
Fernzugriffs-Trojaner, erstellt mit WinRar mit Firefox-Installer und eingebetteter Python Reverse Shell.
Remote-Access-Trojaner, erstellt mit WinRar mit einem Installer (z.B. Firefox) und eingebetteter Python-Reverse-Shell.
Bearbeiten Sie die Datei client.py, indem Sie IP und Port des lauschenden Angriffsservers sowie IP und Port eines auf dem Angriffsrechner vorhandenen Proxys festlegen. Wenn kein Proxy vorhanden ist, kommentieren Sie den entsprechenden Abschnitt aus.
Wandeln Sie die client.py in eine exe um. Ich habe pyinstaller verwendet: pyinstaller -w -i "Firefox.ico" -F client.py. Die Option -w ermöglicht die Erstellung einer fensterlosen .exe, die Option -F ermöglicht die Erstellung einer einzigen Datei.
Erstellen Sie eine selbstextrahierende ZIP-Datei mit WinRAR und wählen Sie drei Dateien aus: einen gutartigen Installer (z.B. „firefox installer.exe“), client.exe und antivirus.exe. Legen Sie in den Einstellungen des selbstextrahierenden Moduls die Ausführungsreihenfolge der Dateien fest: zuerst den gutartigen Installer und dann die client.exe; aktivieren Sie das Kontrollkästchen, um die Dateien in einen temporären Ordner zu extrahieren, oder geben Sie, wenn Sie bösartiger sein wollen, den Ordner der Dateien an, die beim Systemstart gestartet werden (%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup). Wählen Sie in den Einstellungen des selbstextrahierenden Moduls immer die Anforderung von Zugriff mit Administratorrechten. Die Datei antivirus.exe ist eine fensterlose .exe, die das Antivirenprogramm deaktiviert. Sie wird von client.exe vor der Verbindung zum Server gestartet.
Die Datei antivirus.bat enthält den Code der gleichnamigen .exe-Datei und eine weitere optionale Funktion. Ich habe „Slimm bat to exe.exe“ verwendet, um die .bat-Datei in eine fensterlose .exe-Datei zu konvertieren.
Viel Spaß :)