Сохранен F 50
https://2ch.hk/i/res/49538.html
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Распространение майнера через вирусы

 Аноним Пнд 13 Янв 2014 19:54:29  #1 №49538 
1389628469043.jpg

Сначала я создал тред в /cc, но там меня послали нахуй к вам.
Сап, антуаны. Наверняка тут есть те кто имеет хуевое железо для майнинга, но имеет голову на плечах и использует чужие "машины". Знаю как "грамотно" чётенько распространить вирус, могу умею практикую, но никогда не впаривал майнеры, только всякие стилеры, кейлогеры и прочий хлам. Так вот какой у меня вопросик, как мне запилить вирус, который бы прописывал мой майнер в автозапуск и прятал его шоб без окон без дверей был и желательно в диспетчере не виден был? Может кто мануальчиков подкинет или своим опытом поделиться?

Аноним Пнд 13 Янв 2014 20:46:04  #2 №49540 

>>49538
Вот тут >>49330 этим занимаются в том числе. ОП будет после 25 января.

sageАноним Пнд 13 Янв 2014 22:07:31  #3 №49541 

>>49538
>поделиться
>поделиться
>поделиться
No.

Аноним Пнд 13 Янв 2014 22:26:08  #4 №49542 

>>49541
Вообще-то я правильно написал, долбаебушка)

Аноним Втр 14 Янв 2014 01:21:00  #5 №49544 

>>49538
>Знаю как "грамотно" чётенько распространить вирус, могу умею практикую
Рассказывай братуха, попробую потом помочь.

Аноним Втр 14 Янв 2014 01:23:04  #6 №49545 

>>49544
Так не пойдет, "попробую" "потом", нет нет нет.

Аноним Втр 14 Янв 2014 07:52:30  #7 №49547 

>>49545
любой майнер + hstart + winrar/7zip = profit

Аноним Втр 14 Янв 2014 07:57:55  #8 №49548 

>>49547
а в автозапуск прописаться и спрятаться где-нибудь на диске C?

sageАноним Втр 14 Янв 2014 10:08:13  #9 №49549 

>>49538
> но там меня послали нахуй к вам
И ты сразу же создал тред вместо того, чтобы поискать в существующих. Теперь просто иди нахуй.
>>49542
http://tsya.ru/

бруто-тред Втр 14 Янв 2014 10:43:26  #10 №49552 

>>49538
Опчик я помогу тебе.
Могу рассказать что да как.
Взамен хотельсь бы узнать твои методы распостранения.
Давай фейкомыльце, жаббером обменяемся.

!m8AwmbeKLY!!lkJxPIde Втр 14 Янв 2014 11:12:50  #11 №49553 
1389683570135.jpg

>>49538
Могу дать тебе собирающийся 1 кликом билд, с цгмайнером, разными цпу майнерами и под x86 и под x64, если расскажешь как это впарить. А то я с вирусней никогда не имел дела, зато умею в разработку.

Аноним Втр 14 Янв 2014 12:02:42  #12 №49555 

>>49553
О, скинь мне. Он какрас нужен
[email protected]

!m8AwmbeKLY!!lkJxPIde Втр 14 Янв 2014 12:08:54  #13 №49557 

>>49555
Сначала расскажи как его впарить.

Аноним Втр 14 Янв 2014 14:05:22  #14 №49558 

>>49557
Давай жаббер свой какой-то, фейкомыло или что у тебя есть.
Другой_анон

!m8AwmbeKLY!!lkJxPIde Втр 14 Янв 2014 14:08:07  #15 №49559 

>>49558
[email protected]

Аноним Втр 14 Янв 2014 14:43:22  #16 №49560 

>>49553
На чём написано, уровень детекта?

!m8AwmbeKLY!!lkJxPIde Втр 14 Янв 2014 14:51:20  #17 №49561 

>>49560
Батник + wget и nircmd, упаковывается в 7zip-sfx, детект еще не проверял (не на вирустотал же грузить)

!m8AwmbeKLY!!lkJxPIde Втр 14 Янв 2014 14:53:49  #18 №49562 

>>49561
Кстати многие антивирусы детектят сами бинарники майнеров, вот это самая большая проблема.

Аноним Втр 14 Янв 2014 14:57:00  #19 №49563 

>>49559
Только что отписался, проверяй мыло.
Другой_анон

Аноним Втр 14 Янв 2014 15:04:10  #20 №49564 

>>49548
Простой батник же

sageАноним Втр 14 Янв 2014 15:44:03  #21 №49565 

>>49561
>умею в разработку
>На чём написано
>Батник + wget и nircmd
>антивирусы детектят сами бинарники майнеров
Пиздец, потратил на клоуна драгоценные две минуты своей жизни.

Аноним Втр 14 Янв 2014 16:09:48  #22 №49566 
1389701388079.png

>>49552
пиши сюда [email protected]
ОП
>>49549
>http://tsya.ru/
Ты совсем аутист? Что сделатЬ? - поделитЬся, даун сука

!m8AwmbeKLY!!lkJxPIde Втр 14 Янв 2014 16:15:15  #23 №49567 

>>49565
Ты хочешь сказать, что я должен был писать на сишке? Екзешник на си появится во всех вирусных базах уже на следующий день. А батник всегда будет абсолютно чист и ничем не обнаруживаться, к тому же он только качает майнер.

Аноним Втр 14 Янв 2014 16:22:35  #24 №49568 

>>49566
Неверно:
>Может кто мануальчиков подкинет или своим опытом поделиться?
Верно:
>Может кто мануальчиков подкинуть или своим опытом поделиться?
>Может кто мануальчиков подкинет или своим опытом поделится?
А теперь пошёл нахуй.

Аноним Втр 14 Янв 2014 17:39:03  #25 №49570 

>>49559
отписал тебе, но видимо почта уже неактивна, дай другую
ОП

бруто-тред Втр 14 Янв 2014 18:54:15  #26 №49571 

>>49570
опчик добавляйся в жаббере
[email protected]

Аноним Втр 14 Янв 2014 19:37:30  #27 №49573 

>>49571
>[email protected]
добавился

Аноним Втр 14 Янв 2014 20:02:36  #28 №49575 

>>49553
> собирающийся 1 кликом билд, с цгмайнером, разными цпу майнерами и под x86 и под x64
Сколько хочешь за это поделие? Мне бы пригодился.

Аноним Втр 14 Янв 2014 20:45:04  #29 №49576 

>>49571
> [email protected]

Со времен конфы тебя не видел. Добавил тоже.
кроули

!m8AwmbeKLY!!lkJxPIde Втр 14 Янв 2014 20:45:10  #30 №49577 

>>49575
9999999999 BTC
А сколько дашь?

!m8AwmbeKLY!!lkJxPIde Втр 14 Янв 2014 20:49:41  #31 №49578 
1389718181889.jpg

Накидал микроскопический процесс-вотчер на сишке.

бруто-тред Втр 14 Янв 2014 21:28:23  #32 №49580 

>>49578
тру хацкер прямо.
что за говнецо на скрине? какой-нибудь убогий codeblocks?

!m8AwmbeKLY!!lkJxPIde Втр 14 Янв 2014 21:59:04  #33 №49583 

>>49580
http://www.sourcetreeapp.com/

бруто-тред Втр 14 Янв 2014 22:21:12  #34 №49585 

>>49580
Тру кодеры используют vim и gcc.
Съеби нахуй отсюда.

!m8AwmbeKLY!!lkJxPIde Втр 14 Янв 2014 22:42:02  #35 №49586 

>>49585
Но ты ведь даже не знаешь что это все значит, и просто пишешь непонятные тебе слова, которые ты где-то услышал. Так что возьми за щеку мой сочный хуец.

Аноним Срд 15 Янв 2014 15:46:58  #36 №49592 

>>49567
Я хочу сказать, что умение нахуярить батник не даёт тебе права называться программистом.
>>49578
Уже что-то.

Аноним Срд 15 Янв 2014 16:35:07  #37 №49593 

>>49567
> А батник всегда будет абсолютно чист
К сожалению, это не так. Иногда совершенно неожиданные строчки вызывают сработку.

Аноним Срд 15 Янв 2014 17:18:57  #38 №49594 

>>49586
Просто ему в универе препод сказал, что НАСТОЯЩИЙ ПРОГРАММИСТ ЕБЕТСЯ С Vi вместо того, чтобы установить современную среду как белому человеку.

Аноним Срд 15 Янв 2014 17:26:15  #39 №49595 

>>49593
Понимаешь ли, YOBA, это ведь ты, если ты пишешь на человеческом языке, то можно в два клика перекомпилировать его, нашпиговывая каждый раз бинарник случайным набором белиберды так было в бинарниках, участвовавших karasik вроде, это сразу будет гарантированной панацеей, если ты каждому лоху будешь впаривать новый батник, ибо он тогда не окажется в базах никогда, а если окажется, то только версия одного хомяка. Если ты их выкладываешь в сеть, то сложнее, но и то тут можно сделать, например, регулярное автоматическое обновление хомяка на новую версию, прежде, чем они будут добавляться в базы.

А с батниками я затроллил аваст азазаз сасай лалка тебе как минимум придется каждый раз искать причину срабатывания и вручную править ее. Если уж он затыкается от добавления комментариев и переменных huitan со строками внутри, то с бинарным кодом ему точно не тягаться.

Аноним Срд 15 Янв 2014 17:51:13  #40 №49596 

>>49595
>новый батник
Новый бинарник, конечно же.

!m8AwmbeKLY!!lkJxPIde Срд 15 Янв 2014 18:20:07  #41 №49597 

>>49592
>что умение нахуярить батник не даёт тебе права называться программистом
Ясен хуй, и вообще я имел в виду только то, что умею разрабатывать всякую поебень, которая работает, с грамотной архитектурой, контролем версий, скриптами сборки и т.п.
Я могу писать нормальные проги на кутэ, яве и питоне, но для малвари ничего из этого не подходит.

>нашпиговывая каждый раз бинарник случайным набором белиберды так было в бинарниках, участвовавших karasik вроде, это сразу будет гарантированной панацеей
Насколько я знаю, бинарник можно только упаковать каким-то говном, типа армадиллы, которая добавит ему целый метр веса.

Аноним Срд 15 Янв 2014 19:00:33  #42 №49598 

>>49595
Поправь если я ошибаюсь, но в базах ведь оказывается не только контрольная сумма каждого конкретного бинарника, но и некий его так сказать образ действия?

!m8AwmbeKLY!!lkJxPIde Срд 15 Янв 2014 19:12:26  #43 №49599 

>>49598
>>49598
Там оказывается маленький кусочек опкода (сигнатура), который палит бинарник, пока ты не изменишь именно эту часть (пару десятков байт). А образ действия у всех троянов практически одинаковый: создать скрытую папку где-нибудь в жопе, скопироваться туда и прописаться в автозагрузку. Именно поэтому любой троян отсасывает с проглотом у всякой эвристики, песочниц и аутпоста.

Аноним Срд 15 Янв 2014 23:28:55  #44 №49601 

>>49597
>проги на кутэ, яве и питоне, но для малвари ничего из этого не подходит
Ну, это ещё бабка надвое сказала, питон умеет в конпеляцию, например. А если ты на плюсах умеешь, то для меня вообще загадка, с хуёв ты до сих пор с батниками мучаешься.

!m8AwmbeKLY!!lkJxPIde Чтв 16 Янв 2014 16:49:19  #45 №49608 

>>49601
1. Плюсопроги быстро попадают в антивирусные базы
2. Я умею только в кутэ и буст, винапи я вообще не знаю

sageАноним Чтв 16 Янв 2014 20:47:58  #46 №49611 

>>49608
А, так ты тот жаваклоун из cc. Тьфу ты ёпт.

Аноним Пнд 20 Янв 2014 20:03:26  #47 №49635 

>>49538
поясни как распространяешь, в гости с флешкой ходишь поди?

Аноним Пнд 17 Фев 2014 11:22:16  #48 №50022 

Самый простой способ без ебли с кодами и, конечно, без блэкджека.

1. Настраиваешь майнер
2. Конвертируешь .бат в .ехе через Bat to Exe Converter
3. С помощью пиздец какого простого Smart Install Maker накатываешь скрытую установку всего этого в, например, %AppData% и установку ярлыка в автозагрузку. Если что, там есть режим скрытой установки.
4. Компилишь, и, конечно, скидываешь лошкам.

Аноним Втр 18 Фев 2014 13:07:41  #49 №50042 

>>50022
> конвертируешь бат
Для того, чтобы создать некий скрытый бинарник, конечно, надо поставить галку.

Аноним Птн 21 Фев 2014 00:16:35  #50 №50062 
1392927395086.jpg

Boomp

comments powered by Disqus

Отзывы и предложения