Способы распространения зловредов

Carding

Professional
Messages
2,829
Reputation
17
Reaction score
2,087
Points
113
Покажите мне юзера даркнета, который не знает, что такое криптовалюта или майнер? Думаю, что не стоит вдаваться в базовую терминологию даркнета, ибо азы должны быть известны всем. Сейчас мы поговорим о простых, но весьма эффективных способах распространения скрытого майнера и не только. А в качестве бонуса я поделюсь с вами билдом скрытого майнера…

Итак, вы для себя приняли решение заняться майнингом криптовалюты. Хотя нижеперечисленные способы подойдут и для распространения стилеров, кейлогеров, троянов и прочих зловредов. У вас есть амбиции, огромное желание зарабатывать, а самое главное – у вас есть майнер (стилер и пр). При таком наборе инструментов (особенно у новичка) остро встает вопрос: «А как этот хренов майнер распространять?!».

Ниже описаны самые простые, но весьма эффективные способы впаривания вашего майнера всяким лохам:

1. Сайты знакомств

Да-да, это всеми темами задроченные дрочеры. Очень многие сейчас имеют аккаунты на подобных сайтах. Ты тоже обязательно заведи там профайл, знакомься, флиртуй. Как показывает практика, на женские аккаунты клюют чаще. Рано или поздно жертва сама попросит тебя выслать фотографию. И тут ты, добрая душа, предложишь не одну, а целый самораспаковывающийся архив фотографий с расширением .exe или даже презентацию себя в 3D. Предварительно заинтригуй настолько, чтобы ему не терпелось поскорее открыть архив, не отвлекаясь на ненужные подозрения. Например, после того, как он попросит твое фото, напиши что-то типа «Только не удивляйся сильно, я достаточно нестандартно выгляжу. У меня есть одна деталь, которая очень нравится парням». Что конкретно ты «имела» в виду, пусть думает уже после того, как троянский конь вырвался на волю и пасется в его системе. Обязательно попроси фото взамен, чтобы у него не возникло сомнений… или ощущения невостребованности.

2. Полезный софт

Отлично идут письма с предложениями полезных программ. Например, ускоритель браузера (позволяющий увеличить скорость в несколько раз), или крякер паролей (мол, просто введите адрес сайта, и через несколько минут Вы получите все пароли), или программа-перехватчик чужих SMS. Удобнее всего отправить письмо со ссылкой на скачивание, можно от имени друга жертвы (узнай предварительно его почту и воспользуйся формой для анонимной отправки). Чтобы повысить уровень доверия, можно сопровождать письмо скриншотами программы.

3. Читы, скины, моды и прочая игровая хрень

Про геймеров ничего, наверное, не стоит говорить, все и так понятно – у этих ребят, как правило, мощные тачки с хорошими видюхами. Соответственно, впариваем наш зловред под видом читов, модов, скинов. Они жрут все, а главное, что этот народ привык к тому, что антивирус может крякать на всю эту чушь, что они устанавливают. Естественно, желательно выбирать для слива места, где этот народец обитает – форумы, чаты, тематические сайты с этим всем софтом, а также не пренебрегайте каналами в YouTube и стримами на них. При желании, можно и стримеру дать пару копеек, чтобы он вставил ссылку на ваш ресурс (страницу ВК, канал в телеге или YouTube, лендинг с читами итд). Но учтите, в большинстве случаев, если он увидит, что втюхиваете вирусню, то скорее всего захочет больше денег, но сначала поламается, якобы он не такой))

4. Красимся в блондинку

Под видом симпатичной девушки-ламера идем в чат или на форум, и жалуемся, что у нас никак не получается разобраться в новой программе, которую недавно скачал старший брат. Беда в том, что брат уехал в свадебное путешествие, а тебе так не хочется отвлекать его. Программа обязательно должна быть малоизвестной и интригующей. Например, пусть это будет генератор кодов пополнения мобильного или интернет-счета. Обязательно найдется куча умников, желающих помочь красивой и глупой девушке. После того, как архив скачан, распакован и обнаружено, что генератор кодов пополнения каким-то чудом оказался генератором паролей для брута аськи, извинись и поблагодари ребят. Ведь они тебе помогли намного больше, чем сами того хотели!

5. Тестирование бета-версии новой программы

На джоб-сайтах вешаем объявление, например: «Набираются люди для тестирования новой программы (описываем суть программы). За каждую найденную ошибку – оплата (указываем сумму). Архив с программой (12 Мб) и инструкции по почте. О желании участвовать в тестировании пишите на E-mail: beta-testing@***.com». Желательно, чтобы ящик размещался не на бесплатном сервере – так солиднее.

6. Запретный плод

Подкидывание накопителей (флеш-карты, диски) работает почти безотказно, если сыграть на интересе. В зависимости от целевой аудитории, мотивировать к запуску на компьютере можно интригующими названиями: «Зарплата штата сотрудников (название конкурирующей компании)», «Мой первый лесби-опыт. Видео», «Узнай правду о своей жене/девушке» (подкинуть в почтовый ящик), «Мой дневник», «Секретная информация», «Для Лены. Остальным смотреть запрещается!».

Давим на любопытство. Способ не всегда подойдет, да и относительно дорогой, особенно для майнера, но если надо нахлобучить конкретного человека, то стилер, троян, кейлогер итд таким способом можно втюхать.

БОНУС

В качестве тренировки и тупо для того, чтобы помочь вам «набить руку», хочу предложить вам слитый с одного из форумов билд скрытого майнера. Сам им не пользовался, ввиду того, что ранее покупал другой майнер, но об этом слышал довольно положительные отзывы. Запускать строго на виртуалке или в песочнице! Не забывайте, что его надо закриптовать после всего, иначе все ваши старания будут похерены антивирусами.

В обозримом будущем я расскажу вам о том, как можно обмануть лоха, которому мы впариваем майнер, замаскировав наш майнер под более привлекательный и менее подозрительный формат (JPG, TXT, PSD и др), не используя джойнеры.

И главное – не стоит жадничать и настраивать работу майнера на полную мощность, чтобы он не привлекал внимание. Лучше пусть он долго и успешно приносит вам деньги, чем будет тормозить работу компьютера жертвы, привлекая к себе внимание.

Успехов!
 
Top