Прячем наш malware под видом фейковой программы

battarismos

Активный участник
ДРУЗЬЯ ФОРУМА

battarismos

Активный участник
ДРУЗЬЯ ФОРУМА
Регистрация
23 Сен 2020
Сообщения
92
Реакции
5
Репутация
8
Всем привет! Сегодня я научу вас создавать фейковые программы, которые скрыто запускают ваш .exe файл с помощью #WPF.

Для этого нам понадобится: Visual Studio 2019 и обычный архиватор.

Перейду сразу к созданию фейкового софта. На примере буду копировать RIOT BRUTE, который продаётся у нас на форуме, дизайн лёгкий и поэтому создать копию будет не сложно.


Итак приступим. Создаём новый проект: Приложение WPF (.Net Framework)


Даём имя, платформу выбираем .Net Framework 4.5, и нажимаем создать.


Перед нами открылся проект, первым делом нам нужно поменять размер нашего приложения, тут меняем на нужные значения. В моём случае так:


Дальше меняем фон, добавляем кнопки.


Далее добавляем два CheckBox/RadioButton/Label.


Уже начинает быть похоже на саму программу, не идеал, но сойдёт. Добавляем ещё несколько Label переименовываем.


Почти все готово, нажимаем сборка, собрать решение и смотрим, что получилось.


Теперь нам нужно, чтобы при нажатии любой кнопки в этой софте, скрыто открывался наш файлик. Для этого переходим сюда.


Первым делом нужно добавить дополнительные библиотеки, нажимаем правой кнопкой на наш проект и жмём Управление пакетами Nugat.


Открывается такое окно, в поиске пишем SharpZipLib после его установки, устанавливаем

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.

версии 4,1.


Далее подготавливаем наш .exe файлик. На примере буду использовать установщик 7zip. Переименовываем наш файл на нужное название, я назвал его chiken.exe. Далее добавляем наш файл в архив с другим типом файла. И обязательно пароль, запоминаем. Я поставил 1234. Получилось вот так. В этом архиве находится наш файлик, и его не смогут слить на вт, так как он под паролем.


Возвращаемся в VS. Нужно присвоить каждой кнопке click. Нажимаем на кнопку нам покажет код.


И для каждой кнопки ставить разный Click_Button1 2 3 и так далее.
Переходим после в MainWindow.xaml.cs и вставляем данный код. Там, где exe файл, меняем на ваш. Там где dll файл - меняем на ваш. Комменты везде стоят, что нужно где сделать. Код берем

Пожалуйста Авторизуйтесь или Зарегистрируйтесь для просмотра скрытого текста.



  • Нажимаем сборка, собрать решение.
  • Если всё сделали правильно, то при нажатии на кнопку, архив разархивируется скроется, скрыто запустит ваш малварь. Обязательно ваш архив должен быть рядом с созданным вами софтом в одном папке.

Запускаем наш Riot Brute1. При нажатии Добавить прокси, dll удаляется/ либо скрывается. и запускается наш exe.


И вот детект нашего "софтика".

 

XTen

Знающий
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
PREMIUM USER
ЮБИЛЕЙНАЯ ЛЕНТА

XTen

Знающий
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
PREMIUM USER
ЮБИЛЕЙНАЯ ЛЕНТА
Регистрация
13 Дек 2018
Сообщения
385
Реакции
164
Репутация
3
ГАРАНТ
10

Читал уже такое на соседнем.Толку от этого 0,смысл прятать если антивир всё равно при распаковке задетектит,проще склеить и закриптовать ;)
 
Сверху