
Troyano de acceso remoto creado usando WinRar con el instalador de Firefox y un Reverse Shell de Python incrustado.
Troyano de acceso remoto creado usando WinRar con un instalador (ej. firefox) y un Reverse Shell de Python incrustado.
Edita el archivo client.py configurando la IP y el puerto del servidor atacante en escucha, y la IP y el puerto de cualquier proxy presente en la máquina atacante. Si no hay un proxy, comenta la sección correspondiente.
Transforma el client.py a exe. Yo usé pyinstaller: pyinstaller -w -i "Firefox.ico" -F client.py. La opción -w permite crear un .exe sin ventana, la opción -F permite crear un solo archivo.
Crea un ZIP autoextraíble con WinRar seleccionando tres archivos: un instalador benigno (ej: "firefox installer.exe"), client.exe y antivirus.exe.
En la configuración del módulo autoextraíble, establece el orden de ejecución de los archivos: primero el instalador benigno y segundo el client.exe; marca la casilla para extraer los archivos en una carpeta temporal o, si quieres ser más malicioso, especifica la carpeta de los archivos que se iniciarán al arranque (%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup).
Además, en la configuración del módulo autoextraíble, selecciona solicitar acceso con derechos de administrador.
El archivo antivirus.exe es un .exe sin ventana que deshabilita el antivirus. Será lanzado por client.exe antes de conectarse al servidor.
El archivo antivirus.bat contiene el código del archivo .exe homónimo y otra característica opcional. Usé "Slimm bat to exe.exe" para convertir el archivo .bat en un archivo .exe sin ventana.
Disfruta :)