
👻 RAT (Trojan di Accesso Remoto) - Botnet Silenziosa - Accesso completo alla riga di comando remota - Download ed esecuzione di programmi - Diffusione di virus e malware
ghost è un RAT leggero che fornisce al server/attaccante accesso remoto completo all'interprete della riga di comando dell'utente (cmd.exe). Gli è consentito eseguire comandi in silenzio senza che il client/zombie se ne accorga. Al server/attaccante viene inoltre data la possibilità di scaricare ed eseguire file sul computer del client/zombie. Anche questo è un processo silenzioso e nascosto. Come la maggior parte dei Remote Access Trojan, questa capacità di download ed esecuzione aiuta a distribuire virus e altri malware.
Questo malware viene distribuito semplicemente eseguendo zombie.exe. Il nome del file può essere cambiato a piacere. Non ci sono restrizioni. Quando viene eseguito, cerca i primi due argomenti (IP e Porta). Se nessuno dei due viene fornito, il programma non viene eseguito. Detto questo, assicurati di fornire l'IP e la Porta del server negli argomenti della riga di comando. Esempio:
zombie.exe 127.0.0.1 27015
Quando viene avviato con successo, si aggiunge al pool di avvio e viene eseguito silenziosamente in background. Proverà a connettersi ripetutamente al server. Questo processo non assorbe memoria o utilizzo della CPU. Ciò significa che lo zombie resterà semplicemente inattivo in background e, ogni volta che il server è attivo, si connetterà automaticamente.
Quando si avvia il server, ti verrà chiesta una porta in ascolto. Questa è la porta che devi usare nella riga di comando per zombie.exe. Una volta fornita la porta, verranno mostrate le informazioni del server e il menu scomparirà. L'indirizzo IP fornito è il tuo IP esterno. Detto questo, a meno che il client/zombie non stia attivamente cercando e monitorando le connessioni aperte, sarà probabilmente saggio eseguire questo server in una posizione remota se vuoi rimanere anonimo. Se questo non ti interessa, ti basterà rinominare zombie.exe e/o modificare le informazioni dell'assembly usando uno strumento per ingannare il client/zombie.
Nota: Questo progetto è stato creato solo a scopo educativo e per testare i miei repository pubblicati di recente (ahxrlogger e ahxrsocket). Se scegli di usarlo per scopi dannosi, sei completamente responsabile dell'esito.