- Как пользоваться NjRAT Danger Edition? Скачать лучший ратник 2020
- RAT njRAT устанавливается на машины жертв при помощи PasteBin
- Атаки на Active Directory
- NJRAT обучение и помощь в работе
- Записи сообщества Поиск NJRAT обучение и помощь в работе запись закреплена Хочешь заработать 500 рублей просто за регистрацию на сайте? Сам проверил, все работает) Единственное правило — 18+ NJRAT обучение и помощь в работе запись закреплена @nekon4ik он же Роман, он же кидок, у такого человека много имён, во первых кинул на деньги, во вторых чуть ноут не угробил, не советую доверять этому человеку что либо настраивать так как он хуесосный кидок И очень просто закинет вам винлок или какой либо другой вирус, как таких животных носит земля Админ опубликуй что бы никто не попался на этого раба Ребят, не ведитесь на таких мудаков А то и бабу не будет и комп наебнут NJRAT обучение и помощь в работе запись закреплена Итак, еще один способ отключения ЭТОГО «№;%?№» АНТИВИРУСА ВИНДЫ) Показать полностью. (имя компьютера)\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender *Щелкните правой кнопкой мыши по папке “Windows Defender”, выберите Создать > Параметр DWORD (32 бита). *Назовите параметр DisableAntiSpyware и нажмите Enter. *Щелкните дважды по созданному ключу и установите значение от 1, затем нажмите ОК. *Щелкните правой кнопкой мыши по папке “Real-Time Protection”, выберите Создать > Параметр DWORD (32 бита) и создайте следующие параметры: *Назовите параметр DisableBehaviorMonitoring и нажмите Enter. Щелкните дважды по созданному ключу и установите значение 1, затем нажмите ОК. *Назовите параметр DisableOnAccessProtection и установите значение 1, затем нажмите ОК. *Назовите параметр DisableScanOnRealtimeEnable и нажмите Enter. Щелкните дважды по созданному ключу и установите значение 1, затем нажмите ОК. *Назовите параметр DisableIOAVProtection и нажмите Enter. Щелкните дважды по созданному ключу и установите значение 1, затем нажмите ОК. *Перезагрузите компьютер NJRAT обучение и помощь в работе запись закреплена после перезагрузки не включается вирус? а вы отключили антивирус только на сеанс! как с этим бороться? пфф, easy? bro? easy) Показать полностью. для того, чтобы удалить антивирус мы воспользуемся командной строкой 1) В командной строке введите wmic 2) Введите команду product get name — это отобразит список установленных на компьютере программ. 3) Теперь, чтобы удалить конкретную программу, введите команду: product where name=”имя программы” call uninstall — в этом случае перед удалением вас попросят подтвердить действие. Если вы добавите параметр /nointeractive то запрос не появится. 4) По завершении удаления программы вы увидите сообщение Method execution successfull. Можно закрыть командную строку. NJRAT обучение и помощь в работе запись закреплена В данном посте мы будем изучать методы маскировки вируса, на примере RAT’ника (Если вам нужно посмотреть, как создать RAT-вирус — посмотрите моё прошлое обучение). I) Первый способ Крипта вируса заключается в скрытии вируса под картинкой, но в этом способе есть минус. Вирус не будет открываться, но будет внутри самой картинки. Чтобы его просмотреть нужно будет открыть архив данной картинки и вы увидите вирус. Этот метод в основном годится больше, чтобы прятать свои файлы, нежели криптовать вирус. Нужно прописать команду в CMD, примерно всё будет выглядеть так: C:\Files>copy /B kartinka.jpg+virus.exe result.jpg В итоге создастся картинка в которой будет скрытый вирус. II) Второй способ Крипта вируса заключается в совмещении двух программ типа .exe. Первым делом нужно прописать в «Пуске» команду «выполнить». Прописываете «iexpress» (без кавычек). А дальше просто нажимаете: >Добавляем два файла .exe. Добавляем вирус и какую-либо безвредную программу. >В первую строку выставляем безобидный .exe файл; Во вторую строку выставляем вирусный .exe файл >Ставим галочку напротив «Hidden» >Ставим галочку напротив пункта «Hide File Extracting Progress Animation from User; Переименовываем и сохраняем полученный файл >Галочка напротив пункта: «No restart» >Галочка напротив пункта: «Don’t save» После открытия полученной программы будет сначала открываться безобидный .exe файл, но после закрытия будет начинать работать уже вирусный файл. III) Третий способ Крипта вируса заключается в маскировке вируса под картинкой, но уже с открытием самого вируса. Здесь есть 2 минуса: во-первых, картинка будет подозрительно долго открываться, во-вторых, картинка сама не будет отображаться на экране, если вид значков будет большой, потому что мы просто-напросто будем загружать .ico файл с видом значка картинки. Добавляем в архив картинку и вирус: 1) Метод сжатия максимальный 2) Поставить галочку напротив пункта «создать SFX-архив» Дополнительно: Параметры SFX: 1) Общие: C:\Program Files\Games (К примеру) 2) Установка: выполнить после распаковки: имя_картинки.jpg (и в этом же окне через Enter вписываем) имя_вируса.exe 3) Режимы: скрыть всё. 4) Обновление: Ставим галочки напротив пунктов: «Извлечь и обновить файлы» и «Перезаписывать все файлы без запроса» (т.е. галочки напротив двух пунктов «2») 5) Текст и графика: Загрузить значок из SFX-файла и вставляете .ico файл. Получаем обычный RAT-вирус с иконкой картинки. Далее нам понадобится поменять местами имя_файла и .exe. Примерно это будет выглядить так Relexe.jpg. Как видите .exe просто зеркально поменялся местами с .jpg. Чтобы так сделать, нужно скачать либо Neanderthal, либо Unicodeinput. Эти две программы работают совершенно одинаково, только в первой всё работает автоматически, а во второй нужно уже будет через CMD вводить свои команды. Я оставлю ссылку на Яндекс.Диск (в конце статьи) через которую вы сможете скачать данные для крипта вируса. 1) Начнём с Neanderthal программы. Для её использования нужно подготовить среду работы. Тобишь для начала нужен будет регистратор. Всё будет в Яндекс_Диске. Включаете Resgistrator .OCX.exe и жмёте Register. Далее уже заходите в данную программу, выбираете Вирус и меняете местами визуально расширение. Сохраняете. Всё готово. 2) Можно поступить другим способом с помощью программы Unicodeinput. Открываете данную программу, далее открываете CMD. Примерно всё выглядеть будет так: C:\Files>copy virus.exe virus (на этом моменте зажимаете «Alt»+»+») (Вписываем в окне «202E» без кавычек) (убираете все «+», если они поставились в CMD) (далее в этой же строке пишите:)gpj.exe (как понимаете gpj- это просто-напросто jpg в зеркальном отражении). Нажимает Enter. Всё готово. IV) Четвёртый способ маскировки вируса заключается в запароленном архиве. Устанавливать пароль для вируса нужно, чтобы антивирус не начал сразу же детектить ваш вирус. Начнём. Для начала нам нужно 2-3 файла. Первый файл- вирус, Второй файл- .bat и Третий файл по желанию- либо картинка, либо программа, которая будет запускаться вместе с вирусом. 1) Сначала нужно создать вирус под паролем. Добавить вирус в архив. -1) Метод сжатия максимальный -2) Поставить галочку напротив пункта «создать SFX-архив» -3) Поставить галочку напротив пункта «создать непрерывный архив» -4) Поставить галочку напротив пункта «заблокировать архив» Дополнительно: Параметры SFX: -1) Общие: C:\Program Files\Games (К примеру) -2) Установка: выполнить после распаковки: имя_вируса.exe -3) Режимы: скрыть всё. -4) Обновление: Ставим галочки напротив пунктов: «Извлечь и обновить файлы» и «Перезаписывать все файлы без запроса» (т.е. галочки напротив двух пунктов «2») -1)Установить пароль (возьмём пароль: 123) В итоге получаем файл: имя_вируса.sfx.exe 2) Создаём блокнот. Прописываем туда эту команду: имя_вируса.sfx.exe -p123 -dc:\program files\games И сохраняем как .bat файл. Это нужно для автоматического открытия вируса без ввода пароля. 3) Выделяем вирус, .bat файл и внешнюю программу (т.е. программу, которая нужна какому-либо пользователю- в основном безобидная) (или картинку, в зависимости что нужно жертве) создаём архив. -1) Метод сжатия максимальный -2) Поставить галочку напротив пункта «создать SFX-архив» -3) Поставить галочку напротив пункта «создать непрерывный архив» -4) Поставить галочку напротив пункта «заблокировать архив» Дополнительно: Параметры SFX: -1) Общие: C:\Program Files\Games (К примеру) -2) Установка: выполнить после распаковки: имя_файла.bat выполнить до распаковки: внешняя_программа.exe -3) Режимы: скрыть всё. -4) Обновление: Ставим галочки напротив пунктов: «Извлечь и обновить файлы» и «Перезаписывать все файлы без запроса» (т.е. галочки напротив двух пунктов «2») -5) Текст и графика: Загрузить значок SFX из файла. (Если вам нужен значок именно определённой программы, можете открыть архив данной программы через 7-zip. Далее просто ищите файл .ico и просто загружаем этот значок в Тексте и Графике. Как понимаете III и IV способы можно комбинировать получая например программу Relexe.mp3, Relexe.jpg, Relexe.txt и т.д. Под которой будет запароленный вирус, батник для автоматического открытия запароленного вируса и нужный жертве файл. Нужные файлы для маскировки RAT’ника: NJRAT обучение и помощь в работе запись закреплена Многие люди, в том числе и мы с вами частенько задаёмся вопросом о том как же можно привлечь других, совершенно не знакомых нам людей, на нашу сторону? Кто-то это делает в политике для привлечения избирателей, кто-то в магазине, чтобы у него хоть что-то купили. Как часто вы ходите в гипермаркет? Нет, ну серьёзно. Сколько раз к вам подходит продавец-консультант, чтобы что-то продать? Показать полностью. Я уверен, что часто. Порой даже больше чем нужно. Мы же сейчас будем рассматривать методы распространения наших вирусов Для начала давайте определимся с нашей основной целью. 1) Мне кажется, что моя вторая половинка мне изменяет (кстати, у меня было именно так) 2) Я просто хочу протестить новый софт/мне стала интересна эта тематика 3) Я хочу просто поугорать над друзьями Ладно, с основными целями разобрались, но всё ли так легко? Ничуть! Первостепенной проблемой выпадает выбор софта (ну, в блоге есть название, так что думаю, что все понимают о чем идёт речь). Второй проблемой с которой часто сталкиваются не понимающие люди — это порты. С тебя если открытие портов — это тот еще геморрой (возможно, когда-нибудь я напишу длиннопост о том, как же их всё-таки открывать). Итак, ладно, порты мы типа открыли, поехали дальше. следующим шагом нам нужно узнать наш истинный ip адрес и сделать его статическим. Затем нужна «жертва». Для начала советую использовать виртуальную машину, чтобы попусту не палиться. Окей, всё замечательно мы настроили билдер и сделали свой вирус. Теперь лишь остаётся втереться кому-либо в доверие под предлогом, например, «надо прогу проверить, а то у меня открывается» (естественно можете придумать что-то своё) Та-даааа «жертва» в нашем списке, теперь самое время пошалить И да, если вы будете себя плохо вести, то. УК РФ Статья 272. Неправомерный доступ к компьютерной информации Источник
Как пользоваться NjRAT Danger Edition? Скачать лучший ратник 2020
Данный ратыч так и не был доработан разрабом до своего логического завершения. Поэтому часть функций, несмотря на их обилие попросту не работает. Нет, если вы программист с кучей свободного времени и вам не западло копаться в библиотеках, править код и всячески танцевать с бубном вокруг доработки тех или иных модулей, то всё ок.
Однако, я предпочитаю, когда прога работает из коробки. Тем более, если она была приобретена за какую-то плату. Пусть и не слишком высокую, но тем не менее. Ладненько, это всё лирика, особенно учитывая тот факт, что вам данный ратник я естественно задарю совершенно бесплатно. Загрузить его можно прямо из нашего уютного паблика в телеграмме.
Поэтому если вы ещё там ни разу не побывали, то сейчас отличный повод присоединиться к движухе. Ссылку на переход ищите в описании. Ну а мы переходим к практической части.
Шаг 1. Я уже показывал вам миллион способов взаимодействия с ратниками без открытия портов на своём роутере. Нынче будет миллион первый. Использование стороннего VPN-сервиса. В качестве примера я выбрал hidemy.name, т.к. у них есть полнофункциональный пробник на сутки, а для дальнейшего использования вам будет не трудно отыскать на просторах сети рабочие ключи для данного сервиса.
Шаг 2. Жмём попробовать бесплатно. Вводим свою электронку и получаем на почту специальный код доступа.
Шаг 3. Далее скачиваем приложение для работы VPN в системе Windows.
Шаг 4. И введя пришедший на почту код доступа жмём «Войти».
Шаг 5. Прога определяет сколько часов осталось до истечения текущей лицензии и просит нас выбрать адрес страны, IP-адрес которой будет использоваться для подключения.
Шаг 6. Отлично. IP-шник нам выдали. Теперь запускаем сам ратник и в окне выбора порта кликаем «Start».
Шаг 7. Далее запускаем билдер и переходим к детальной настройке. В строчке адрес хоста указываем айпишки выданный нам приложением от hidemy. Порт не трогаем. Обязательно включаем шифровку хоста, дабы потенциальная жертва даже вычислив левый IP не смогла напасть на наш след. Справа у нас имеется куча функционала. Разберём по порядку. Включение рата в планировщик заданий. Скрытие процесса серверной части. Отключение возможности отключения процесса. Спячка.
Шаг 8. Выдавать сообщение об ошибке при запуске вируса. Давайте активируем данную функцию для наглядности.
Шаг 9. Синька при попытке завершить процесс. Удалить файл после того, как он интегрируется в недра ОСи. Удалить все архивы с логами. Изменить расписание. Админские права на фаервол. Выключение диспетчера задач сразу после запуска вирусни. Распространять ратник по USB. Запускать какой-то процесс параллельно с запуском вируса. Тут обычно указывают блокнот, калькулятор или гугл хром. Стараться уничтожать антивирусные процессы, пытающиеся бороться с вирусом. Тут их прям туча. Справа у нас стандартное «Копирование в автозагрузку». Распространение по локальным дискам, по хардам. Внедрение в реестр. Копирование в определённую папку.
Шаг 10. Кстати, мне тут один камрад написал, что лучшее место расположения для вируса на ПК — это папка System Volume Information. Мол даже Каспер 15 лет не определял вирусы, которые умудрялись залезть в эту системную директорию. Уж не знаю, насколько это правда, но как по мне звучит не совсем логично. Ведь по идее, любой антивирь прежде всего должен сканить именно подобные директории. Олдскульные безопасники, напишите в комментах насколько данная инфа является правдой. Ну а мы переходим к сборке.
Шаг 11. Сохраняем EXE’шку на рабочем столе. В дальнейшем при желании её можно будет прогнать через обфускатор, закриптовать, склеить или прям-таки внаглую запустить на ПК потенциальной жертвы. Однако я настоятельно предостерегаю вас от подобных шалостей и в сотый раз напоминаю, что использование этих знаний в противоправных, а не учебных целях является уголовно наказуемым преступлением.
Шаг 12. Поэтому лучше не гневите судьбу и тестируйте всё в рамках безопасных виртуальных полигонов, как это делаю я. Запускаем файл на второй машинке. И в появившемся окне ERROR’а жмём ОК. Наш вирус в системе.
Шаг 13. Возвращаемся к админской панели и смотрим, что же тут можно сделать. В целом, тут стандартный набор для ратов. Удаленный рабочий стол, запуск файла, контроль микрофона и вебки. Граббер паролей, чатик, открытие сайтов, DDoS, геолокация с характеристиками железа, флипборд. Из уникального тут разве что вынесение в отдельный модуль «Plugin» отключения каких-то процессов. В частности, диспетчера задач.
Шаг 14. Давайте сразу проверим на клиентской машинке. Всё ворк.
Шаг 15. В фан функциях у нас добавились скримеры.
Шаг 16. И пакостные скрипто-вирусы из разряда «Drogan Mouse».
Шаг 17. Вот видите, после активации на клиете, постоянно вылетает контекстное меню.
Шаг 18. Также тут можно полностью стопорнуть рабочий стол.
Шаг 19. После отработки мы получаем полностью зависший ПК.
Вообще в данном ратнике хватает функционала. На обзор тех же мелких пакостей можно было бы выделить целое видео, но, к сожалению, стабильность их работы оставляет желать лучшего. Что же касается уникальных возможностей, то я вроде бы ничего не забыл. Если всё же упустил какую, то непременно напишите об этом в комментах. Ибо когда делаешь подряд пятый видос по ратам, глаз конкретно замыливается. Напоследок хотелось бы ответить на самый распространённый вопрос, касающийся крысят. Можно ли перекидывать юзеров из одного рата в другой? И тут всё не так однозначно, как может показаться на первый взгляд.
С одной стороны, часть линейки NJ’шек отлично работает в паре друг с дружкой. Т.е. вы можете собрать вирус в одном рате, а управлять из админки другого. Но с другой, подобные костыли, как правило работают через пень колоду. Поэтому, если вам вдруг потребовалось перекинуть базу пользюков с одного ратника в другой, то самый лучший способ для этого – перезаразить их по новой.
Благо для этого в ратниках есть все соответствующие возможности. Вопрос лишь в том, чтобы хотя бы первое заражение прошло удачно. Ну а на этом мы завершаем наш цикл обзоров на популярные ратники. Теперь вы знаете базовые принципы обфускации, криптования, варианты открытия портов, а также имеете представление о функциях мелких крысёнышей.
Если впервые оказался на нашем канале, то не забудь после просмотра оформить подписку. Клацнешь на колокол и в твоей ленте будут регулярно появляться новые выпуски на тему вирусологии, вардрайвинга и практического пентеста. А не клацнешь – не будут. Хули делать. С олдов по традиции жду по сочнейшему лайку и гневному комментарию про то, что ратники хрен кому скинешь, все пользуются майкросовтовским антивирусом и прочий бред унтерменшей никогда не выходивших за рамки родительской хаты.
Ну а с вами, как обычно, был Денчик. Всем удачи, успеха и самое главное насыщенных летних деньков. Берегите себя и свои тачки. Поменьше тупите за моником. Выбирайтесь на улицу. Я вот сам обязательно последую этому совету, как только придумаю подходящую тему для выпуска. Так что до новых встреч. Надеюсь, в следующий раз увидимся уже на природе. Всем пока.
Источник
RAT njRAT устанавливается на машины жертв при помощи PasteBin
Атаки на Active Directory
Ранее вредонос njRAT уже фигурировал в отчетах ИБ-экспертов и тоже в связи с весьма оригинальным способом распространения. В середине октября 2016 года исследователи из компании Symantec предупреждали о том, что популярный VoIP-сервис Discord облюбовали спамеры, которые распространяют через каналы чатов сразу несколько RAT (Remote Access Trojan) вредоносов: NanoCore (Trojan.Nancrat), njRAT (Backdoor.Ratenjay) и SpyRat (W32.Spyrat).
Теперь необычную схему доставки трояна заметили исследователи компании Malwarebytes. Цепочка распространения вредоноса начинается с файла VMWare.exe, который маскируется под взломанную, пиратскую версию известного средства для виртуализации VMWare. Однако во время установки подозрительное приложение не просто связывается с управляющим сервером и загружает малварь. Вместо этого исталлятор связывается с PasteBin, откуда в виде текста скачивает скрипт на Visual Basic и запускает его на компьютере жертвы. Скрипт, в свою очередь, подключается к серверу атакующих и скачивает оттуда файл Tempwinlogon.exe. Как показал анализ, данный файл устанавливает в систему жертвы трояна Bladabindi, также известного под именами Derusbi и njRAT.
Исследователи сообщают, что при попытке завершения подозрительного процесса, созданного трояном, через Диспетчер задач, компьютер неизменно «падает» и демонстрирует BSOD. Авторы njRAT определенно подсмотрели этот трюк у JavaScript малвари, которую специалисты компании Kahu Security обнаружили несколько недель назад. JavaScript вредонос вообще выключает компьютер жертвы, если его работе пытаются помешать, а после повторного включения ПК, возобновляет свою работу как ни в чем ни бывало.
Исследователи Malwarebytes предупреждают всех пострадавших от njRAT о необходимости не просто очистить систему от заражения, но также сменить все пароли, так как вредонос ворует учетные данные, перехватывая нажатия клавиш.
Источник
NJRAT обучение и помощь в работе
Интересна тематика хакерства и ламерства?
Милости просим дамы и господа!
в данном блоге вы всегда сможете узнать что-то новое и полезно для своих задач)
Предупреждение! Всё ниже описанное я не призываю исполнять и повторять, а лишь рассказываю и обучаю, чтобы вы могли знать как собран механизм взлома/обмана/и т.п.
NJRAT обучение и помощь в работе запись закреплена
- Записи сообщества
- Поиск
NJRAT обучение и помощь в работе запись закреплена
Хочешь заработать 500 рублей просто за регистрацию на сайте?
Сам проверил, все работает)
Единственное правило — 18+
NJRAT обучение и помощь в работе запись закреплена
@nekon4ik он же Роман, он же кидок, у такого человека много имён, во первых кинул на деньги, во вторых чуть ноут не угробил, не советую доверять этому человеку что либо настраивать так как он хуесосный кидок
И очень просто закинет вам винлок или какой либо другой вирус, как таких животных носит земля
Админ опубликуй что бы никто не попался на этого раба
Ребят, не ведитесь на таких мудаков
А то и бабу не будет и комп наебнут
NJRAT обучение и помощь в работе запись закреплена
Итак, еще один способ отключения ЭТОГО «№;%?№» АНТИВИРУСА ВИНДЫ)
Показать полностью.
(имя компьютера)\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
*Щелкните правой кнопкой мыши по папке “Windows Defender”, выберите Создать > Параметр DWORD (32 бита).
*Назовите параметр DisableAntiSpyware и нажмите Enter.
*Щелкните дважды по созданному ключу и установите значение от 1, затем нажмите ОК.
*Щелкните правой кнопкой мыши по папке “Real-Time Protection”, выберите Создать > Параметр DWORD (32 бита) и создайте следующие параметры:
*Назовите параметр DisableBehaviorMonitoring и нажмите Enter. Щелкните дважды по созданному ключу и установите значение 1, затем нажмите ОК.
*Назовите параметр DisableOnAccessProtection и установите значение 1, затем нажмите ОК.
*Назовите параметр DisableScanOnRealtimeEnable и нажмите Enter. Щелкните дважды по созданному ключу и установите значение 1, затем нажмите ОК.
*Назовите параметр DisableIOAVProtection и нажмите Enter. Щелкните дважды по созданному ключу и установите значение 1, затем нажмите ОК.
*Перезагрузите компьютер
NJRAT обучение и помощь в работе запись закреплена
после перезагрузки не включается вирус?
а вы отключили антивирус только на сеанс!
как с этим бороться? пфф, easy? bro? easy)
Показать полностью.
для того, чтобы удалить антивирус мы воспользуемся командной строкой
1) В командной строке введите wmic
2) Введите команду product get name — это отобразит
список установленных на компьютере программ.
3) Теперь, чтобы удалить конкретную программу,
введите команду: product where name=”имя программы” call uninstall —
в этом случае перед удалением вас попросят подтвердить действие.
Если вы добавите параметр /nointeractive то запрос не появится.
4) По завершении удаления программы вы увидите сообщение
Method execution successfull. Можно закрыть командную строку.
NJRAT обучение и помощь в работе запись закреплена
В данном посте мы будем изучать методы маскировки вируса, на примере RAT’ника (Если вам нужно посмотреть, как создать RAT-вирус — посмотрите моё прошлое обучение).
I) Первый способ Крипта вируса заключается в скрытии вируса под картинкой, но в этом способе есть минус. Вирус не будет открываться, но будет внутри самой картинки. Чтобы его просмотреть нужно будет открыть архив данной картинки и вы увидите вирус. Этот метод в основном годится больше, чтобы прятать свои файлы, нежели криптовать вирус.
Нужно прописать команду в CMD, примерно всё будет выглядеть так:
C:\Files>copy /B kartinka.jpg+virus.exe result.jpg
В итоге создастся картинка в которой будет скрытый вирус.
II) Второй способ Крипта вируса заключается в совмещении двух программ типа .exe. Первым делом нужно прописать в «Пуске» команду «выполнить». Прописываете «iexpress» (без кавычек). А дальше просто нажимаете:
>Добавляем два файла .exe. Добавляем вирус и какую-либо безвредную программу.
>В первую строку выставляем безобидный .exe файл;
Во вторую строку выставляем вирусный .exe файл
>Ставим галочку напротив «Hidden»
>Ставим галочку напротив пункта «Hide File Extracting Progress Animation from User;
Переименовываем и сохраняем полученный файл
>Галочка напротив пункта: «No restart»
>Галочка напротив пункта: «Don’t save»
После открытия полученной программы будет сначала открываться безобидный .exe файл, но после закрытия будет начинать работать уже вирусный файл.
III) Третий способ Крипта вируса заключается в маскировке вируса под картинкой, но уже с открытием самого вируса. Здесь есть 2 минуса:
во-первых, картинка будет подозрительно долго открываться,
во-вторых, картинка сама не будет отображаться на экране, если вид значков будет большой, потому что мы просто-напросто будем загружать .ico файл с видом значка картинки.
Добавляем в архив картинку и вирус:
1) Метод сжатия максимальный
2) Поставить галочку напротив пункта «создать SFX-архив»
Дополнительно: Параметры SFX:
1) Общие: C:\Program Files\Games (К примеру)
2) Установка: выполнить после распаковки: имя_картинки.jpg (и в этом же окне через Enter вписываем) имя_вируса.exe
3) Режимы: скрыть всё.
4) Обновление: Ставим галочки напротив пунктов: «Извлечь и обновить файлы» и «Перезаписывать все файлы без запроса» (т.е. галочки напротив двух пунктов «2»)
5) Текст и графика: Загрузить значок из SFX-файла и вставляете .ico файл.
Получаем обычный RAT-вирус с иконкой картинки.
Далее нам понадобится поменять местами имя_файла и .exe. Примерно это будет выглядить так Relexe.jpg. Как видите .exe просто зеркально поменялся местами с .jpg.
Чтобы так сделать, нужно скачать либо Neanderthal, либо Unicodeinput.
Эти две программы работают совершенно одинаково, только в первой всё работает автоматически, а во второй нужно уже будет через CMD вводить свои команды.
Я оставлю ссылку на Яндекс.Диск (в конце статьи) через которую вы сможете скачать данные для крипта вируса.
1) Начнём с Neanderthal программы.
Для её использования нужно подготовить среду работы. Тобишь для начала нужен будет регистратор. Всё будет в Яндекс_Диске. Включаете Resgistrator .OCX.exe и жмёте Register.
Далее уже заходите в данную программу, выбираете Вирус и меняете местами визуально расширение. Сохраняете. Всё готово.
2) Можно поступить другим способом с помощью программы Unicodeinput.
Открываете данную программу, далее открываете CMD.
Примерно всё выглядеть будет так:
C:\Files>copy virus.exe virus (на этом моменте зажимаете «Alt»+»+») (Вписываем в окне «202E» без кавычек) (убираете все «+», если они поставились в CMD) (далее в этой же строке пишите:)gpj.exe (как понимаете gpj- это просто-напросто jpg в зеркальном отражении).
Нажимает Enter. Всё готово.
IV) Четвёртый способ маскировки вируса заключается в запароленном архиве. Устанавливать пароль для вируса нужно, чтобы антивирус не начал сразу же детектить ваш вирус.
Начнём. Для начала нам нужно 2-3 файла. Первый файл- вирус, Второй файл- .bat и Третий файл по желанию- либо картинка, либо программа, которая будет запускаться вместе с вирусом.
1) Сначала нужно создать вирус под паролем.
Добавить вирус в архив.
-1) Метод сжатия максимальный
-2) Поставить галочку напротив пункта «создать SFX-архив»
-3) Поставить галочку напротив пункта «создать непрерывный архив»
-4) Поставить галочку напротив пункта «заблокировать архив»
Дополнительно: Параметры SFX:
-1) Общие: C:\Program Files\Games (К примеру)
-2) Установка: выполнить после распаковки: имя_вируса.exe
-3) Режимы: скрыть всё.
-4) Обновление: Ставим галочки напротив пунктов: «Извлечь и обновить файлы» и «Перезаписывать все файлы без запроса» (т.е. галочки напротив двух пунктов «2»)
-1)Установить пароль (возьмём пароль: 123)
В итоге получаем файл: имя_вируса.sfx.exe
2) Создаём блокнот. Прописываем туда эту команду:
имя_вируса.sfx.exe -p123 -dc:\program files\games
И сохраняем как .bat файл.
Это нужно для автоматического открытия вируса без ввода пароля.
3) Выделяем вирус, .bat файл и внешнюю программу (т.е. программу, которая нужна какому-либо пользователю- в основном безобидная) (или картинку, в зависимости что нужно жертве) создаём архив.
-1) Метод сжатия максимальный
-2) Поставить галочку напротив пункта «создать SFX-архив»
-3) Поставить галочку напротив пункта «создать непрерывный архив»
-4) Поставить галочку напротив пункта «заблокировать архив»
Дополнительно: Параметры SFX:
-1) Общие: C:\Program Files\Games (К примеру)
-2) Установка: выполнить после распаковки: имя_файла.bat
выполнить до распаковки: внешняя_программа.exe
-3) Режимы: скрыть всё.
-4) Обновление: Ставим галочки напротив пунктов: «Извлечь и обновить файлы» и «Перезаписывать все файлы без запроса» (т.е. галочки напротив двух пунктов «2»)
-5) Текст и графика: Загрузить значок SFX из файла.
(Если вам нужен значок именно определённой программы, можете открыть архив данной программы через 7-zip. Далее просто ищите файл .ico и просто загружаем этот значок в Тексте и Графике.
Как понимаете III и IV способы можно комбинировать получая например программу Relexe.mp3, Relexe.jpg, Relexe.txt и т.д. Под которой будет запароленный вирус, батник для автоматического открытия запароленного вируса и нужный жертве файл.
Нужные файлы для маскировки RAT’ника:
NJRAT обучение и помощь в работе запись закреплена
Многие люди, в том числе и мы с вами частенько задаёмся вопросом о том как же можно привлечь других, совершенно не знакомых нам людей, на нашу сторону?
Кто-то это делает в политике для привлечения избирателей, кто-то в магазине, чтобы у него хоть что-то купили.
Как часто вы ходите в гипермаркет? Нет, ну серьёзно. Сколько раз к вам подходит продавец-консультант, чтобы что-то продать?
Показать полностью.
Я уверен, что часто. Порой даже больше чем нужно.
Мы же сейчас будем рассматривать методы распространения наших вирусов
Для начала давайте определимся с нашей основной целью.
1) Мне кажется, что моя вторая половинка мне изменяет (кстати, у меня было именно так)
2) Я просто хочу протестить новый софт/мне стала интересна эта тематика
3) Я хочу просто поугорать над друзьями
Ладно, с основными целями разобрались, но всё ли так легко?
Ничуть!
Первостепенной проблемой выпадает выбор софта (ну, в блоге есть название, так что думаю, что все понимают о чем идёт речь).
Второй проблемой с которой часто сталкиваются не понимающие люди — это порты. С тебя
(возможно, когда-нибудь я напишу длиннопост о том, как же их всё-таки открывать).
Итак, ладно, порты мы типа открыли, поехали дальше.
следующим шагом нам нужно узнать наш истинный ip адрес и сделать его статическим.
Затем нужна «жертва». Для начала советую использовать виртуальную машину, чтобы попусту не палиться.
Окей, всё замечательно мы настроили билдер и сделали свой вирус.
Теперь лишь остаётся втереться кому-либо в доверие под предлогом, например, «надо прогу проверить, а то у меня открывается» (естественно можете придумать что-то своё)
Та-даааа «жертва» в нашем списке, теперь самое время пошалить
И да, если вы будете себя плохо вести, то.
УК РФ Статья 272. Неправомерный доступ к компьютерной информации
Источник