Проблема C# Червяк, методы самораспространения?

  • Автор темы Автор темы NEUCH
  • Дата начала Дата начала

NEUCH

Green Team
26.07.2019
21
3
BIT
0
Делаю червяка на C# чисто ради интереса.

Пока научил мощно закрепляться в системе с 2мя процессами поддерживающими друг друга ну и не только.
Притворяться дурачком при обнаружении отладочных механизмов включая ВМ
Заражать все диски и USB кроме системного
Так же добавил подмену ссылок на популярные файлообменники, но смысла нет особо, хочется сделать независимого червяка, а такие ссылки рано или поздно блокнут.
Таскает за собой любое кол-во exe добавленных в ресурсы и запускает их
Стучит на IPlogger - то же убрать думаю, не хотелось бы что бы куда то стучал, но пока добавил, потом буду рантайм тестить с ним и без.

Кроме распространения как заражения дисков не нашел не какой инфы.

Пытался сделать рассылку по скайпу там с библиотеками траблы. Есть еще какие наработки у кого или идеи, методы?

Почему шарп, да потому что учу шарп. Хочу и все, давайте без этого.
 
Последнее редактирование:
Научил паковать себя в zip архив под рандомный пароль (пароль в base64, шифрует дешифрует) и сохранять zip и рядом пароль в txt.
Имена zip и txt так же сделал рандомными.
Вот этот бы zip и текст из txt рассылать бы как то. Но тут уже сложнее нет таких знаний.

В общем на этом затык идей 0.
Все это уложил в (15 kb) Это без сжатия и обфускации, а так же таскания за собой каких либо доп. exe
Чистый
 
Последнее редактирование:
Ну так погугли как емэйл отправлять для начала. Ты же учишься
 
Ну так погугли как емэйл отправлять для начала. Ты же учишься

Гуглил, нашел много чего, по по майлу рассылать разве есть смысл?
Мне кажется в наше время профитней делать рассылки по скайпу например, стиму.
 
Ну сделай по скайпу или стиму. Есть либы, разбирайся че не так сделал. Вообще можно через дыры распространять: например попал червь в сеть, отсканил ее, нашёл известное приложение с дырой, выполнил эксплойт, скачал себя. И так далее.

Для массового распространения опять же тот же механизм с некоторыми нюансами.

Upd: Через пдф опять же есть способы
 
Ну сделай по скайпу или стиму. Есть либы, разбирайся че не так сделал. Вообще можно через дыры распространять: например попал червь в сеть, отсканил ее, нашёл известное приложение с дырой, выполнил эксплойт, скачал себя. И так далее.

Для массового распространения опять же тот же механизм с некоторыми нюансами.

Upd: Через пдф опять же есть способы

0day для меня темный лес еще) ладно буду с либой скайпа разбираться, пока это поставил как основную задачу. Как решу исходники обязательно тут будут.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!