Загрузка...

Прячем наш вирус в картинку

Тема в разделе Вирусология создана пользователем LazersBoy 28 окт 2019. 29 722 просмотра

Загрузка...
  1. LazersBoy
    LazersBoy Автор темы 28 окт 2019 Заблокирован(а) 163 10 окт 2019
    Всем привет, это моя первая статья на этом форуме, так-что не судите строго)
    Думаю многие задумывались как спрятать своё "Чудо" в картинку/фото. Сегодня покажу вам как это можно организовать. Поехали!

    Нам потребуется:
    spoofer.exe
    OXI joiner.exe

    (Ссылки на программы будут в конце статьи)

    Первым делом приготовьте вашу фото или картинку и закидываем сюда и конвертируем в .ico
    После конвертации открываем OXI joiner и добавляем наш вирус.exe и фото.jpg
    Скриншот:
    [IMG]

    Во вкладке "Разное" ставим галочки на "Упаковать результат UPX'om" (это немного уменьшит вес и детектов файлу) и "Включить анти-отладку"
    Скриншот:

    [IMG]

    Во вкладке "Внешний вид" ставим галочки на "Настройка вручную" --> "Менять иконку" и выбираем нашу иконку
    Ещё тыкаем на "Менять VersionInfo" и вместо "Блокнота" ставим "Просмотр фотографий Windows"
    Скриншот:
    [IMG]

    Во вкладке "Мелтинг" по желанию можно включить "Самоудалиться после запуска"
    Далее нажимаем на значок шестерёнки и сохраняем наш файл.
    Скриншот:
    [IMG]

    И так мы получили joined.exe при его открытии у нас запустится вирус и откроется картинка

    Теперь будем менять "Приложение (.exe)"

    Нужно что-бы была включена видимость расширений!!!

    Открываем любую папку. Например, «Мой компьютер».
    В правом верхнем углу выбираем меню «Упорядочить» и нажимаем на «Параметры папок и поиска»
    В открывшемся меню переходим во вкладку «Вид», прокручиваем меню до конца и снимаем галочку с самого нижнего чекбокса под названием «Скрывать расширения для зарегистрированных типов файлов».
    Готово, теперь на вашем компьютере с Windows 7 включен показ расширений файлов.


    Для этого мы меняем расширение .exe на .scr
    Теперь наш вирус выглядит так
    Скриншот:
    [IMG]

    Неплохо, правда? Но есть одна загвоздка, у нас должен быть файл в формате .jpg. И для этого нам понадобится spoofer.exe

    Открываем программу и переходим во вкладку "File spoofing"
    Выбираем наш файл и задаём ему новое имя.
    Скриншот:
    [IMG]

    И нажимаем на кнопочку "spoof"
    После появиться сообщение "ok" Значит всё прошло гладенько и в папке появится такой файл
    Скриншот:

    [IMG]

    [IMG]

    Скачать https://yadi.sk/d/PhjNpOv8HEytQw
    Пароль к архиву lazersboy



    Файлы скачены из интернета. На них ругается Virustotal и антивирус. Я не несу ответственности за заражение вашего компьютера. Все делайте на страх и риск. Повторяю, VirusTotal находит в файлах много вирусов. Делайте всё на свой страх и риск. Я не несу ответственности за вирусы в файлах, поломку вашего компьютера. Всё делайте на виртуальной машине. На основной системе не запускайте эти файлы. Я не советую запускать эти файлы.

    Файлы скачены из интернета. На них ругается Virustotal и антивирус. Я не несу ответственности за заражение вашего компьютера. Все делайте на страх и риск. Повторяю, VirusTotal находит в файлах много вирусов. Делайте всё на свой страх и риск. Я не несу ответственности за вирусы в файлах, поломку вашего компьютера. Всё делайте на виртуальной машине. На основной системе не запускайте эти файлы. Я не советую запускать эти файлы.
     
  2. Jennly
    Jennly 28 окт 2019 Попробуй меня наебать, и я обоссу твою мать 308 19 авг 2018
  3. GL00M59
    GL00M59 28 окт 2019 young bless 413 12 авг 2018
    это лишь визуальная хуйня. Так можно сделать за 5 секунд. b c txt.mp4\3 и тд.При загрузке на какойе-нибудь хранилище по тиму яндекса,будет писать,что это ехе. Возможно я что-то путаю,но вроде это так работает,если это не дохуя новый способ.
     
    28 окт 2019 Изменено
  4. secret_inactive366098
    secret_inactive366098 28 окт 2019 Заблокирован(а) 349 7 апр 2018
    я попался один раз на такую!!!!
     
  5. Ruxel
    Ruxel 28 окт 2019 Мудрый мудрец 1214 4 май 2017
    я попадался тоже на такую хуйню
     
  6. hillir0_natsu
    hillir0_natsu 28 окт 2019 Береги(сь) себя 0 15 июл 2018
    Вирус, мать его, в картинке, это же гениально
     
  7. LazersBoy
    LazersBoy Автор темы 28 окт 2019 Заблокирован(а) 163 10 окт 2019
  8. Expensive
    Expensive 28 окт 2019 Заблокирован(а) 1083 2 сен 2018
  9. XstrazhX
    XstrazhX 28 окт 2019 2 24 ноя 2018
    ля однозначно топчик, про формат .scr не знал спасибо большое:finger_up:
     
  10. Ruxel
    Ruxel 28 окт 2019 Мудрый мудрец 1214 4 май 2017
    А знаешь почему я это скачал? Там была ссылка на голую морану батори(Да, я знаю что я долбоеб, стало интересно ПРОСТА), скачался зип, я чекнул естественно содержимое, вроде никаких подозрительных ехешников не было, онли жпг, ну а потом стали какие-то траблы с пк происходить. Теперь даже жпг не доверяю))
     
  11. Aimer_aek
    Aimer_aek 28 окт 2019 Aimer_EviLKoT 2316 20 янв 2018
    Под хайд ставь, новокеки будут вирусы кидать
     
  12. RealmeX3
    RealmeX3 28 окт 2019 98 20 мар 2017
    1) кто-то еще не знает про.scr вирусы?
    2)со спуфера вообще проорал, файл можно просто переименовать бтв
     
  13. Metropolitan_inactive533881
    Metropolitan_inactive533881 9 ноя 2019 Заблокирован(а) 144 3 авг 2018
    Ну а впринципе вирусов нет
    --- Сообщение объединено с предыдущим 9 ноя 2019
    )[IMG]
     
  14. member01
    member01 13 дек 2019 Заблокирован(а) 7 2 авг 2018
    Источник хотя бы указывайте. Взято с прошлогоднего конкурса статей дамаги
    https://xss.is/threads/26805/
     
  15. БОНКИР
    БОНКИР 22 дек 2019 Заблокирован(а) 67 29 дек 2018
    зачетно расписал на да попробовать
     
  16. winnerbylife
    winnerbylife 22 дек 2019 Кислотный Бибоп 11 2 авг 2018
    а смысл? управлять пк нельзя, вебку чекать тоже
     
    1. NikitaYTjD
      winnerbylife, можно спрятать NjRAT вот те и вебка и микрофон и все что душе угодно
  17. Itzraizy
    Itzraizy 8 янв 2020 0 24 авг 2019
    winnerbylife, используй, например njrat там все это есть.
     
  18. tvouxo3aun
    tvouxo3aun 7 фев 2020 Заблокирован(а) 4 3 дек 2019
    от 2 проги ?
    --- Сообщение объединено с предыдущим 5 фев 2020
    пароль
     
  19. Dorik_Sell
    Dorik_Sell 7 фев 2020 Заблокирован(а) 2 6 фев 2020
    +rep, спасибо автору за статью. Достаточно интересно, надо попробовать.
     
  20. LazersBoy
    LazersBoy Автор темы 7 фев 2020 Заблокирован(а) 163 10 окт 2019
Top