• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Проблема C# Червяк, методы самораспространения?

NEUCH

Green Team
26.07.2019
21
3
BIT
0
Делаю червяка на C# чисто ради интереса.

Пока научил мощно закрепляться в системе с 2мя процессами поддерживающими друг друга ну и не только.
Притворяться дурачком при обнаружении отладочных механизмов включая ВМ
Заражать все диски и USB кроме системного
Так же добавил подмену ссылок на популярные файлообменники, но смысла нет особо, хочется сделать независимого червяка, а такие ссылки рано или поздно блокнут.
Таскает за собой любое кол-во exe добавленных в ресурсы и запускает их
Стучит на IPlogger - то же убрать думаю, не хотелось бы что бы куда то стучал, но пока добавил, потом буду рантайм тестить с ним и без.

Кроме распространения как заражения дисков не нашел не какой инфы.

Пытался сделать рассылку по скайпу там с библиотеками траблы. Есть еще какие наработки у кого или идеи, методы?

Почему шарп, да потому что учу шарп. Хочу и все, давайте без этого.
 
Последнее редактирование:

NEUCH

Green Team
26.07.2019
21
3
BIT
0
Научил паковать себя в zip архив под рандомный пароль (пароль в base64, шифрует дешифрует) и сохранять zip и рядом пароль в txt.
Имена zip и txt так же сделал рандомными.
Вот этот бы zip и текст из txt рассылать бы как то. Но тут уже сложнее нет таких знаний.

В общем на этом затык идей 0.
Все это уложил в (15 kb) Это без сжатия и обфускации, а так же таскания за собой каких либо доп. exe
Чистый
 
Последнее редактирование:

mrOkey

Grey Team
14.11.2017
967
976
BIT
0
Ну так погугли как емэйл отправлять для начала. Ты же учишься
 

NEUCH

Green Team
26.07.2019
21
3
BIT
0
Ну так погугли как емэйл отправлять для начала. Ты же учишься

Гуглил, нашел много чего, по по майлу рассылать разве есть смысл?
Мне кажется в наше время профитней делать рассылки по скайпу например, стиму.
 

mrOkey

Grey Team
14.11.2017
967
976
BIT
0
Ну сделай по скайпу или стиму. Есть либы, разбирайся че не так сделал. Вообще можно через дыры распространять: например попал червь в сеть, отсканил ее, нашёл известное приложение с дырой, выполнил эксплойт, скачал себя. И так далее.

Для массового распространения опять же тот же механизм с некоторыми нюансами.

Upd: Через пдф опять же есть способы
 

NEUCH

Green Team
26.07.2019
21
3
BIT
0
Ну сделай по скайпу или стиму. Есть либы, разбирайся че не так сделал. Вообще можно через дыры распространять: например попал червь в сеть, отсканил ее, нашёл известное приложение с дырой, выполнил эксплойт, скачал себя. И так далее.

Для массового распространения опять же тот же механизм с некоторыми нюансами.

Upd: Через пдф опять же есть способы

0day для меня темный лес еще) ладно буду с либой скайпа разбираться, пока это поставил как основную задачу. Как решу исходники обязательно тут будут.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!