Trojan In Poza

Exe 2 JPG, banuiesc ca multi ne-am intrebat cum sa facem ca sa ii trimitem prietenilor o poza care ascunde un trojan, ei bine nu se poate. A fost un exploit pentru JPEG (www.microsoft.com/technet/security/bulletin/MS04-028.mspx), cum zice si in link iti permitea code execution din poze in timp ce aceasta era deschisa. Cum toata lumea are updates facute nu se mai poate, oricum orice AV de rahat te atentioneaza ca poza este infectata. Eu am gasit o metoda care merge si lumea "pune botu". Care e ideea ... cmd.exe ruleaza executabile chiar daca ele sunt redenumite ca .txt, .jpg sau oricum vreti voi, cmd se uita la headerul fishierului si daca este executabil il ruleaza, va spune ceva acest lucru??? ei bine daca nu va explic eu in continuare de aia e tutorial, luam troajn.exe re-denumim in andreea.jpg, facem un folder nou si il punem in folder nou. ATENTIE!!! ca sa fiti siguri ca ati redenumit cum trebuie trojanu deschide-ti folderu in care ai introdus poza dai sus la TOOLS > FOLDER OPTIONS ... > VIEW (ta si debifeaza Hide extensions for known file types. Ok acum ca avem andreea.jpg trebuie sa o shi rulam, foarte simplu faci un shortcut la poza (trojan) click drepata pe poza > Create shortcut. Click dreapta Shortcut poza > Proprerties si schimbi urmatoarele campuri exact asha: Target: C:\WINDOWS\system32\cmd.exe /c andreea.jpg Start in: %currentdir% Run: Minimized Dai Apply, iar acum daca dai click pe shortcut trojanul tau este executat, nici macar antivirus nu il baga in seama (doarece este poza). Acum dai rename la shortcut cum vrei tu "Andreea Nacked" si trimiti. Cum si ce ii spui ca este nu stiu, dar ei vor incerca sa deschida poza si nu merge atunci vor incerca Andreea Nacked si s-au ars. Cam asta este tot despre exe to jpeg (singura metoda pe care o stiu) spre sa va ajute si tin sa mentionez ca asta e un articol pe care l-am cititi si eu mai de mult.

2 comentarii:

Anonim spunea...

Am incercat dupa modelul prezentat sa instalez Skype (am facut-o doar ca test) si nu merge. Cand dau click pe shortcut mi se deschide fereastra de instalare clasica (Next - Next ..... etc). Vreo sugestie?

Anonim spunea...

da, ar fi una... sa incerci pe un trojan care ruleaza ascuns. BAFTA!!! :))