Così nasce un Troyan.
Così nasce un Troyan.
Tengo immediatamente a precisare che questo articolo deve essere concepito solo per scopo Didattico, è, scritto e indirizzato solo ed esclusivamente per questo scopo: la Pirateria informatica è un reato e punibile dalla legge.
Tutto quello che serve per creare un Toyan è estremamente facile trovarlo in Rete e naturalmente in forma gratuita dal: Software per generarlo al servizio giusto per veicolarlo al malcapitato. Ma andiamo a vedere come creare il nostro cavallo di Troia.
Occorrente.
Utilizzando un sistema gratuito di controllo detto : RAT chiamato : DarkComet riusciamo in pochi minuti a generare Virus Troyan sempre “Nuovi” . Il sistema prevede inoltre di abbinare la possibilità di abbinare un Server Web virtuale attraverso il quale fare transitare tutte le informazioni chiamate in gergo: “girate di nascosto” dal Virus Troyan. Per impostare il Server Remoto, ci possiamo avvalere di servizi gratuiti come :
Dopo avere recuperato le informazioni del Server bastano pochi clic per generare il Troyan diffondibile sotto forma di eseguibile, che tra le altre cose, può essere facilmente camuffato sia abbinato ad un’Icona apparenterete innocua, sia “Innestando” dentro un File eseguibile { exe } tradizionale come, per esempio , il programma di installazione di : peer to peer. Così facendo installando un programma apparentemente innocuo finiremo per infettare il nostro Computer e aprire le porte al pirata informatico che dal preciso momento potrà immettere tutte le operazione truffaldine, la più seria: impadronirsi dei nostri dati.
Vediamo di crearne uno.
Prima di cimentarsi nella creazione del nostro Troyan, colleghiamoci al sito:
e facciamo clic su:Create account. Compiliamo i dati richiesti e al termine andremo a loggarsi per accedere alla sezione: Add a host . Poi in “hostname” inseriamo un nome univoco [di fantasia].Selezioniamo un domino esempio: no-ip.org e andiamo a confermare su : Create Host.
Passo due.
Colleghiamoci poi al sito: www.darkcomerat.com e dalla sezione Download scarichiamo l’ultima versione del Software RAT. Prima di accedere dobbiamo disattivare il nostro Antivirus, fatto questa operazione andiamo ad estrarre l’archivio scaricato, andiamo poi ad eseguire il file : exe. Dal menu Edit Server selezioniamo : Server module, poi spostiamoci in: Network Setting: in IP/DSN digitiamo il nome del Domino creato precedentemente : No-IP. Spostiamoci poi in: Module Startup e attiviamo : Enable module server startup . Verifichiamo poi che: Install path sia impostato su HDD#\ e provvediamo ad attribuire i permessi di scrittura e lettura al Troyan che stiamo creando e andiamo a spuntare : Hidden , System e Read Only , sia in: Installed module file attributes che in: Installed module path attributes.
Nascondiamo il Troyan.
Per nascondere il Troyan all’interno di un file apparentemente innocuo, spostiamoci nel Tab Choose Icon e selezioniamo l’opzione : Custom icon. Fra le icone disponibili selezioniamo quella del software che vogliamo utilizzare per “Camuffare” il Troyan, esempio: uTorrent. Spostiamoci poi in File Binder e clicchiamo su Sfoglia posto accanto alla voce: File name . Raggiungiamo il percorso nel quale abbiamo scaricato il vero file di installazione [ uTorrent ] all’interno del quale andremo a nascondere il Troyan e confermiamo con: OK . Prima di proseguire verifichiamo che l’opzione Drop and execute sia attiva. Siamo pronti a generare il nostro Troyan, spostiamoci ancora una volta in: Build Module e attiviamo l’opzione : UPX { Ultimate Paker Executable } e avviamo il processo con un clic su: Build Server . Selezioniamo il percorso nel quale salvare il File EXE e attendiamo qualche secondo. Sfornato il Troyan, prima della diffusione alle vittime ignare, il prossimo articolo vedremo come rendere il Troyan: FUD.
Commenti
Posta un commento
Ciao a tutti voi, sono a chiedervi se avete preferenze per Post di vostro interesse
in modo da dare a tutti voi che mi seguite un aiuto maggiore, grazie per la vostra disponibilità.