Загрузка...

Прячем вирус в картинку •_• | Всем удачи

Тема в разделе Вирусология создана пользователем Локатор 8 апр 2021. (поднята 15 июн 2021) 3027 просмотров

Загрузка...
  1. Локатор
    Локатор Автор темы 8 апр 2021 195 15 дек 2020
    Исключительно в информационных целях!:takeMyMoney:

    Как спрятать вирус в картинку?

    Сегодня мы рассмотрим один из самых простых способов маскировки вредоноса. Несмотря на его простоту он работает и по сей день. С помощью него до сих пор маскируют *******ы, кейлоггеры и прочую гадость.

    Приступим:
    1. Создаем папку и перетаскиваем туда нашу картинку и вирус.
    2. Переходим на iconvert (ICO Convert - Create Icons From PNG & JPG Images Online) и создаем иконку нашей картинки (в настройках формата выбирайте от 16x16 до 256x256). Далее кликаем на "Convert ICO" и качаем нашу иконку.
    3. Иконку пока не трогаем. Возвращаемся в папку > выделяем картинку и вирус > добавляем в архив.
    4. В параметрах архива делаем следующие действия:
    нажимаем на "Создать самораспаковывающийся архив" ( вкладка общие) > "Параметры SFX" (вкладка доп.) > Переходим в "Обновление" и кликаем на "извлечь и обновить все файлы" и "перезаписывать все файлы без запроса".
    5. Переходим во вкладку "Установка" и прописываем какие файлы должны открыться во время запуска нашего экзешника (сначала картинка, потом вирус)
    6. Переходим во вкладку "Режим" и кликаем на "Распаковать во временную папку" и "скрыть все"
    7. Переходим во вкладку "текст и графика" и загружаем нашу иконку(значок). Так, мы заменили иконку архива на иконку нашей картинки.

    Теперь у нас появился экзешник (exemple.exe) с иконкой нашей фотографии.
    Довольно палевно, поэтому применим одну хитрость:

    8. Переименовываем наш файл, а именно вписываем между названием и точкой "gpj" (exemplegpj.exe). Теперь наводим курсор перед "gpj" , кликаем пкм и выбираем
    "вставить управляющий символ Юникода" > Выбираем RLO.
    Готово!

    Наш вирус замаскирован в картинке, а файл имеет вид не exemple.exe, а exemple.jpg
     
  2. hot
    hot 8 апр 2021 Заблокирован(а) 1020 14 сен 2018
    Было, удаляйте
     
    1. hot
      @Hallo,ладно оставляй
  3. Dinson5
    Dinson5 8 апр 2021 7 20 дек 2020
    Спасибо, теперь буду запрещать бате танки играть
     
    1. Локатор Автор темы
      @Dinson5,еххеехех не надо бати кайфуют от этой игры:fap:
    2. Hazer
      Локатор, "ехехехе" теперь я убедился, что там смеются только программисты
    3. Superdit123
      Локатор, мой батя уже давно не мой батя
  4. FUNNY
    FUNNY 8 апр 2021 12 062 4 дек 2020
    годно:stonks_up:+rep
     
  5. cyberterr
    cyberterr 8 апр 2021 Заблокирован(а) 5 16 мар 2021
    дикий баян, на другом пк всеравно будет exe
     
  6. zighay9
    zighay9 10 апр 2021 0 5 окт 2019
    Спасибо:press_f:
     
  7. heavedem
    heavedem 17 апр 2021 Продаю аккаунты Telegram 13 356 1 дек 2020
    антивирус быстро спалит, тема не новая ведь
     
  8. Xomca
    Xomca 17 апр 2021 Я не буду дышать, потому что это весело 1384 7 апр 2019
    Спасибо за удачу
     
  9. Riverflow
    Riverflow 17 апр 2021 Крупнейший розыгрыш от ProxySoxy t.me/soxyprizebot 223 25 май 2019
    Боже,паблик метод:Rotvgovne: Он был слит еще 2 года назад
     
    1. heavedem
      Riverflow, но всё равно, чел 3 симпуа поднял :stonks_up:
  10. zikyra
    zikyra 20 июл 2021 0 3 дек 2020
    Автору три вагона капусты
     
  11. PhantomAngel
    Любой АВ сервис даст алерт + криптовать картинку не выйдет, это сейчас неактуальный вид спама с такой темой.
     
  12. fsdfv3thrtewdqs
    Видал такого на ютубе, да и видать этот способ жил и раньше.Я так лично DarkComet штучку криптовал,но как бы скидывать кому то еще не пробовал.
     
  13. Deskworks
    Deskworks 13 янв 2025 0 31 авг 2024
    Эти методы уже давно не канают )))) а вот спрятать вирус в поле реально только уже другим способом
    --- Сообщение объединено с предыдущим 13 янв 2025

    Чисто для того что бы показать что возможно. Код не передается , тут выложил что бы каждый мог понять что можно поймать вирус открыв обычную картинку
     
Top