👻 TUTORIAL DISFRAZAR UN MALWARE COMO TXT O JPEG 👻


Staff

Soporte administrativo
Staff
Moderador
Noder
Malware_Gusano_Informatico.jpg


Necesitaremos los siguientes elementos:

  • Winrar Archiver
  • JPG
  • HxD Hex Editor HxD – Editor hexadecimal gratuito y editor de disco | mh-nexus
Para comenzar, instala HxD y suelta su icono en la carpeta con el virus

hxd01.jpg


A continuación, coge el virus y archívelo, no hay problemas con la configuración, solo comprime este elemento en formato Zip

hxd02.jpg


Como resultado, la herramienta arrojará un archivo con un virus en formato .exe


hxd03.jpg


Se abrirá una ventana donde vemos todo el código, luego vamos a la pestaña Buscar > Buscar o presionamos Ctrl + F

hxd04.jpg


Ahora, escribe en el cuadro de búsqueda “Nombre completo del virus.exe”

hxd05.jpg


Al buscar, encontraremos dos registros, uno en la parte inferior y el otro en la parte superior del código. Trate de no confundirte, ya que necesitaremos el valor más bajo; a continuación cambiaremos el archivo .exe a la extensión .jpg.

Ahora guardamos todo esto, abrimos nuestro archivo y vemos esta imagen.

hxd06.jpg


Como puedes ver, se muestra .jpg, junto a la pestaña Tipo, dice que se trata de una imagen JPEG.

Y eso es todo. También puedes rehacer y lanzar este archivo ZIP bajo el formato .txt y lanzar este archivo como parte de una campaña de phishing o malvertising. Este ataque es altamente efectivo ya que los usuarios jamás desconfiarían de un simple archivo de texto.

No olvides que tu malware, ya sea un cryptojacker o un backdoor, debe estar cifrado (con un crypter mismo) para no ser detectado
 

alberto64674yt

< Todo En Esta Vida Son Unos y Ceros />
Noderador
Nodero
Noder
esto no lo entiendo es un jpg, pero como activa el virus? si trata de abrir el jpg solo dira que ese formato no es valido y ya dudo que ejecute nada y si solo es visual el jpg de dentro al extraer quedara el exe igual y como digo aunque extraiga el jpg como infecta? abriendo el jpg realmente abre el exe y solo es visual? entonces el usuario la cago XD?
 

LinceCrypt

Tu lince confiable
Noderador
Nodero
Noder
Malware_Gusano_Informatico.jpg


Necesitaremos los siguientes elementos:


  • Winrar Archiver
  • JPG
  • HxD Hex Editor HxD – Editor hexadecimal gratuito y editor de disco | mh-nexus
Para comenzar, instala HxD y suelta su icono en la carpeta con el virus

hxd01.jpg


A continuación, coge el virus y archívelo, no hay problemas con la configuración, solo comprime este elemento en formato Zip

hxd02.jpg


Como resultado, la herramienta arrojará un archivo con un virus en formato .exe


hxd03.jpg


Se abrirá una ventana donde vemos todo el código, luego vamos a la pestaña Buscar > Buscar o presionamos Ctrl + F

hxd04.jpg


Ahora, escribe en el cuadro de búsqueda “Nombre completo del virus.exe”

hxd05.jpg


Al buscar, encontraremos dos registros, uno en la parte inferior y el otro en la parte superior del código. Trate de no confundirte, ya que necesitaremos el valor más bajo; a continuación cambiaremos el archivo .exe a la extensión .jpg.

Ahora guardamos todo esto, abrimos nuestro archivo y vemos esta imagen.

hxd06.jpg


Como puedes ver, se muestra .jpg, junto a la pestaña Tipo, dice que se trata de una imagen JPEG.

Y eso es todo. También puedes rehacer y lanzar este archivo ZIP bajo el formato .txt y lanzar este archivo como parte de una campaña de phishing o malvertising. Este ataque es altamente efectivo ya que los usuarios jamás desconfiarían de un simple archivo de texto.

No olvides que tu malware, ya sea un cryptojacker o un backdoor, debe estar cifrado (con un crypter mismo) para no ser detectado
sencillito, buen post
 

DBØY

>su 313
Burgués de Nodo
Noderador
Nodero
Noder
Las capturas de un pc en ruso XDDD. Muy curioso esto la verdad