Загрузка...

Маскируем вирус под картинку

Тема в разделе Вирусология создана пользователем Ggggi38 19 дек 2021. 1241 просмотр

Загрузка...
  1. Ggggi38
    Ggggi38 Автор темы 19 дек 2021 Заблокирован(а) 23 28 ноя 2021
    × Сегодня мы рассмотрим один из самых простых способов маскировки вредоноса. Несмотря на его простоту он работает и по сей день. С помощью него до сих пор маскируют *******ы, кейлоггеры и прочую гадость. ×
    1.
    Создаем папку и перетаскиваем туда нашу картинку и вирус.
    2. Переходим на iconvert (ICO Convert - Create Icons From PNG & JPG Images Online) (https://icoconvert.com/) (не реклама) и создаем иконку нашей картинки (в настройках формата выбирайте от 16x16 до 256x256). Далее кликаем на "Convert ICO" и качаем нашу иконку.
    3. Иконку пока не трогаем. Возвращаемся в папку > выделяем картинку и вирус > добавляем в архив.
    4. В параметрах архива делаем следующие действия:
    нажимаем на "Создать самораспаковывающийся архив" ( вкладка общие) > "Параметры SFX" (вкладка доп.) > Переходим в "Обновление" и кликаем на "извлечь и обновить все файлы" и "перезаписывать все файлы без запроса".

    6. Переходим во вкладку "Установка" и прописываем какие файлы должны открыться во время запуска нашего экзешника (сначала картинка, потом вирус)
    7. Переходим во вкладку "Режим" и кликаем на "Распаковать во временную папку" и "скрыть все"
    8. Переходим во вкладку "текст и графика" и загружаем нашу иконку(значок). Так, мы заменили иконку архива на иконку нашей картинки.
    Теперь у нас появился экзешник (exemple.exe) с иконкой нашей фотографии.
    Довольно палевно, поэтому применим одну хитрость:

    9. Переименовываем наш файл, а именно вписываем между названием и точкой "gpj" (exemplegpj.exe). Теперь наводим курсор перед "gpj" , кликаем пкм и выбираем
    "вставить управляющий символ Юникода" > Выбираем RLO.

    Готово!
     
  2. солнце
    солнце 19 дек 2021 Чужое не нужно... Из-за этого продаю на маркете 463 7 май 2018
    Тема 16 года но мб кто-то не знает, фича с названием
    на файлообменниках не работает)
     
    1. Ggggi38 Автор темы
  3. питсоед
    Было уже на форуме
     
  4. knb_inactive4291698
    это визуально только для себя видно
     
Top