Как сделать лоадер для вируса
Перейти к содержимому

Как сделать лоадер для вируса

Как сделать лоадер для вируса

Completing the CAPTCHA proves you are a human and gives you temporary access to the web property.

What can I do to prevent this in the future?

If you are on a personal connection, like at home, you can run an anti-virus scan on your device to make sure it is not infected with malware.

If you are at an office or shared network, you can ask the network administrator to run a scan across the network looking for misconfigured or infected devices.

Another way to prevent getting this page in the future is to use Privacy Pass. You may need to download version 2.0 now from the Chrome Web Store.

Cloudflare Ray ID: 71ae80d219e49189 • Your IP : 82.102.23.104 • Performance & security by Cloudflare

Как сделать лоадер для вируса

Completing the CAPTCHA proves you are a human and gives you temporary access to the web property.

What can I do to prevent this in the future?

If you are on a personal connection, like at home, you can run an anti-virus scan on your device to make sure it is not infected with malware.

If you are at an office or shared network, you can ask the network administrator to run a scan across the network looking for misconfigured or infected devices.

Another way to prevent getting this page in the future is to use Privacy Pass. You may need to download version 2.0 now from the Chrome Web Store.

Cloudflare Ray ID: 71ae80d2ad7a5b8c • Your IP : 82.102.23.104 • Performance & security by Cloudflare

Свой лоадер на C#

DEEPSIDE

Как будет работать наш лоадер?
  • Сначала, после запуска, он отправить запрос на логгер, где сохранится IP жертвы
  • Далее он загрузит файл с сервера
  • Потом поместит файл во временную папку (Temp) и запустится
  • После чего самоудалится
Приступим.

Для начала создаём консольный проект, версия фреймворка 4.5

Сразу удаляем все юзинги, и добавляем нужные:

Логгирование.

Первым делом мы напишем функцию логгирования (отслеживания запуска файла по IP).

Создаём новый void с именем logger и переменной url:

Теперь в эту функцию (logger) добавляем переменную request, которая отвечает за web запрос:

Назначим полномочия пользователя:

Сейчас добавляем юзерагент, в данном случае это будет юзер агент браузера Firefox:

Ну и напоследок добавляем ответ от сервера:

Вот так должен выглядеть void logger:

  • Загрузка, запуск, самоудаление файла.

Теперь добавим самую важную функцию лоадера — загрузка файла.

Создаём новый void с именем load, и переменными link и filename

Добавляем путь до нашего файла, у нас он будет хранится во временной папке Temp:

Добавляем переменную user, которая содержит новый WebClient:

Теперь скачиваем файл:

Метод загрузки выглядит так:

Перед тем, как напишем функцию запуска файла, нам нужно добавить функцию самоудаления. Создаём новый void с именем DeleteMe и переменной delay:

Создаём новый процесс, всё объяснение в коментариях:

Метод DeleteMe выглядит так:

Теперь сделаем метод запуска файла, работать будет через планировщик задач.

Создаём void running, с переменной pth:

Создаём переменную с новым процессом:

Добавляем аргументы для запуска:

Перенаправляем стандартный вывод:

Отключаем выполнение оболочки

Запускаем процесс без окна

И запускаем процесс

Весь метод running выглядит так:

Теперь добавим рандомную генерацию строк для void'a running.

Создаём новый void generateString:

Добавим переменную symbols, в которой содержатся символы для рандомной генерации и переменную result, в которой будет содержатся результат генерации:

Теперь сама функция генерации:

Воид generateString() выглядит так:

На этом все функции закончены, осталось добавить их в главный void (Main)

Но перед этим, нам нужна ссылка-логгер

Для этого переходим на сайт далее выбираем "Невидимый логгер"

Видим следующую страницу:

Здесь нам нужна ссылка для сбора IP адресов. Копируем её.

Возвращаемся к коду, в main пишем:

В итоге, метод Main выглядит примерно так:

Теперь, нам нужно скрыть консоль при запуске лоадера.

Заходим в свойства проекта, далее делаем как на скрине:

Выбираем "Приложение Windows". Теперь консоль не открывается и лоадер запускается скрытно.

Для чего используются лоадеры?
  1. Маленький размер. То есть, если ваш вирус имеет огромный вес, просто воспользуйтесь лоадером, который весит
Итог. Что мы имеем?
  1. Вес файла

Обфусцировав код получаем такие детекты:

Заключение.

Сегодня мы написали загрузчик вирусов на C#, рассмотрели его возможное внутреннее устройство и преследуемые цели. Думаю каждый начинающий кодер открыл для себя что то новое, удачи.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *