Главная » Статьи » Вирусы » Другие вирусы

Как замаскировать трояна
Что если под рукой склеивальщика нету, а надо срочно? Качать! А если ссылки забиты, да и новый антитварь детектит? Вот тут то и пригодится наш любимый WinRar. 

Всё очень просто, но перед переходом к делу перечислю достоинства и недостатки данного метода склеивания. 

Плюсы [+++] 
1. Никогда антитварь не будет считать этот файл вирусом 
2. Доступность метода 
3. Сжатие файлов 
4. Лёгкая модификация уже добавленных файлов 

Минусы [- - -] 
1. Жертва может просмотреть файлы 
2. Недостаточная быстрота работы 
3. Антитвари шарют в архивах 

Для большей маскировки я советую вам скачать программу MicroAngelo 98 
(ftp://ftp.mgul.ac.ru/pub/Win/Graph/Icon/eds_mike98.zip), которая позволит заменить стандартный значок на значок картинки. 


Приступим. 

Быстренько выбираем в проводнике наши отправляемые файлы и из контекстного меню создаём SFX-архив со следующими параметрами: 

Unpuck to temprorary folder 
Hide all 
Overwrite all files 

После создания, archivename.exe нужно открыть в винраре и перейти в режим редактирования комментария. Все необходимо свести к виду 

;The comment below contains SFX script commands 

Setup=file1 
Setup=file2 
Setup=file3 
TempMode 
Silent=1 
Overwrite=1 

где file1, file2, file3 то, что надо запустить. Хочу обратить ваше внимание что сервер троя должен быть настроен на НЕпоказывание фиктивного сообщения(типа Программа вызвала ошибку), а то это вызовет подозрение. В заключение можете поменять иконку прогой которую я указал выше и смело впаривать врагу.
Категория: Другие вирусы | Добавил: Admin (28.12.2013)
Просмотров: 809 | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Хостинг от uCoz