Kecoa Troya
Spyware Trojan yang Tersembunyi
Anda melihat Virus Trojan yang mencuri data (ID, kata sandi; setiap penekanan tombol) dari PC (Windows XP atau lebih baru), lalu mengirimkannya kembali melalui email kepada Anda. Virus ini menyebar antar PC melalui drive USB, dan hampir tidak terdeteksi oleh perangkat lunak antivirus apa pun.
Dibuat hanya untuk tujuan pembelajaran.
Pendahuluan
- TrojanCockroach.cpp- mencatat data pengguna, mengirimkan data melalui Transmit.exe, menginfeksi drive portabel.
- Infect.cpp- menginstal virus ke komputer dari drive portabel.
- Transmit.exe- mengirimkan data melalui email kembali.
- TrojanCockroach.lnk- berada di folder startup PC dan mengaktifkan TrojanCockroach.exe.
- Infect.lnk- mengambil nama menarik yang berbeda di drive portabel yang terinfeksi, mengaktifkan Infect.exe ketika diklik.
- DecodeMessage.cpp- digunakan untuk memecahkan kode email yang diterima.
Pengaturan
- Persiapan
- Unduh paket lengkap dari sini.
- Ubah metode sendData() dari TrojanCockroach.cpp- tempatkan email dan kata sandi Anda di perintah.
- Kompilasi TrojanCockroach.cpp & Infect.cpp . Transmit.exe sebenarnya adalah distribusi curl yang dapat dieksekusi untuk Windows.
- Tempatkan TrojanCockroach.exe , Infect.exe , Transmit.exe , Infect.lnk & TrojanCockroach.lnk dalam folder yang sama. Beginilah penampilan mereka-
- Sekarang jalankan TrojanCockroach.exe lalu masukkan flashdisk (lihat keajaibannya!). Anda akan mendapatkan folder tersembunyi dan file tautan di flashdisk Anda. Folder tersembunyi berisi paket lengkap, & file tautan sebenarnya berganti nama menjadi Infect.lnk.
- Menyerang
- Masukkan USB-Drive ke PC subjek (Ya, Anda harus memulai proses penyebaran dari suatu tempat!). Jalankan Infect.lnk dan spyware akan disuntikkan.
- Syware akan diaktifkan setelah reboot. Sekarang (setelah restart) setiap kali USB-Drive dimasukkan ke PC yang terkena dampak, virus akan menyalin dirinya sendiri ke dalamnya, dan siklus akan dimulai lagi.
- Pengumpulan Data
- Anda perlu menunggu beberapa hari (tergantung pada jumlah daya hidup/mati PC), sebelum mendapatkan data apa pun.
- Setelah menerima email, salin pesan lengkap ke file teks. Saat pesan masuk melalui email, karakter tertentu diubah. Untuk mengatasinya --- --- ---.
- Sekarang, jalankan DecodeMessage.exe untuk mendekode pesan sebagai teks biasa. Pada fase ini, Anda dapat mencari pola tertentu dalam teks, dan dengan demikian membuang sebagian besar bagian yang tidak berguna (seperti klik mouse, atau penekanan grup tombol yang sama seperti yang terjadi saat bermain game).
Lebih jauh
Anda dapat membaca TrojanCockroachStory untuk mendapatkan gambaran umum tentang cara kerja program. Anda akan mendapatkan pemahaman yang lebih jelas tentang proyek ini dari pra-proyeknya- StupidKeyLogger .
Proyek ini dapat dijalankan dengan sempurna. Namun, saya tidak ingin pemula menyalahgunakan proyek saya. Jadi, saya menyembunyikan beberapa rahasia sederhana . Ada juga beberapa lubang yang sengaja dibuat di 'README' ini . Saya juga telah membuat beberapa perubahan yang tidak masuk akal pada kode ; sehingga- tidak ada seorang pun yang dapat menjalankannya secara efektif tanpa mengotori tangannya. Saya percaya hambatan sederhana ini dapat dengan mudah diatasi oleh PROGRAM SEBENARNYA :)
Catatan: Saya juga tidak akan bertanggung jawab atas tindakan buruk orang lain dengan program ini. Namun saya yakin pembelajar sejati akan belajar banyak dari hal ini.
Lisensi
Trojan Cockroach dilisensikan di bawah Lisensi MIT.