Android RAT son las siglas de Android Remote Access Tool. Rafel es otra herramienta de administración remota para el sistema operativo Android que ha sido diseñada para ayudar a los pentesters a realizar tareas en el smartphone de forma remota. Los atacantes lo utilizan principalmente para controlar dispositivos desde el exterior. Atacar el sistema operativo en un dispositivo móvil se ha vuelto fácil, pero mantenerlo es otra historia.
Rafel hace uso de un WebPanel con características más avanzadas. Veamos.
Características Principales
- Permiso de administrador
- Añadir aplicación a la lista blanca (ignorar la optimización de la batería)
- Parece una aplicación legítima
- Se ejecuta en segundo plano incluso cuando la aplicación está cerrada (puede no funcionar en algunos dispositivos)
- Función de accesibilidad (Causa Erros en algunos dispositivos –> ignóralo)
- Soporta Android v5 – v11
- No es necesario el reenvío de puertos
- Adquirir Wakelock
- Totalmente indetectable
- Bypass PlayProtect
- WipeSdcard
- Bloquear la pantalla del dispositivo
- Cambiar el fondo de pantalla
- Ransomware
- Vibrar el dispositivo
- Bypass VM (como Noxplayer)
- Borrar los registros de llamadas
- Notificar a las víctimas a través de Gmail
Instalación
Requisitos previos
- Android Studio o ApkEasyTool
Construir APK con Android Studio
- Abre el proyecto BlackMart en Android Studio
- Coloca el enlace de
commands.php
del servidor en la claseInternalService.class
- Ahora abre
MailConfig.java
e introduce tu dirección de GMail y tu contraseña - Construye el proyecto
- Zipalign y firma el Apk…
Construir APK con ApkEasyTool:
- Extrae
story(apktool)
y navega hastasmali_classes4\com\Ndeciraptor
- Abre
InternalService.smali
- Reemplaza esto con tu URL del Panel const-string v0, “https://tu-webpanel-url/public/commands.php“
- Ahora abre
MailConfig.smali
e introduce tu dirección de GMail y tu contraseña - Ahora abre
SendMail$1
e introduce tu dirección de GMail y tu contraseña - Ahora abre
SendMail1
e introduce tu dirección de GMail
Construir el servidor
- Sube los archivos en la carpeta del servidor a tu panel de hosting
- Ahora abre
login.php
- Introduce el nombre de usuario Hande y como contraseña, Ercel
Ahora puedes utilizar el panel para enviar comandos y también refrescar, después de ello.
Rafel en Acción




Esta es otra forma de piratear un dispositivo Android. Puedes controlar el dispositivo de una víctima de forma remota y monitorearlo.
El mundo del hacking puede ser muy emocionante, pero también muy peligroso. Los “hackers” pueden causar todo tipo de caos y daños a tus dispositivos y tus datos. No utilices esta herramienta para causar ningún tipo de daño.
https://github.com/swagkarna/Rafel-Rat