Самораспространение по сети!

Discussion in 'Безопасность и Анонимность' started by [Dezzter], 4 Jun 2008.

  1. [Dezzter]

    [Dezzter] Elder - Старейшина

    Joined:
    26 Nov 2007
    Messages:
    182
    Likes Received:
    131
    Reputations:
    3
    Допустим у меня есть вирь, троян, бот, ну эт не важно! Можно ли сделать чтобы мой зверёк самораспространялся по сети? Если можн то как это сделать?
     
  2. nilux

    nilux Elder - Старейшина

    Joined:
    19 Aug 2005
    Messages:
    100
    Likes Received:
    33
    Reputations:
    0
    Что то мне подсказывает что нет, хотя может есть средства аналогиные упаковщикам, которые дописывают данную функцию. Интересно.
     
  3. 0verbreaK

    0verbreaK Elder - Старейшина

    Joined:
    30 Apr 2008
    Messages:
    318
    Likes Received:
    42
    Reputations:
    -3
    Да можно, сдлеать можно следующее:

    Расспространение по сетям email/skype/p2p, также флеш носители, все зависит от конкретной ОСи.

    Твой вирус/троян/червь, должен максимально скрытным, от сюда следует, что он должен не проводить много операций на удаленном компе, выполнять необходимый минимум функций.

    Создай, для начала, простой троян, который обладает минимом функций, распространяется через что то одно, допустим через email, помниться был червь который такое делал, исходный код если найду приложу.
     
  4. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    И который будет контейнером для твоих троянов!
    Но так же это всё быстро спалится!Лучше использовать загрузки!
     
    #4 Lamia, 4 Jun 2008
    Last edited: 4 Jun 2008
  5. NetSter

    NetSter Moderator

    Joined:
    30 Jul 2007
    Messages:
    809
    Likes Received:
    412
    Reputations:
    62
    вот нашел интересную статейку на эту тему:
    ЗДЕСЬ
     
    _________________________
  6. ToniKapuchon

    ToniKapuchon Elder - Старейшина

    Joined:
    26 Feb 2006
    Messages:
    153
    Likes Received:
    45
    Reputations:
    -1
    ты должен понимать, что ет нужно дописывать к коду твоего бота:
    Распространение по мылу:
    Твой бот копирует все e-mail с записных книг почтовых клиентов, и рассылает твоё сообщение с вирусом от владельца заражённой машины.
    и т.д. и т.п.
     
    1 person likes this.
  7. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Самораспространения тела по сети бывает 2 видов
    1) Копирование тела в надежде что ТАМ его кто то запусти
    (легкий способ, достаточно почитать как отправлять письма, почту, асю, копировать файл на шареную папку)
    2) Программа сама запустится на удаленной машине, тут уже нужно искать уязвимости в самом програмном обеспечении оси или сетевого софта.

    Думаю на 2 вариант придется еще поучиться :)
     
  8. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    кстати, при правильном подходе достаточно эффективно
     
  9. Ar3s

    Ar3s Banned

    Joined:
    4 May 2005
    Messages:
    86
    Likes Received:
    14
    Reputations:
    5
    Вот вариант.
    Делается это следующим образом.
    В своего бота встраиваешь бинарник сплоита. Затем делаешь поиск компьютеров в сети.
    Скажем, через пинг соседних ip.
    Затем применяешь сплоит к указанному Ip и по результату делаешь вывод. Удачно или нет.
    В случае удачи - загрузка виря на тот комп. Цикл окончить.