Cucaracha troyana
Un software espía troyano sigiloso
Está ante un virus troyano que roba datos (ID, contraseña, cada pulsación de tecla) de la PC (Windows XP o posterior) y luego se los envía por correo electrónico. Se propaga entre las PC a través de unidades USB y es casi indetectable para cualquier software antivirus.
Creado únicamente con fines de aprendizaje.
Introducción
- TrojanCockroach.cpp: registra los datos del usuario, envía datos a través de Transmit.exe e infecta unidades portátiles.
- Infect.cpp: instala el virus en la computadora desde una unidad portátil.
- Transmit.exe: envía los datos por correo electrónico.
- TrojanCockroach.lnk: reside en la carpeta de inicio de la PC y activa TrojanCockroach.exe.
- Infect.lnk: toma diferentes nombres atractivos en la unidad portátil infectada y activa Infect.exe al hacer clic en él.
- DecodeMessage.cpp: se utiliza para decodificar el correo electrónico recibido.
Configuración
- Preparación
- Descargue el paquete completo desde aquí.
- Cambie el método sendData() de TrojanCockroach.cpp: coloque su correo electrónico y contraseña en el comando.
- Compile TrojanCockroach.cpp e Infect.cpp . Transmit.exe es en realidad la distribución ejecutable de curl para Windows.
- Coloque TrojanCockroach.exe , Infect.exe , Transmit.exe , Infect.lnk y TrojanCockroach.lnk en la misma carpeta. Así se ven-
- Ahora ejecuta TrojanCockroach.exe e inserta un pendrive (¡mira la magia!). Obtendrás una carpeta oculta y un archivo de enlace en tu pendrive. La carpeta oculta contiene el paquete completo y el archivo de enlace en realidad pasa a llamarse Infect.lnk.
- Ataque
- Inserte la unidad USB en la PC del sujeto (¡Sí, debe iniciar el proceso de difusión desde algún lugar!). Ejecute Infect.lnk y se inyectará el software espía.
- El software se activará después de reiniciar. Ahora (después de reiniciar) cada vez que se inserte una unidad USB en la PC afectada, el virus se copiará en ella y el ciclo comenzará nuevamente.
- Recopilación de datos
- Debe esperar varios días (dependiendo del número de encendidos/apagados de la PC) antes de obtener datos.
- Después de recibir el correo electrónico, copie el mensaje completo en un archivo de texto. A medida que el mensaje llega por correo electrónico, se convierten ciertos caracteres. Para resolver eso --- --- ---.
- Ahora, ejecute DecodeMessage.exe para decodificar el mensaje como texto sin formato. En esta fase, puede buscar patrones específicos en el texto y así deshacerse de la mayoría de las partes inútiles (como hacer clic con el mouse o presionar el mismo grupo de teclas como sucede durante el juego).
Más
Puede leer TrojanCockroachStory para obtener una descripción general de cómo funciona el programa. Obtendrá una comprensión más clara del proyecto a partir de su anteproyecto: StupidKeyLogger .
El proyecto es perfectamente ejecutable. Sin embargo, no quiero que los novatos abusen de mi proyecto. Por lo tanto, mantendré algunos secretos simples sin revelar . También hay algunos agujeros creados intencionalmente en este 'README' . También hice algunos cambios sin sentido en el código ; para que nadie pueda ejecutarlo eficazmente sin ensuciarse las manos. Creo que estos simples obstáculos pueden ser superados fácilmente por PROGRAMADORES REALES :)
Nota: Tampoco asumiré ninguna responsabilidad por el mal acto de otra persona con este programa. Pero sí creo que un verdadero alumno aprenderá mucho de esto.
Licencia
Trojan Cockroach tiene la licencia MIT.