Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Projeto de Virus [HIPOTÉTICO]

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Projeto de Virus [HIPOTÉTICO]

    Olá, ontem quando fui dormir tive um sonho, veio tudo na minha cabeça já projetado, eu sei fazer esse
    vírus só não sei se é certo faze-lo, mas não vou fazer, queria a opinião de vocês.

    Ele funciona da seguinte forma:

    Dentro dele teria 2 vírus, ele e um keylogger (Ardamax), porém o Ardamax viria criptografado e com senha no
    o formato .RAR, o que impossibilita a detecção pelos AV's. Bem, após a vitima ser infectada, depois de alguns dias o Malware iria impor limitações no sistema, e enviando mensagens se passando pelo o Windows dizendo
    que o antivírus está corrompido e que para resolver é necessário reinstalar. O Usuário, querendo resolver as
    limitações irritantes que o Malware impôs a ele, ira remover o antivírus, quando isso ocorrer o vírus irá detectar
    e irá bloquear a instalação de qualquer antivírus, nesse momento ele irá desbloquear o Ardamax e executa-lo, o ardamax responsabilizaria por enviar emails criptografados com loggs para um email na DeepWeb, enquanto isso o malware iria dizer ao usuário que o sistema está seguro e livre de vírus. Seria alguns meses de logs, entretanto, no dia 5 de novembro de 2013 todos os computadores infectados seriam formatados.

    Claro que apenas usuários "normais" cairiam nesse vírus. Além disso, ele usaria truques de códigos
    para se identificar como ferramentas de remoção de vírus da própria fabricante do antivírus do usuário.
    Ele é muito chato de fazer, pois eu teria que baixar vários antivírus diferentes para capturar informações.


    Bem, é muito complexo, ele se auto-enviaria de email para email. Sei como cria-lo, mas não sei se quero.

  • Font Size
    #2
    Minha criança vc certamente é iniciante respondendo a sua dúvida é possível sim fazer isso basta vc arumar um keylogger remoto e crypter para camuflar ele dos anti-vírus

    ardamax 2.8 é a última versão dele que permite criar um server para enviar para as pessoas e receber os logs remotamente para o seu e-mail

    solução procura um crypter indectect é baixa o ardamax 2.8 e cria o server
    Seja open source crie,contribua, construa simplismente pelo prazer de ajudar ao proximo faz bem para alma.

    sigpic

    Comment


    • Font Size
      #3
      Achei interessante, mas gostaria saber como você pretende impedir o usuário de instalar um novo antivírus. Não se esqueça também que sempre existe versões portáteis (aquelas que não necessitam de instalação).
      sigpic

      Decidi deixar de ser usuário e virar desenvolvedor

      Comment


      • Font Size
        #4
        Boa idéia quero ver colocar em prática, nem eu sei como q faz

        Comment


        • Font Size
          #5
          Postado Originalmente por kkkk2 Ver Post
          Minha criança vc certamente é iniciante respondendo a sua dúvida é possível sim fazer isso basta vc arumar um keylogger remoto e crypter para camuflar ele dos anti-vírus

          ardamax 2.8 é a última versão dele que permite criar um server para enviar para as pessoas e receber os logs remotamente para o seu e-mail

          solução procura um crypter indectect é baixa o ardamax 2.8 e cria o server
          Simples meu caro? Estou querendo fazer sem precisar de crypters. Além disso vou precisar
          instalar cada um dos antivirus mais famosos e criar um sistema que ira deletar o arquivos de
          instalação da temp de cada um. Além do mais vai precisar criar um sistema diferente para cada
          versão do Windows, além de uns redirecionadores.

          Se é tão facil assim, faz um e me envia como mensagem.

          Comment


          • Font Size
            #6
            Isso é mais velho que eu quase, os primeiros relatos são de 2004, com excessão da parte de formatar o PC que é de certo modo inútil.
            "If you're good at something, never do it for free".
            Joker

            Não, eu não estou aqui para financiar a sua empresa!!!

            Comment


            • Font Size
              #7
              Ardamax não é um dos keyloggers mais fáceis de ser detectado que tem? Ou era?

              Se o Ardamax vir no formato .rar para não detecção dos AV'S como a vítima iria executa-lo para se infectar já que no formato .rar não aconteceria absolutamente nada porque não é um executavel .exe? Ela teria que extrair o .rar e ainda dar dois cliques emcima do executavel?

              Ele funciona da seguinte forma:

              Dentro dele teria 2 vírus, ele e um keylogger (Ardamax), porém o Ardamax viria criptografado e com senha no
              o formato .RAR, o que impossibilita a detecção pelos AV's. Bem, após a vitima ser infectada, depois de alguns dias o Malware iria impor limitações no sistema
              Teriam 2 vírus.. o segundo (Ardamax) vc explicou como iria bypass os AV'S e o 1º como faria para bypass?

              nesse momento ele irá desbloquear o Ardamax e executa-lo, o ardamax responsabilizaria por enviar emails criptografados com loggs para um email na DeepWeb, enquanto isso o malware iria dizer ao usuário que o sistema está seguro e livre de vírus. Seria alguns meses de logs, entretanto, no dia 5 de novembro de 2013 todos os computadores infectados seriam formatados.
              Se o usuário deletou os AV'S como ele iria acreditar em uma mensagem dizendo que o sistema está seguro se não tem mais AV'S instalado? Isso não faria o usuário desconfiar?

              Não entendi qual intenção de formatar os computadores no dia 5 de novembro e "todos computadores" prezumesse que queira infectar uma grande massa.. sendo assim qual seria o metódo de infecção para enganar as vítimas?

              Claro que apenas usuários "normais" cairiam nesse vírus. Além disso, ele usaria truques de códigos
              para se identificar como ferramentas de remoção de vírus da própria fabricante do antivírus do usuário.
              Ele é muito chato de fazer, pois eu teria que baixar vários antivírus diferentes para capturar informações.
              Quantos AV'S será que existem? E quanto a Firewall e sistemas portáteis?

              Qual sistema operacional vc pretenderia ter como alvo?

              Eu fiquei com essas dúvidas ao ler, se puder explicar...

              Comment


              • Font Size
                #8
                Postado Originalmente por Slevin Ver Post
                Isso é mais velho que eu quase, os primeiros relatos são de 2004, com excessão da parte de formatar o PC que é de certo modo inútil.
                Concordo com o Slevin: formatar o PC é inútil. Se eu fosse criar um malware seria um keyloger, de forma a obter informações (de preferência económicas ou industriais). Acho essa coisa de apenas destruir idiotice.
                “Finalmente encontrei um inimigo digno de mim e uma jornada em que preciso desenvolver toda a minha coragem, pois temos de combater homens bravos e monstruosas feras.”, Alexandre, o Grande.

                Comment


                • Font Size
                  #9
                  Postado Originalmente por Rolando Sanches Ver Post
                  Concordo com o Slevin: formatar o PC é inútil. Se eu fosse criar um malware seria um keyloger, de forma a obter informações (de preferência económicas ou industriais). Acho essa coisa de apenas destruir idiotice.
                  Já eu nem vejo nem porque infectar os outros.. mas se fosse para infectar eu iria tentar obter informações sobre cameras de segurança como vi um artigo de um cara que fez uma palestra na defcon (evento hacker) ele expôs 9 mil cams, residenciais (dentro e fora de casa), comerciais, governamentais e afins, no caso ele não conseguiu isso com um keylogger e sim com um bug da fabricante, mas imagine obter imagem e aúdio de escritorios por ai seria muito mais interessante tanto para aprender como para vender informações a caso for um blackhat, no Brasil haviam cerca de 23 cameras vulneraveis que ele conseguiu entre essas 9 mil, obviamente deveriam ter muito mais, acho muito melhor que formatar um computador.. é minha opinião.

                  Comment


                  • Font Size
                    #10
                    Postado Originalmente por sn3f4 Ver Post
                    Ardamax não é um dos keyloggers mais fáceis de ser detectado que tem? Ou era?

                    Se o Ardamax vir no formato .rar para não detecção dos AV'S como a vítima iria executa-lo para se infectar já que no formato .rar não aconteceria absolutamente nada porque não é um executavel .exe? Ela teria que extrair o .rar e ainda dar dois cliques emcima do executavel?



                    Teriam 2 vírus.. o segundo (Ardamax) vc explicou como iria bypass os AV'S e o 1º como faria para bypass?



                    Se o usuário deletou os AV'S como ele iria acreditar em uma mensagem dizendo que o sistema está seguro se não tem mais AV'S instalado? Isso não faria o usuário desconfiar?

                    Não entendi qual intenção de formatar os computadores no dia 5 de novembro e "todos computadores" prezumesse que queira infectar uma grande massa.. sendo assim qual seria o metódo de infecção para enganar as vítimas?



                    Quantos AV'S será que existem? E quanto a Firewall e sistemas portáteis?

                    Qual sistema operacional vc pretenderia ter como alvo?

                    Eu fiquei com essas dúvidas ao ler, se puder explicar...
                    1 - O Usuario não vai precisar abrir o Ardamax
                    2 - O 1° Virus é indetectavel, e consegue descpmpactar .RAR no modo invisivel.
                    3 - Apenas uma questão simbolica o dia 5 de novembro, mas já descartei.
                    4 - O Malware ira se passar pelo um antivirus.

                    Comment


                    • Font Size
                      #11
                      Postado Originalmente por AnonRyu Ver Post
                      1 - O Usuario não vai precisar abrir o Ardamax
                      2 - O 1° Virus é indetectavel, e consegue descpmpactar .RAR no modo invisivel.
                      3 - Apenas uma questão simbolica o dia 5 de novembro, mas já descartei.
                      4 - O Malware ira se passar pelo um antivirus.
                      Tem que ser muito bem planejado antes e bem feito e devem surgir vários desafios para o programador na hora de fazer uma coisa desse tipo.

                      Comment


                      • Font Size
                        #12
                        Postado Originalmente por sn3f4 Ver Post
                        Tem que ser muito bem planejado antes e bem feito e devem surgir vários desafios para o programador na hora de fazer uma coisa desse tipo.
                        Por isso que eu não vou fazer = )

                        Comment


                        • Font Size
                          #13
                          Postado Originalmente por AnonRyu Ver Post
                          Por isso que eu não vou fazer = )
                          Cara, primeiramente. Se você teve a ideia e acha ela boa faça-o. Sempre esteja construindo algo, nem que seja o básico, é o do básico que vamos ao avançado.

                          Vou te dar umas dicas, e sim você precisaria de um crypter para sua ideia, independente do .rar*, o arquivo .rar vai ter que sair do compactamento, só ai o AV já pegaria. Estude a construção e elaboração de um crypter, um amigo meu fez um crypter quase fully, muito bom pelo caso.

                          E outra, essa opção do anti-virus, ta meio confusa explique melhor como seria. Porque não tem como você simular o anti-virus que cada usuário usa. Explicando debatemos sobre a ideia, achei realmente uma ideia boa. E tudo pequeno cresce amigo, abraços.
                          A vida é feita de conhecimento, cabe a você decidir o vai fazer com ele.

                          Conheça a deepweb, a surface é apenas uma pequena parte da internet.

                          Comment


                          • Font Size
                            #14
                            Postado Originalmente por |_||<.. |<®!ρψ|\| 501 Ver Post
                            Cara, primeiramente. Se você teve a ideia e acha ela boa faça-o. Sempre esteja construindo algo, nem que seja o básico, é o do básico que vamos ao avançado.

                            Vou te dar umas dicas, e sim você precisaria de um crypter para sua ideia, independente do .rar*, o arquivo .rar vai ter que sair do compactamento, só ai o AV já pegaria. Estude a construção e elaboração de um crypter, um amigo meu fez um crypter quase fully, muito bom pelo caso.

                            E outra, essa opção do anti-virus, ta meio confusa explique melhor como seria. Porque não tem como você simular o anti-virus que cada usuário usa. Explicando debatemos sobre a ideia, achei realmente uma ideia boa. E tudo pequeno cresce amigo, abraços.
                            Então cara, eu não vou fazer porque:

                            Se eu fizer, vou fazer algo bem-feito, e isso da muito trabalho, e eu iria simular cada antivirus
                            mais populares.

                            Comment


                            • Font Size
                              #15
                              Postado Originalmente por AnonRyu Ver Post
                              Então cara, eu não vou fazer porque:

                              Se eu fizer, vou fazer algo bem-feito, e isso da muito trabalho, e eu iria simular cada antivirus
                              mais populares.
                              O.O ficaria gigante o .exe uheuehuheuee, mas po acho válido você pelo menos trabalhar em algo em cima dessa ideia.

                              Mas realmente como você disse, algo bem trabalhado como isso daria MUITO TRABALHO, até para uma equipe. Enfim, abandone o projeto mas não a ideia.
                              A vida é feita de conhecimento, cabe a você decidir o vai fazer com ele.

                              Conheça a deepweb, a surface é apenas uma pequena parte da internet.

                              Comment

                              X
                              Working...
                              X