acessibilidade
09:09e vai pedir para você dar todas as permissões,
09:12correto?
09:12Daquele aplicativo.
09:13Então, você tem aqui a mensagem já pré-definida, ok?
09:17Você só vai modificar o My Name aqui
09:19colocando o nome do aplicativo
09:20que você está fazendo, correto?
09:22Ele já vai direcionar para a acessibilidade
09:24e vai ter o botão de habilitar
09:26a acessibilidade do próprio Windows.
09:27Do próprio Windows, perdão.
09:28Do próprio Android.
09:29E todo o smartphone vai solicitar
09:32a permissão da acessibilidade, tá bom?
09:34A parte de monitoramento,
09:35vocês podem habilitar o captura de login, tá?
09:37Aqui vocês podem adicionar o website,
09:39mas basicamente vocês podem apenas colocar
09:41um desses aqui que ele já vai
09:42vincular automaticamente, tá?
09:44E temos o Builder.
09:45Permissão.
09:46Vocês podem definir permissões
09:47para cada uma dessas aqui
09:48de forma individual
09:49ou vocês podem dar todas as permissões.
09:51O que significa que aquele aplicativo instalado
09:53ele vai ter permissões
09:54para praticamente mexer em todo o smartphone.
09:56Parte de mensagem, parte de câmera,
09:59contatos e por aí vai, tá bom?
10:01Uma vez isso, vocês podem habilitar o Protect Check
10:03que ele faz uma pequena criptografia
10:04em cima daquele aplicativo
10:06e vocês podem habilitar o Start Builder.
10:08O Builder dessa versão não está travando,
10:10não está acontecendo absolutamente nada.
10:11ele vai, de fato, compilar o executável, tá bom?
10:16Essa aqui é uma videoaula um pouco mais extensa
10:17porque ele é um pouco mais...
10:18tem mais coisas para se mexer
10:20do que um Windows Ratchet, por exemplo.
10:22Mas ele não é um bicho de sete cabeças.
10:23Essa configuração é uma configuração bem básica,
10:25inclusive.
10:26Dá para você personalizar muito mais
10:27a parte do aplicativo,
10:27dá para você, enfim,
10:29fazer ele uma personalização muito mais avançada
10:31na parte do Builder,
10:32mas para qualquer versão do Crash Ratchet
10:34que você for fazer um teste,
10:36é basicamente essa configuração, tá bom?
10:38É um detalhe ou outro que você pode mudar
10:40dependendo do qual o interesse que você quer fazer aquele aplicativo,
10:43então você pode mudar uma coisa ou outra,
10:44mas a grande parte mesmo esmagadora da configuração
10:47é exatamente dessa forma.
10:49Como vocês podem ver, ele já compilou
10:50e aqui está o nosso aplicativo,
10:51ready.apk.
10:52Isso aqui você pode manter, tá?
10:54Podemos fechar o Builder.
10:56Vamos voltar aqui para o dashboard.
10:57Então, temos aqui o nosso ready.apk.
11:00Esse aplicativo já está pronto
11:01para ser instalado e testado, tá?
11:03Claro que nesse caso não vai funcionar,
11:04porque eu coloquei um host que não funciona,
11:06então nessa parte do host
11:06vocês vão colocar um host seu mesmo, tá bom?
11:09Mas é basicamente essa configuração do Crash Ratchet,
11:11independente da versão que você esteja utilizando,
11:13você sempre vai seguir um padrão muito parecido com esse
11:15e vai ter o seu ready.apk pronto
11:17para ser enviado para algum telefone
11:18ou para um emulador que você esteja testando, tá bom?
11:20E é isso, pessoal.
11:21Vou ficando por aqui.
11:22Os contatos vão estar na descrição do vídeo.
11:24Qualquer coisa, você pode mandar uma mensagem
11:25caso tenha ficado alguma dúvida na parte de análise do Builder.

Recomendado