
I dispositivi #Android stanno crescendo molto rapidamente in tutto il mondo e attualmente utilizzano molte delle #funzionalità e #primitive dei principali sistemi #Linux.
Ecco perché la scelta di Android è il modo migliore per iniziare ad apprendere come svolgere i penetration test in ambito Mobile.
Ma molte domande sono riferite ad un punto: Come hackerare un telefono Android?
Utilizzando #Kali #Linux possiamo svolgere tutto questo utilizzando una macchina virtuale sulla quale abbiamo installato in precedenza Android, come ne abbiamo parlato di recente.
Naturalmente, ci saranno alcune limitazioni e differenze tra un Android “virtuale” e un dispositivo Android “fisico” ma ai fini dell’apprendimento si consiglia di condurre questo test su un dispositivo virtuale.
In questo articolo di #EHacking, verrà utilizzato #msfvenom per creare un #payload e salvarlo come file #apk. Dopo aver generato il payload, imposteremo un listener nel framework #Metasploit. Una volta che il target ha scaricato e installato l’apk dannoso, un utente #malintenzionato potrà recuperare una sessione di #meterpreter, una backdoor persistente su Metasploit. Un utente malintenzionato deve eseguire un po’ di ingegneria sociale per installare l’apk sul dispositivo mobile della vittima ed il gioco è fatto.
#redhotcyber #cybersecurity #assessment #mobile #hacking #hacker
How to Hack an Android Phone Using Metasploit Msfvenom in Kali Linux
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cyber NewsLa scoperta è avvenuta casualmente: navigando sulla versione web mobile di Instagram, Jatin Banga ha notato che i contenuti di alcuni profili privati erano visibili senza alcuna autorizzazione. Analizzando il traffico dati, ha individuato la…
Cyber NewsUn recente leak ha rivelato 149 milioni di login e password esposti online, tra cui account di servizi finanziari, social, gaming e siti di incontri. La scoperta è stata fatta dal ricercatore Jeremiah Fowler e…
CybercrimePixelCode nasce come progetto di ricerca che esplora una tecnica nascosta per archiviare dati binari all’interno di immagini o video. Invece di lasciare un eseguibile in chiaro, il file viene convertito in dati pixel, trasformando…
Cyber NewsDi recente, i ricercatori di sicurezza hanno osservato un’evoluzione preoccupante nelle tattiche offensive attribuite ad attori collegati alla Corea del Nord nell’ambito della campagna nota come Contagious Interview: non più semplici truffe di fake job…
Cyber NewsMicrosoft si appresta a introdurre un aggiornamento che trasforma una piccola abitudine manuale in un automatismo di sistema. Presto, Microsoft Teams sarà in grado di dedurre e mostrare la posizione fisica di un utente analizzando…