Как вшить вирус в картинку

от admin

Вшиваем вирус в абсолютно любое изображение!

Сегодня мы поговорим о том, как встроить вирус в любое изображение. Для начала следует немного поведать о сути атаки Polyglot — она основывается на том, что при открытие изображение, браузер запускает только внутренний код изображения, пропуская остальной контент. После загрузки изображение преобразуется в зашифрованное сообщение, читаемое через дешифратор, который поставляется вместе с заражённым изображением.

Для неочевидности присутствия вредоносного кода, злоумышленники внедряют его в рекламные изображения, используя стенографию. Данный подход не просто скрывает содержание запрятанного сообщения, но и скрывает сами следы присутствия данного сообщения.

Существует специальная утилита Pixload, которая позволяет создавать полезную нагрузку внутри изображений. Данная утилита поддерживает следующие форматы изображений: BMP / JPG / GIF / PNG / WebP.

Как сделать:
1. Для начала открываем терминал и вводим команду для обновления пакетов: pkg update && pkg upgrade

2. Устанавливаем все необходимые библиотеки: apt install lingd-perl libimage-exiftool-perl-libstring-crx32-perl

3. Клонируем репозиторий инструмента с GitHub: git clone https://github.com/chinarulezzz/pixload.git

4. Теперь переходим в папку инструмента: cd pixload

5. Чтобы создать полезную нагрузку внутри картинки, закидываем нужное изображение в директорию инструмента и прописываем команду, соответствующую формату изображения:

BPM: ./bmp.pl -output <название.bmp>

GIF: ./gif.pl -output <название.gif>

JPG: ./jpg.pl -place DQT -output <название.jpg>

PNG: ./png.pl -output <название.png>

WebP: ./webp.pl -output <название.webp>

6. Если всё было сделано правильно, то после создания полезной нагрузки размер изображения в свойствах останется прежним, при этом само изображение примет минимальный размер.

Статья Создаем фото или файл с вирусом внутри

В данном случай я выбрал метод картинки. Картинку можно использовать любую, но я в качестве примера взял картинку Кроноса(бога времени) он тут будет выступать главным лицом.

Создаем фото с вирусом метод 1

Дальше будет ваш файл который вы будете маскировать под вирус, ваша картинка, а также будут 2 иконки. И так заходим в папку "Collection_OCX" и находим файл "Resgistrator.OCX" открываем и нажимаем регистрация, подождите пока дело дойдёт до конца. Правда будут несколько ошибок, но на них не обращайте внимания.

30279

Закрываем окно и возвращаемся назад. Далее выделяем наш вирус и вашу картинку под которую вы будете его маскировать, нажимаем правую кнопку

30280

Ставим галочку "создать SFX-arxiv", а метод сжатия выбираем максимальный. В разделе "Дополнительно" на параметры SFX, там мы указываем путь для распаковки наших файлов, там где будет картинка И там где будет вирус, ради примера я указал диск “C”
В разделе "Установка", нам первом делом надо скопировать всё название нашей картинки с расширением, дальше нажимаем ENTER и пишем название нашего вируса.

Во вкладке "Режимы" мы ставим галочку "Скрыть всё", а в раздел "Дополнительно" мы не трогаем, раздел "Обновления" мы выбираем 2 пункт везде, извлечь и обновить файлы, перезаписать файлы.

30282

30283

30284

30285

30286

Теперь отправляемся в раздел "Текст и графика" здесь нам потребуются иконки которые я упомянул в начале.

Пишем названия файла которого вам нужен в Google, например (jpg file icon) и находите подходящий для вас. А также есть сервисы которые за вас всё сделают, конвертируют из jpg в ico или из png в ico, так что проблем вы не найдёте при конвертации файлов в формат иконки. :

После того как вы нашли пустую иконку какого нибудь графического файла, мы возвращаемся в архив и в разделе "Загрузить значок SFX из файла" нажимаем Обзор и выбираем именноего (нашу иконку).

30287

Маскируем расширение Exe

У нас появляется архив вот такого типа: названия папки.ехе, однако иконка выглядит как будто у нас это графический документ.
Теперь мы с вами будем избавляться от расширения EXE. Как же это сделать ? Нам потребуется программа, где нарисована зелёная капелька (открываем её). Откроется реклама, но вы не обращайте внимания на это, выбираем здесь файл что будет криптовать, в этой графе выбираем тот файл под который мы будем его якобы маскировать (jpg), нажимаем "Change Extension" и ожидаем завершение нашей операции.

30288

Появится файл exe.jpg, здесь у обычного человека ломается логика, ведь если мы выбираем левую часть то у нас выделяется правая часть, всё очень просто расширения поменялось местами с основным текстом.

Читать:
Как сделать кнопку ссылку в html

Создаем фото с вирусом метод 2

  1. Названия нашего почти скрытого вируса
  2. Пробел
  3. Вставляем названия вируса
  4. Удаляем расширения EXE.
  1. Зажимаем ALT
  2. Нажимаем на "+" который находится в блоке NumLock,. У нас открывается наше окошко которое мы с вами свернули и не обращали внимание.
  3. Здесь мы вписываем команду "202e"
  4. Жмем Send
  5. Могут появиться плюсики, (они нам не нужны) удаляем их.

30289

30290

Теперь появился файл который мы создали с расширением jpg, его также можно дополнить некоторыми символами чтоб не было слишком подозрительно.

Можете открыть данный файл, данное изображения будет открываться в течение 2-3 секунд, на экране появится ваша картинка, а то что задали в директорию уже будут файлы которые вы указали(ваш вирус).

Вирус автоматически запустится так что не забудьте его закрыть через диспетчер задач.

30291

Создаем фото с вирусом метод 3

Ну а теперь перейдём к 3 методу, и это будет полезно даже тем просто хочет свои файлы от глаз других на самом видном месте. В нашей директории опять зажимаем SHIFT + нажимаем правый клик мышки, и выбираем раздел "Открыть окно команд", и вписываем здесь вот такую интересную команду:

File1– названия вашей картинки, либо если будет музыка ставим.mp3
File2 название вашего файла который хотите скрыть, также можете вместо вируса скрыть другой файл и поменяем расширение,

30292

Появится картинка, оно открывается без лишней погрузки, но если мы нажмём правой кнопки и выберем "Открыть с помощью winrar", то здесь у нас будут наш вирус или файл который вы скрыли.

Делаем вирус в картинке (часть 1)

Первым делом вам нужно создать папку и закинуть туда 2 файла:
1) Ваш вирус.
2) Картинка.
Выделяем наш вирус и картинку. Создаём архив в формате RAR. В параметрах архивации нажимаем "Создать SFX архив". Метод сжатия выбираем максимальный. Далее переходим в раздел "Дополнительно" и нажимаем "Параметры SFX". Указываем путь для распаковки файлов. В разделе "Установка" вставляем название нашей картинке (вместе с расширением) в "Выполнить после распаковки". Спускаемся на следующую строку в вписываем туда название нашего вируса (вместе с расширением). Во вкладке "Режимы" ставим "Скрыть всё". В разделе "Обновление" ставим галочки на вторых пунктах. В разделе "Текст и графика" в подразделе "Загрузить логотип SFX из файла" выбираем нашу картинку. Нажимаем "Окей" и снова "Окей". У вас появился архив. При запуске архива запустится наш вирус и картинка, которую мы выбрали. Если вы всё правильно сделали, то у вас появится картинка с расширением "exe". Ну а как скрыть это расширение я покажу вам в следующей части. Пишите свои вопросы если что то не поняли. Всем обязательно помогу.

Как спрятать вирус в картинку

Привет хацкеры, сегодня будем прятать наш зловред в картинку.

Поехали!

(Ссылки на программы будут в конце статьи)

Первым делом приготовьте вашу фото или картинку и закидываем сюда и конвертируем в .ico

После конвертации открываем OXI joiner и добавляем наш вирус.exe и фото.jpg

Во вкладке "Разное" ставим галочки на "Упаковать результат UPX'om" (это немного уменьшит вес и детектов файлу) и "Включить анти-отладку"

Во вкладке "Внешний вид" ставим галочки на "Настройка вручную" —> "Менять иконку" и выбираем нашу иконку

Ещё тыкаем на "Менять VersionInfo" и вместо "Блокнота" ставим "Просмотр фотографий Windows"

Во вкладке "Мелтинг" по желанию можно включить "Самоудалиться после запуска"

Далее нажимаем на значок шестерёнки и сохраняем наш файл.

И так мы получили joined.exe при его открытии у нас запустится вирус и откроется картинка

Теперь будем менять "Приложение (.exe)"

Нужно что-бы была включена видимость расширений.

Для этого мы меняем расширение .exe на .scr

Теперь наш вирус выглядит так

Неплохо, правда? Но есть одна загвоздка, у нас должен быть файл в формате .jpg. И для этого нам понадобится spoofer.exe

Открываем программу и переходим во вкладку "File spoofing"

Выбираем наш файл и задаём ему новое имя.

И нажимаем на кнопочку "spoof"

После появиться сообщение "ok" Значит всё прошло гладенько и в папке появится такой файл

Related Posts