Как повысить доверие людей к вашему вирусу?

Тема в разделе "Флудилка", создана пользователем kрохa, 3 дек 2017.

  1. kрохa

    kрохa

    Сообщения:
    200
    Баллы:
    16
    Статья была написана для моего канала, но может кто еще не читал, оставлю тут.
    Очень рабочий метод!


    Уверен, что у многих из вас есть вирусы : майнеры, стиллеры, ботнеты, ратники всякие и т.д.

    И также понимаю, что криптовать их с не поучится постоянно, так как это стоит денег. А сделать из него ZIP-архив ( как Овербафер объяснял), я думаю, вы уже умеете и знаете, что почти толку от этого никакого) К тому же Яндекс Диск не пропустит все равно(

    Поэтому сейчас я поделюсь своими советами, как же все-таки увеличить кол-во успешных открытий вашего файлика)

    Нет, здесь не будет тяжелых слов и мега-проги для криптования, здесь будет кое-что поинтереснее)



    Логично, что повысить доверия людей к вашему вирусу можно и при помощи социальной инженерии. Этим мы и воспользуемся)

    Для чего мы это будем делать?

    Успешные открытия вашего файла будут намного чаще!

    Вы сможете его залить куда угодно : ЯндексДиск или же ВК !

    Поехали!

    Берем ваш файл и прячем его в архив под паролем. Пароль ставьте не тяжелый - 4 цифры.

    Отлично! Создаем теперь текстовый документ такого образца :

    http://telegra.ph/file/17bf071c69d708146147d.png
    Здесь наш файл выступает в роли Рандомайзера для ВК, поэтому такой текст. Вы делаете его под себя. Суть : попросить пользователя откл. антивирус. Придумайте максимально простую историю про то, что антивирус ругается на ваш файл просто так. Не нужно умных и тяжелых слов. Важно, напишите, что-то вроде этого : " Программа абсолютно безвредна. В архиве вы можете увидеть скан с ВирусТотала! "



    Двигаемся дальше!

    Берем любой другой файл с похожим весом ( например : TeamViewer ) , меняем его название на то, которое имеет ваш файл и идем сканировать его на ВирусТотал. Главное, чтобы он вам показал 0/56 !

    В общем, ваша задача сделать скрин, где якобы ваш файл не палится ни одним антивирусом и этому есть подтверждение - скриншот с ВТ )

    Шикарно!





    У вас в наличии архив под паролем с вирусом, картинка, блокнот!

    Открываем архив. Перетягиваем картинку и блокнот туда. Вуаля)

    Вот так должен выглядеть ваш архив : setup.exe ( майнер) , VT Scan ( скрин с ВТ) , ПАРОЛЬ! ( блокнот с паролем )

    http://telegra.ph/file/ac8a8889491af6ace76ef.png


    Название блокнота : " ПРОЧТИ" или "ПАРОЛЬ" .

    Название скриншота : " Скан с VirusTotal" .



    Вот так все очень-очень просто, но в то же время намного повышает доверие)





    Многие спросят : " А как же они откроют блокнот, если архив под паролем?! " А очень просто, он откроется. Это проверено. Если у вас не будет получаться - установите более старую версию WinRar.

    Вопросы в телегу - всем отвечу)
  2. The ROOT

    The ROOT

    Сообщения:
    126
    Баллы:
    18
    @kpoxaa только на скрине у тебя файл "ПАРОЛЬ.txt" под паролем) А скан с ВТ без пароля
  3. kрохa

    kрохa

    Сообщения:
    200
    Баллы:
    16
    Можешь в телегу написать. Скину этот архив и убедишься, что блокнот без пароля.
  4. Sleight

    Sleight

    Сообщения:
    238
    Баллы:
    16
    Мне вот первый вопрос в голову пришел, зачем отключать антивир, если на VT всё чисто, ну чисто если предложили так открыть какой файл.
  5. datsev

    datsev

    Сообщения:
    106
    Баллы:
    16
    скачать старую версию архиватора)))круто))а как же он тогда пароли ставит на архив что можно открывать файлы??????
    чтоб открывалось и у других им надо тоже иметь старый винрар))можешь проверить)
    через старый винрар можно сделать чтоб ехе фаил был txt или png(какой хочешь формат)
    но надо чтоб и у пользователя был старый винрар)))
  6. kрохa

    kрохa

    Сообщения:
    200
    Баллы:
    16
    Да ты блин пробовал, чтобы сейчас тут умничать?!
    Взял, сделал такой архив, чекнул на всех компах с разными версиями архиваторов и потом приходи что-то тут рассказывать.
    Все работает. Проверено и сотни раз использовалось!
  7. datsev

    datsev

    Сообщения:
    106
    Баллы:
    16
    ты думаешь я просто писал?
    я тебе еще повторюсь что на старых архиваторах тоже можно меня роз ширения но только будет показывать у кого старые.

Поделиться этой страницей

Top