
Trojan ad accesso remoto creato con WinRar, installer di Firefox e Reverse Shell in Python incorporata.
Trojan ad accesso remoto creato utilizzando WinRar con un installer (es. firefox) e una Reverse Shell in Python incorporata.
Modifica il file client.py impostando IP e porta del server attaccante in ascolto e IP e porta di eventuale proxy presente nella macchina d'attacco. Se non c'è un proxy, commenta la relativa sezione.
Trasforma il client.py in un exe, ho usato pyinstaller: pyinstaller -w -i "Firefox.ico" -F client.py. L'opzione -w permette di creare un .exe senza finestra, l'opzione -F permette di creare un singolo file.
Crea un ZIP autoestraente con wirrar selezionando tre file: un installer benevolo (es: "firefox installer.exe"), client.exe e antivirus.exe. Nelle impostazioni del modulo autoestraente, imposta l'ordine di esecuzione dei file, come primo l'installer benevolo e come secondo client.exe; seleziona la casella per estrarre i file in una cartella temporanea oppure, se vuoi essere più malintenzionato, specifica la cartella dei file che verranno avviati all'avvio (%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup). Inoltre, nelle impostazioni del modulo autoestraente, seleziona la richiesta di accesso con diritti amministrativi. Il file antivirus.exe è un .exe senza finestra che disabilita l'antivirus. Verrà lanciato da client.exe prima di connettersi al server.
Il file antivirus.bat contiene il codice dell'omonimo file .exe e un'altra funzionalità opzionale. Ho usato "Slimm bat to exe.exe" per convertire il file .bat in un file .exe senza finestra.
Goditi :)