Прячем наш Malware под видом фейковой программы

Carding

Professional
Messages
2,829
Reputation
17
Reaction score
2,087
Points
113
Всем привет! Сегодня я научу вас создавать фейковые программы, которые скрыто запускают ваш .exe файл с помощью #WPF.

Для этого нам понадобится: Visual Studio 2019 и обычный архиватор.

Перейду сразу к созданию фейкового софта. На примере буду копировать RIOT BRUTE, который продаётся у нас на форуме, дизайн лёгкий и поэтому создать копию будет не сложно.

0c0101fe253cc00846e71.png

Итак приступим. Создаём новый проект: Приложение WPF (.Net Framework)

eddb309e2175030113aa0.png

Даём имя, платформу выбираем .Net Framework 4.5, и нажимаем создать.

08de7e18e950b64245541.png

Перед нами открылся проект, первым делом нам нужно поменять размер нашего приложения, тут меняем на нужные значения. В моём случае так:

9bfefed010ffb105f25d0.png

Дальше меняем фон, добавляем кнопки.

3d36085bce85e40ae5f87.png

Далее добавляем два CheckBox/RadioButton/Label.

23db8e0ced9dd885f6d44.png

Уже начинает быть похоже на саму программу, не идеал, но сойдёт. Добавляем ещё несколько Label переименовываем.

dcb43b7dd699efaab3bde.png

Почти все готово, нажимаем сборка, собрать решение и смотрим, что получилось.

48b80b8d6cae8c6798d19.png

Теперь нам нужно, чтобы при нажатии любой кнопки в этой софте, скрыто открывался наш файлик. Для этого переходим сюда.

2bd49f14516e878c1195f.png

Первым делом нужно добавить дополнительные библиотеки, нажимаем правой кнопкой на наш проект и жмём Управление пакетами Nugat.

6265ab9efd91bfb959545.png

Открывается такое окно, в поиске пишем SharpZipLib после его установки, устанавливаем Costura.Fody версии 4,1.

3a432590188f3441777d2.png

Далее подготавливаем наш .exe файлик. На примере буду использовать установщик 7zip. Переименовываем наш файл на нужное название, я назвал его chiken.exe. Далее добавляем наш файл в архив с другим типом файла. И обязательно пароль, запоминаем. Я поставил 1234. Получилось вот так. В этом архиве находится наш файлик, и его не смогут слить на вт, так как он под паролем.

4ec551450655f129964c4.png

Возвращаемся в VS. Нужно присвоить каждой кнопке click. Нажимаем на кнопку нам покажет код.

0a16b147fe856ad0f933b.png

И для каждой кнопки ставить разный Click_Button1 2 3 и так далее.
Переходим после в MainWindow.xaml.cs и вставляем данный код. Там, где exe файл, меняем на ваш. Там где dll файл - меняем на ваш. Комменты везде стоят, что нужно где сделать. Код берем ТУТ
  • Нажимаем сборка, собрать решение.
  • Если всё сделали правильно, то при нажатии на кнопку, архив разархивируется скроется, скрыто запустит ваш малварь. Обязательно ваш архив должен быть рядом с созданным вами софтом в одном папке.
3bd135b5bf3978bbf69d2.png

Запускаем наш Riot Brute1. При нажатии Добавить прокси, dll удаляется/ либо скрывается. и запускается наш exe.

39b2b5eff4324cc034bab.png

И вот детект нашего "софтика".

6da976f85efe91f99eba1.png
 
Top