Новости Авторская статья - Написание простого червя, исходники

Тема в разделе "Вирусология", создана пользователем raister, 12 ноя 2017.

  1. raister

    raister

    Сообщения:
    54
    Баллы:
    6
    В общем написал простенького червя, позволяющего распространить ваш файл : RMS, майнер, вирус.
    Бросал на быструю руку, строго не судить, не копипаст.
    Что он делает:
    - копируется в appdata;
    - добавляется в автозагрузку;
    - запускает ваш файл, прикрепленный к нему;
    - мониторит usb устройства и при подключении usb, скидывает себя и вирус на флешку, скрывая все файлы на флешке и оставляя себя одного, с незамысловатым названием ДокументыСРаботы.doc.exe - распространение идет по кругу.
    - Есть модуль загрузки вашего вируса с интернета, если его обнаружит и удалит антивирус;
    Не откажусь от симпы. Бросаю исходники + exe, чтобы посмотреть как работает(естественно там настройки на мой майнер, он так настроен, в исходниках можно все поменять и сделать свой билд)
    Приложение консольное, всё написано на c# - vs 2015.
    Фигурируют два файла: hpwin32.exe - это ваш вирус.(переименовываете свой файл и кидаете его рядом в скрытом режиме, для распространения). ДокументыСработы.doc.exe для юзверей, сам червь.

    Для особо ленивых могу обменять файл проекта, с предложениями в лс.

  2. zbist

    zbist

    Сообщения:
    27
    Баллы:
    1
    А можешь поподробнее расписать что и где изменять и как мне туда свой майнер прилепить, а то недавно начал всем этим заниматься, без помощи пока обойтись сложно)
  3. raister

    raister

    Сообщения:
    54
    Баллы:
    6
    в архив нужно свой майнер запихать, и назвать его так же.
  4. BotHub

    BotHub

    Сообщения:
    131
    Баллы:
    16
    Увы, его уже даже стандартный антивирус виндовс удаляет, а он многий хак софт не трогает, печально, хотел посмотреть как устроен.

Поделиться этой страницей

Top