Вшиваем вирус в абсолютно любое изображение!
Сегодня мы поговорим о том, как встроить вирус в любое изображение. Для начала следует немного поведать о сути атаки Polyglot — она основывается на том, что при открытие изображение, браузер запускает только внутренний код изображения, пропуская остальной контент. После загрузки изображение преобразуется в зашифрованное сообщение, читаемое через дешифратор, который поставляется вместе с заражённым изображением.
Для неочевидности присутствия вредоносного кода, злоумышленники внедряют его в рекламные изображения, используя стенографию. Данный подход не просто скрывает содержание запрятанного сообщения, но и скрывает сами следы присутствия данного сообщения.
Существует специальная утилита Pixload, которая позволяет создавать полезную нагрузку внутри изображений. Данная утилита поддерживает следующие форматы изображений: BMP / JPG / GIF / PNG / WebP.
Как сделать:
1. Для начала открываем терминал и вводим команду для обновления пакетов: pkg update && pkg upgrade
2. Устанавливаем все необходимые библиотеки: apt install lingd-perl libimage-exiftool-perl-libstring-crx32-perl
3. Клонируем репозиторий инструмента с GitHub: git clone https://github.com/chinarulezzz/pixload.git
4. Теперь переходим в папку инструмента: cd pixload
5. Чтобы создать полезную нагрузку внутри картинки, закидываем нужное изображение в директорию инструмента и прописываем команду, соответствующую формату изображения:
BPM: ./bmp.pl -output <название.bmp>
GIF: ./gif.pl -output <название.gif>
JPG: ./jpg.pl -place DQT -output <название.jpg>
PNG: ./png.pl -output <название.png>
WebP: ./webp.pl -output <название.webp>
6. Если всё было сделано правильно, то после создания полезной нагрузки размер изображения в свойствах останется прежним, при этом само изображение примет минимальный размер.
Статья Создаем фото или файл с вирусом внутри
В данном случай я выбрал метод картинки. Картинку можно использовать любую, но я в качестве примера взял картинку Кроноса(бога времени) он тут будет выступать главным лицом.
Создаем фото с вирусом метод 1
Дальше будет ваш файл который вы будете маскировать под вирус, ваша картинка, а также будут 2 иконки. И так заходим в папку "Collection_OCX" и находим файл "Resgistrator.OCX" открываем и нажимаем регистрация, подождите пока дело дойдёт до конца. Правда будут несколько ошибок, но на них не обращайте внимания.
Закрываем окно и возвращаемся назад. Далее выделяем наш вирус и вашу картинку под которую вы будете его маскировать, нажимаем правую кнопку
Ставим галочку "создать SFX-arxiv", а метод сжатия выбираем максимальный. В разделе "Дополнительно" на параметры SFX, там мы указываем путь для распаковки наших файлов, там где будет картинка И там где будет вирус, ради примера я указал диск “C”
В разделе "Установка", нам первом делом надо скопировать всё название нашей картинки с расширением, дальше нажимаем ENTER и пишем название нашего вируса.
Во вкладке "Режимы" мы ставим галочку "Скрыть всё", а в раздел "Дополнительно" мы не трогаем, раздел "Обновления" мы выбираем 2 пункт везде, извлечь и обновить файлы, перезаписать файлы.
Теперь отправляемся в раздел "Текст и графика" здесь нам потребуются иконки которые я упомянул в начале.
Пишем названия файла которого вам нужен в Google, например (jpg file icon) и находите подходящий для вас. А также есть сервисы которые за вас всё сделают, конвертируют из jpg в ico или из png в ico, так что проблем вы не найдёте при конвертации файлов в формат иконки. :
После того как вы нашли пустую иконку какого нибудь графического файла, мы возвращаемся в архив и в разделе "Загрузить значок SFX из файла" нажимаем Обзор и выбираем именноего (нашу иконку).
Маскируем расширение Exe
У нас появляется архив вот такого типа: названия папки.ехе, однако иконка выглядит как будто у нас это графический документ.
Теперь мы с вами будем избавляться от расширения EXE. Как же это сделать ? Нам потребуется программа, где нарисована зелёная капелька (открываем её). Откроется реклама, но вы не обращайте внимания на это, выбираем здесь файл что будет криптовать, в этой графе выбираем тот файл под который мы будем его якобы маскировать (jpg), нажимаем "Change Extension" и ожидаем завершение нашей операции.
Появится файл exe.jpg, здесь у обычного человека ломается логика, ведь если мы выбираем левую часть то у нас выделяется правая часть, всё очень просто расширения поменялось местами с основным текстом.
Создаем фото с вирусом метод 2
- Названия нашего почти скрытого вируса
- Пробел
- Вставляем названия вируса
- Удаляем расширения EXE.
- Зажимаем ALT
- Нажимаем на "+" который находится в блоке NumLock,. У нас открывается наше окошко которое мы с вами свернули и не обращали внимание.
- Здесь мы вписываем команду "202e"
- Жмем Send
- Могут появиться плюсики, (они нам не нужны) удаляем их.
Теперь появился файл который мы создали с расширением jpg, его также можно дополнить некоторыми символами чтоб не было слишком подозрительно.
Можете открыть данный файл, данное изображения будет открываться в течение 2-3 секунд, на экране появится ваша картинка, а то что задали в директорию уже будут файлы которые вы указали(ваш вирус).
Вирус автоматически запустится так что не забудьте его закрыть через диспетчер задач.
Создаем фото с вирусом метод 3
Ну а теперь перейдём к 3 методу, и это будет полезно даже тем просто хочет свои файлы от глаз других на самом видном месте. В нашей директории опять зажимаем SHIFT + нажимаем правый клик мышки, и выбираем раздел "Открыть окно команд", и вписываем здесь вот такую интересную команду:
File1– названия вашей картинки, либо если будет музыка ставим.mp3
File2 название вашего файла который хотите скрыть, также можете вместо вируса скрыть другой файл и поменяем расширение,
Появится картинка, оно открывается без лишней погрузки, но если мы нажмём правой кнопки и выберем "Открыть с помощью winrar", то здесь у нас будут наш вирус или файл который вы скрыли.
Делаем вирус в картинке (часть 1)
Первым делом вам нужно создать папку и закинуть туда 2 файла:
1) Ваш вирус.
2) Картинка.
Выделяем наш вирус и картинку. Создаём архив в формате RAR. В параметрах архивации нажимаем "Создать SFX архив". Метод сжатия выбираем максимальный. Далее переходим в раздел "Дополнительно" и нажимаем "Параметры SFX". Указываем путь для распаковки файлов. В разделе "Установка" вставляем название нашей картинке (вместе с расширением) в "Выполнить после распаковки". Спускаемся на следующую строку в вписываем туда название нашего вируса (вместе с расширением). Во вкладке "Режимы" ставим "Скрыть всё". В разделе "Обновление" ставим галочки на вторых пунктах. В разделе "Текст и графика" в подразделе "Загрузить логотип SFX из файла" выбираем нашу картинку. Нажимаем "Окей" и снова "Окей". У вас появился архив. При запуске архива запустится наш вирус и картинка, которую мы выбрали. Если вы всё правильно сделали, то у вас появится картинка с расширением "exe". Ну а как скрыть это расширение я покажу вам в следующей части. Пишите свои вопросы если что то не поняли. Всем обязательно помогу.
Как спрятать вирус в картинку
Привет хацкеры, сегодня будем прятать наш зловред в картинку.
Поехали!
(Ссылки на программы будут в конце статьи)
Первым делом приготовьте вашу фото или картинку и закидываем сюда и конвертируем в .ico
После конвертации открываем OXI joiner и добавляем наш вирус.exe и фото.jpg
Во вкладке "Разное" ставим галочки на "Упаковать результат UPX'om" (это немного уменьшит вес и детектов файлу) и "Включить анти-отладку"
Во вкладке "Внешний вид" ставим галочки на "Настройка вручную" —> "Менять иконку" и выбираем нашу иконку
Ещё тыкаем на "Менять VersionInfo" и вместо "Блокнота" ставим "Просмотр фотографий Windows"
Во вкладке "Мелтинг" по желанию можно включить "Самоудалиться после запуска"
Далее нажимаем на значок шестерёнки и сохраняем наш файл.
И так мы получили joined.exe при его открытии у нас запустится вирус и откроется картинка
Теперь будем менять "Приложение (.exe)"
Нужно что-бы была включена видимость расширений.
Для этого мы меняем расширение .exe на .scr
Теперь наш вирус выглядит так
Неплохо, правда? Но есть одна загвоздка, у нас должен быть файл в формате .jpg. И для этого нам понадобится spoofer.exe
Открываем программу и переходим во вкладку "File spoofing"
Выбираем наш файл и задаём ему новое имя.
И нажимаем на кнопочку "spoof"
После появиться сообщение "ok" Значит всё прошло гладенько и в папке появится такой файл