Линк за най-добрия троянски кон правен някога -
Тук
Често виждате как
антивирусната ви програма намира Троянски кон или чувате хора покрай вас които
говорят за този така често използван вирус .Какво всъщност представлява той и
колко трудно е да се използва.След като прочетете статията ще разберете колко лесно
е да се направи такъв вирус да се разпространи и да се използва , а също така и
как да се защитите от такъв вид злонамерен код .
Троянския кон за
разлика от другите видове вируси стой тихо в системата скрит в някой файл в
повечето случаи се намира в папката на Windows . Целта му е да събере нужната информация която хакера иска да получи от
вас.А това са емайли , регистрации , лицензи за програми , кредитни карти и
други . Съкращението RAT (
плъх ) идва от remote administration tools ( програма за отдалечен достъп ) . Има два вида
такива програми . Едните са легални и стоят на компютъра със знанието на човека
,който го използва а другите ( вирусите
) са скрити и са там без ясната представа на жертвата.Сигурно си мислите е да
но аз имам антивирусна и съм защитен от вируси , но с всеки изминал ден излизат
нови и нови програми за криптиране на тези вируси.Намират се под наименованието
Crypters . Когато се създаде
нов Crypter докато компаниите които се занимават с антивирусен software
успеят да пуснат update той е FUD. Full Undetectable .
Най-използваните
троянски коне са DarkComet и CyberGate
лесни за настройка и работа с тях.
Екстрите които
има един троянски кон са много скрито да се рови в HardDisk-а
, наблюдава вашата Web Camera , прави записи ако имате включен микрофон
и много други които сами можете да разгледате . Стига толкова суха
теория време е да преминем към същинската част а именно как да направим нашия
пръв вирус ( Троянски кон )
Ще използваме Dark
Comet които можете да свалите от официалния
им сайт.Което е за препоръчване тъй като има доста копия които вече са заразени
със вирус.
Няма да се впускам
в обяснения как да го свалите предполага се ,че вече знаете как.След като
разархивирате файла и отворите DarkCometRAT.exe виждате ,че има 4 прозореца и едно главно меню сравнително опростена програма. Първо избирате от менюто Listen
to New Port по default e 1604
и е препоръчван за използване .
След това
преминаваме към същинската част а тя е от падащото меню Server Module.
Security Password : За препоръчване е да има сложена парола ( но не е задължителна опция ).
Server ID – Може
да е произволно по-ваш избор за да може после в списъка да разпознавате
жертвите
Ако човека ,който
искате да заразите ( за учебна цел разбира се ) няма антивирусна и немислите да
използвате Crypter ( за който
говорихме по-рано в статията ) е желателно опцията Activate Firewall
Bypass
В секцията Network
Settings
се въвеждат настройките за
връзка на вашия вирус със вас. На IP/DNS
въведете вашето IP
ако не
сте сигурни как е можете да проверите в www.google.com
като напишете What is my IP .
Третата секция е
къде ще отиде вируса след като го отворят препоръчва се някъде скрит в папката
на Windows .Както вече
видяхте вируса има вграден Key Logger , който вие решавате дали да използвате или не . Можете да смените по избор
иконата на вашия файл. А също така и да го обедините със друг от File
Binder и последното което трябва да
направите е да кликнете върху Build Server и готово
вашият вирус вече е готов.
Очаквайте статия
как да криптираме вируса ,няколко интересни метода за разпространение на
вируса, и как винаги да имаме достъп до заразените компютри от която и да е
точка