Загрузка...

Hiding our virus in a picture

Thread in Virology created by LazersBoy Oct 28, 2019. 29,846 views

  1. LazersBoy
    LazersBoy Topic starter Oct 28, 2019 Banned 163 Oct 10, 2019
    Всем привет, это моя первая статья на этом форуме, так-что не судите строго)
    Думаю многие задумывались как спрятать своё "Чудо" в картинку/фото. Сегодня покажу вам как это можно организовать. Поехали!

    Нам потребуется:
    spoofer.exe
    OXI joiner.exe

    (Ссылки на программы будут в конце статьи)

    Первым делом приготовьте вашу фото или картинку и закидываем сюда и конвертируем в .ico
    После конвертации открываем OXI joiner и добавляем наш вирус.exe и фото.jpg
    Скриншот:
    [IMG]

    Во вкладке "Разное" ставим галочки на "Упаковать результат UPX'om" (это немного уменьшит вес и детектов файлу) и "Включить анти-отладку"
    Скриншот:

    [IMG]

    Во вкладке "Внешний вид" ставим галочки на "Настройка вручную" --> "Менять иконку" и выбираем нашу иконку
    Ещё тыкаем на "Менять VersionInfo" и вместо "Блокнота" ставим "Просмотр фотографий Windows"
    Скриншот:
    [IMG]

    Во вкладке "Мелтинг" по желанию можно включить "Самоудалиться после запуска"
    Далее нажимаем на значок шестерёнки и сохраняем наш файл.
    Скриншот:
    [IMG]

    И так мы получили joined.exe при его открытии у нас запустится вирус и откроется картинка

    Теперь будем менять "Приложение (.exe)"

    Нужно что-бы была включена видимость расширений!!!

    Открываем любую папку. Например, «Мой компьютер».
    В правом верхнем углу выбираем меню «Упорядочить» и нажимаем на «Параметры папок и поиска»
    В открывшемся меню переходим во вкладку «Вид», прокручиваем меню до конца и снимаем галочку с самого нижнего чекбокса под названием «Скрывать расширения для зарегистрированных типов файлов».
    Готово, теперь на вашем компьютере с Windows 7 включен показ расширений файлов.


    Для этого мы меняем расширение .exe на .scr
    Теперь наш вирус выглядит так
    Скриншот:
    [IMG]

    Неплохо, правда? Но есть одна загвоздка, у нас должен быть файл в формате .jpg. И для этого нам понадобится spoofer.exe

    Открываем программу и переходим во вкладку "File spoofing"
    Выбираем наш файл и задаём ему новое имя.
    Скриншот:
    [IMG]

    И нажимаем на кнопочку "spoof"
    После появиться сообщение "ok" Значит всё прошло гладенько и в папке появится такой файл
    Скриншот:

    [IMG]

    [IMG]

    Скачать https://yadi.sk/d/PhjNpOv8HEytQw
    Пароль к архиву lazersboy



    Файлы скачены из интернета. На них ругается Virustotal и антивирус. Я не несу ответственности за заражение вашего компьютера. Все делайте на страх и риск. Повторяю, VirusTotal находит в файлах много вирусов. Делайте всё на свой страх и риск. Я не несу ответственности за вирусы в файлах, поломку вашего компьютера. Всё делайте на виртуальной машине. На основной системе не запускайте эти файлы. Я не советую запускать эти файлы.

    Файлы скачены из интернета. На них ругается Virustotal и антивирус. Я не несу ответственности за заражение вашего компьютера. Все делайте на страх и риск. Повторяю, VirusTotal находит в файлах много вирусов. Делайте всё на свой страх и риск. Я не несу ответственности за вирусы в файлах, поломку вашего компьютера. Всё делайте на виртуальной машине. На основной системе не запускайте эти файлы. Я не советую запускать эти файлы.
     
  2. Jennly
    Jennly Oct 28, 2019 Попробуй меня наебать, и я обоссу твою мать 308 Aug 19, 2018
    No bad
     
  3. GL00M59
    GL00M59 Oct 28, 2019 young bless 413 Aug 12, 2018
    это лишь визуальная хуйня. Так можно сделать за 5 секунд. b c txt.mp4\3 и тд.При загрузке на какойе-нибудь хранилище по тиму яндекса,будет писать,что это ехе. Возможно я что-то путаю,но вроде это так работает,если это не дохуя новый способ.
     
  4. secret_inactive366098
    secret_inactive366098 Oct 28, 2019 Banned 349 Apr 7, 2018
    я попался один раз на такую!!!!
     
  5. Ruxel
    Ruxel Oct 28, 2019 Мудрый мудрец 1214 May 4, 2017
    я попадался тоже на такую хуйню
     
  6. hillir0_natsu
    hillir0_natsu Oct 28, 2019 Береги(сь) себя 0 Jul 15, 2018
    Вирус, мать его, в картинке, это же гениально
     
  7. LazersBoy
    LazersBoy Topic starter Oct 28, 2019 Banned 163 Oct 10, 2019
  8. Expensive
    Expensive Oct 28, 2019 Banned 1083 Sep 2, 2018
  9. XstrazhX
    XstrazhX Oct 28, 2019 2 Nov 24, 2018
    ля однозначно топчик, про формат .scr не знал спасибо большое:finger_up:
     
  10. Ruxel
    Ruxel Oct 28, 2019 Мудрый мудрец 1214 May 4, 2017
    А знаешь почему я это скачал? Там была ссылка на голую морану батори(Да, я знаю что я долбоеб, стало интересно ПРОСТА), скачался зип, я чекнул естественно содержимое, вроде никаких подозрительных ехешников не было, онли жпг, ну а потом стали какие-то траблы с пк происходить. Теперь даже жпг не доверяю))
     
  11. Aimer_aek
    Aimer_aek Oct 28, 2019 Aimer_EviLKoT 2321 Jan 20, 2018
    Под хайд ставь, новокеки будут вирусы кидать
     
  12. RealmeX3
    RealmeX3 Oct 28, 2019 97 Mar 20, 2017
    1) кто-то еще не знает про.scr вирусы?
    2)со спуфера вообще проорал, файл можно просто переименовать бтв
     
  13. Metropolitan_inactive533881
    Ну а впринципе вирусов нет
    The post was merged to previous Nov 9, 2019
    )[IMG]
     
  14. member01
    member01 Dec 13, 2019 Banned 7 Aug 2, 2018
    Источник хотя бы указывайте. Взято с прошлогоднего конкурса статей дамаги
    https://xss.is/threads/26805/
     
  15. БОНКИР
    БОНКИР Dec 22, 2019 Banned 67 Dec 29, 2018
    зачетно расписал на да попробовать
     
  16. winnerbylife
    winnerbylife Dec 22, 2019 Кислотный Бибоп 11 Aug 2, 2018
    а смысл? управлять пк нельзя, вебку чекать тоже
     
    1. NikitaYTjD
      winnerbylife, можно спрятать NjRAT вот те и вебка и микрофон и все что душе угодно
  17. Itzraizy
    Itzraizy Jan 8, 2020 0 Aug 24, 2019
    winnerbylife, используй, например njrat там все это есть.
     
  18. tvouxo3aun
    tvouxo3aun Feb 7, 2020 Banned 4 Dec 3, 2019
    от 2 проги ?
    The post was merged to previous Feb 5, 2020
    пароль
     
  19. Dorik_Sell
    Dorik_Sell Feb 7, 2020 Banned 2 Feb 6, 2020
    +rep, спасибо автору за статью. Достаточно интересно, надо попробовать.
     
  20. LazersBoy
    LazersBoy Topic starter Feb 7, 2020 Banned 163 Oct 10, 2019
Loading...
Top