Форум о защите от: хакеров, взлом, раскрутка, хакер, вирусы, взлом программы, взлом паролей, взлом вконтакте, взлом icq, раскрутка сайта, взлом скачать, взлом почты, взлом ru, проги взлома, хакер, программа взлома, трояны, программирование

Хакер, взлом, программа, сайт, форум, информатика, железо, разгон, раскрутка, SEO, защита, безопасность, взломать, как взломать, взлом icq, взлом вконтакте, взлом программ, одноклассники, взлом почты, взлом аськи
Текущее время: 16-05, 17:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Исходник Вируса-Шантажиста (Delphi)
СообщениеДобавлено: 25-12, 11:21 
Не в сети
<b><font color=green>Advanced Moder</b></font>
Аватара пользователя

Зарегистрирован: 04-11, 22:27
Сообщения: 125
Итак, читая тему http://forum.antichat.ru/thread72785.html мне захотелось написать собственного Вируса-Шантажиста ради интереса, мне самому он не нужен, поэтому я решил выложить готовые исходники на публику ( .exe файлов в нём нету).

Значит, описываю программу. Вирус работает по такому принципу:
1) Ищет на диске определённые расширения, букву диска, а также типы файлов вы указываете сами. (По умолчанию там *.doc, *.pdf, *.jpg)
2) Найденные пути файлов он пихает в Memo, а оттуда в цикле построчно шифрует с открытым ключом, который тоже меняется на любой (По умолчанию там supersecretpass), шифруется с помощью подгружаемой DLL, которая написана на ASM`e, и имеет неплохой алгоритм шифровки с открытым ключем.
4) Далее мы устанавливаем на рабочий стол жертвы .jpg картинку:

Изображение

5) Ну а далее мы просто перезагружаем компьютер, и все данные теряются, остаются лишь зашифрованные файлы.

В комплекте идёт также исходник дешифратора, принцип его работы:
1) Ищет установленную вирусом DLL, если нету, значит вирус тут не был. По ней и ориентируется, начать работу или выйти.
2) Ищет файлы *.vscrypt на компьютере, и по аналогии копирует их в memo, и делает дешифрацию с тем-же ключём.
3) Если всё успешно, выводит сообщение.

Мне вот любопытно, если когда появился первый такой вирус, то в Лаб. Касперского понаписали кучу софта для восстановления файлов, и т.д…
Вот собственно интересная мысль, если исходники будут на публике, как они отреагируют ???

А теперь минусы программы:
1) Ключ шифровки, как ни крути находится в программе.
Решение:
От этого можно избавиться очень легко, но потребуется коннект к инету.
Можно генерировать ключ при запуске программы, и отсылать его гейту, читать ответ сервера, и если передача успешная, то по нему шифровать все файлы, и в итоге ключик будет только у нас. Я могу эту фишку дописать если только понадобится.
2) Программа работает не на чистом WinAPI, а на обычных компонентах Delphi.
Ну тут уж звиняйте…

Скачать исходник:
http://flyfolder.ru/7088410
http://crazytelephone.com/nightmare/VS_Source.rar
Автор: Nightmare


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 27-12, 23:26 
Не в сети
<b><font color=blue>Moder</b></font>

Зарегистрирован: 30-10, 08:41
Сообщения: 65
1) Ключ шифровки, как ни крути находится в программе.
Решение:
От этого можно избавиться очень легко, но потребуется коннект к инету.
Можно генерировать ключ при запуске программы, и отсылать его гейту, читать ответ сервера, и если передача успешная, то по нему шифровать все файлы, и в итоге ключик будет только у нас. Я могу эту фишку дописать если только понадобится.

____________________
2nightmare
об этом я уже писал)))
но теперь подумай по теме, на счет инета... если будет ответ с гейда, с таким же успехом в лаболатории смогут проследить путь до гейда... или с декомпиленного соурса или с помощью снифа... считают алго... полюбому все заключается в алго... :) вариант отпадает!!!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 12-02, 00:49 
Не в сети
New AH-user
Аватара пользователя

Зарегистрирован: 12-02, 00:34
Сообщения: 6
Откуда: ring0
Цитата:
1) Ключ шифровки, как ни крути находится в программе.
Решение:
От этого можно избавиться очень легко, но потребуется коннект к инету.

А если файерволл? =)
Имхо запаковать экзеху и непариться, я не думаю что стоит впаривать эту софтину тем кто реверсить и снифать умеет :grin:

_________________
Кодинг на заказ - http://ahco.ru/topic1657.html


Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: 13-02, 00:07 
Не в сети
<b><font color=blue>Moder</b></font>

Зарегистрирован: 30-10, 08:41
Сообщения: 65
[del]


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  
cron
Powered by Forumenko © 2006–2014
Русская поддержка phpBB