Jump to content
indoz

.exe HIDING

Recommended Posts

Posted

daca aveti un trojan.exe ar fi mai usor sa convingeti victima sa il ruleze incercand astfel :

1) Redenumesti Trojan.exe in Trojan.txt.pif (evident nu mai lasi numele trojan) si el va deveni trojan.txt cu icoana de PIF;

2) Run -> Write , drag Trojan.exe in spatiul de scris, click dreapta pe pachetul care apare [trojan.exe] Copy si Paste intr-un folder; se creeaza un Scrap care cu un nume atractiv gen : Crack Yahoo Pass sau ceva lamo va fi executat instantaneu

3*)ORIGINAL METHOD :D > Dai share pe retea la un foler (de ex TEST) in care ai Trojan.exe; Creezi un shortcut cu sursa TESTTrojan.exe pe care o poti trimite "tovarasilor" din retea sau careia ii poti da share in alt folder.

4) Binder : Binderul este un program care uneste 2 executabile. De exemplu ai facut rost de un joc nou. "Binduiesti" joc.exe cu trojan.exe si obtii un joc.exe infectat cu trojan pe care il poti da mai departe :D

5) JavaScript ... problema e ca nu stiu javascript si am uitat care e codul sa deschizi un executabil ... in fine...

6) Faci un cd cu un Autorun.bat ce executa Trojan.exe dp CD ....

7) Pui la trojan.exe icoana de .jpg sau .avi ... multi nu au activata optiunea view file extensions iar un .exe cu icoana de .jpg si numele PIC023 e destul de camunflat cand nu se vede extensia!

... probabil ca mai sunt ... B)

Posted

<div class='quotetop'>QUOTE("Criminal")</div>

nos faza era pt cd k are autorun....cum draq trimiti tu un cd .iso sau .nrg pe mess? e restrictiie de 200 mb omule

1)la ultima versiune de mess poti trimite pana la 1gb.

2)pai faci tu un cd in care ii pui trojanul cu autorun si imprumuti cd-ul la toata lumea.

Guest Nemessis
Posted

Pe Yahoo messenger se poate ascunde extensia originala. Nu se poate schimba iconita de la preview dar se poate ascunde extensia originala.

Posted

<div class='quotetop'>QUOTE("Nemessis")</div>

Pe Yahoo messenger se poate ascunde extensia originala. Nu se poate schimba iconita de la preview dar se poate ascunde extensia originala.

mh... :@ :@

Posted

<div class='quotetop'>QUOTE("Nemessis")</div>

Pe Yahoo messenger se poate ascunde extensia originala. Nu se poate schimba iconita de la preview dar se poate ascunde extensia originala.

Ne imparti si 9 din cunostintele tale ? :)

Posted

<div class='quotetop'>QUOTE("toxic_man")</div>

si daca virusul meu e detectabbil'? cum mai ascund?

:@ :@ :@

In halul asta ajunge RST ? Sa se puna la un topic care se numeste .exe hiding o intrebare ca asta??

Guest Nemessis
Posted

si daca virusul meu e detectabbil'? cum mai ascund?

Acopera-l cu o patura sau baga-l in san.

Posted

Si daca are optiunea activata view e degeaba .Asa facusem eu o arhiva sfx cu o ico atragator (arata ca o felicitare de 8 martie) .Cand dadeai click pe ea se instala hidden pe c si executa un script batch care iti stergea fisierele incepand cu o litera din calc ,deschizand in acelasi timp o poza jpg.Ideea e sa-l faci hidden pe .exe indiferent daca are sau nu activata optiunea.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...