• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

[Сетевой/Многовекторный червь]

Ballard

Куратор хакинга

Ballard

Куратор хакинга
Резидент
Сообщения
414
Реакции
407
0 руб.
Skype
Telegram
Делаем вирус который распространяется сам[Сетевой/Многовекторный червь]

Сегодня поговорим о Сетевых червях и о Многовекторных червях

Сетевой червь — разновидность самовоспроизводящихся компьютерных программ, распространяющихся в локальных и глобальных компьютерных сетях. В отличие от других типов компьютерных вирусов червь является самостоятельной программой.Черви могут использовать различные механизмы ("векторы") распространения.

Многовекторный червьсетевой червь, применяющий для своего распространения несколько разных механизмов (векторов атаки), например, электронную почту и эксплойт ошибки в операционной системе.Черви повреждают файлы и негативно влияют на работу компьютера.

Мы сделаем вирус который будет распространять себя сам

1.Вирус у меня это RMS

2.Регистрируемся на Beget https://beget.com/ru

После регистрации вы увидите это

Нам надо Файловый менеджер
287eb168955340338b4d643b2e183e0a.png

Нажимаем ******.beget.tech
62f8fd338f9d418d9c7066948accbf2c.png

Нажимаем public_html
6a254099db5247f4be4341a51a5dfb0e.png

Нажимаем Загрузить файлы
f37d031ce68849d1af1ea0266fed0a6c.png

Нажимаем Browse
ac0a2132aaea4b8197c987c33f31169c.png

Выбираем файл(вирус)---Открыть
9e79b0249fa34dcba6f07849db7fd66f.png

Нажимаем Загрузка
13895653f6414246a2324e3b2e1d122c.png

Потом пишем в адресной стоке ваш сайт + /название_файла.exe
Пример http://mysite.beget.tech/rms.exe
Вам должны предложить скачать ваш файл(вирус)
738144249c2840d9b8a770c65690aa82.png


Первая часть сделана
Теперь червь
Я пользуюсь Ghost Eye Builder
--Заражает флешку
--Копирует себя в папки
--Перемещения по lan
--p2p
--Спамит везде где пишет жертва
http://prnt.sc/edc2xy
http://prnt.sc/edc31f

Ссылка на загрузку
https://mega.nz/#!BU9BAThL!nEN0xC1Xex4yr5F_6skmHrERwI_8geYKRWs2evVb08g
Пароль: lolzteam.net

VirusTotal
Архив

https://www.virustotal.com/ru/file/...ddb5f0aacb90b221c721ace3/analysis/1488030540/
.EXE
https://www.virustotal.com/ru/file/...9f18f8bebeea5478ee677df8/analysis/1488030629/


Открываем Ghost Eye Worm.exe
Нажимаем Browse

Выбираем Stub который лежит в папке с Ghost Eye Worm

В Direct Download Link пишем свой адрес сайт который мы делали в первом пункте + /название_файла.exe -- который вы загрузили
Пример
http://mysite.beget.tech/rms.exe
Дальше делаем все как на скриншотах снизу




Нажимаем Build

Все червь готов осталось только закинуть одному человеку и все
Червь сделает все сам.



Конкретного автора указать не могу (неизвестен)
 

Alinchok

Занятой человек

Alinchok

Занятой человек
Эксперт
Сообщения
325
Реакции
904
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
добавлю от себя, чтоб не предлагало скачивать а сразу качало меняйте расширение джойнером на ZIP или RAR, или PDF при конфигурации бегета по умолчанию ( то есть если не ковырять) все скачается не спрашивая владельца, ему останется только один клик- посмотреть что же он скачал такое и понеслась
 

Alinchok

Занятой человек

Alinchok

Занятой человек
Эксперт
Сообщения
325
Реакции
904
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.

akame713

Участник
Сообщения
16
Реакции
5
0 руб.
А данный хостинг не заблочит тебя как узнает чем ты промышляешь? а чот прочитал их соглашение там нечего нельзя
 

alexmin

Резидент
Сообщения
568
Реакции
229
0 руб.
Я правильно понял, что это червь тупо качает и исполняет то, что ему дали по ссылке? Если туда положить майнера, будет ставить? И как у него с детектом, паблик небось палится чем только можно?
 
  • Мне нравится
Реакции: TRDD

alexmin

Резидент
Сообщения
568
Реакции
229
0 руб.
добавлю от себя, чтоб не предлагало скачивать а сразу качало меняйте расширение джойнером на ZIP или RAR, или PDF при конфигурации бегета по умолчанию ( то есть если не ковырять) все скачается не спрашивая владельца, ему останется только один клик- посмотреть что же он скачал такое и понеслась
А как запустить рмс или майнера при открытии пдф?
 

Alinchok

Занятой человек

Alinchok

Занятой человек
Эксперт
Сообщения
325
Реакции
904
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
  • Мне нравится
Реакции: TRDD

alexmin

Резидент
Сообщения
568
Реакции
229
0 руб.
Имя софтинки не подскажеш? Ковырялся в гугле он незнает таких которые умеют расширение менять.
OXI Joiner к примеру. Но все паблик джойнеры палятся даже самым захудалым антивирем. так что надо искать что-то приватное.
 

Alinchok

Занятой человек

Alinchok

Занятой человек
Эксперт
Сообщения
325
Реакции
904
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
  • Мне нравится
Реакции: TRDD

1fo4

Участник
Сообщения
19
Реакции
4
0 руб.
Это получается джойнером можно поменять на любое(инетересен жпег) расширение и откроется ехе?
 

1fo4

Участник
Сообщения
19
Реакции
4
0 руб.
Так и не разобрался как поменять расширение у файла, чтоб не ехе было
JoinerJoy что-то не показывает такой фишки
 

1fo4

Участник
Сообщения
19
Реакции
4
0 руб.
Ну вроде разобрался как поменять разрешение, только теперь вопрос вот в чем. Я сделал фотку .jpg а браузер открывает ее в превью и не качает мой ехе
Как сделать так, чтоб скачался он автоматом, как выше написали?
А, там только при конфигурации бегета только написано, а как-то можно на других хостингах так сделать? Что менять нужно?

На бегете тоже картинку не качает к сожалению(
 
Последнее редактирование:
Сверху Снизу