Red57 вирус
Дельфи написан в 7 и не имеет зависимости. Ботнет , троян , KeyLogger , CPU Miner , функции Autorun.INF , такие как. Я развивался как хобби в свободное время более 10 лет. .Exe , .excel ,.
ПРЕДУПРЕЖДЕНИЕ: Эти коды передаются только в образовательных целях. Я не принимаю на себя ответственность.
ПРЕДУПРЕЖДЕНИЕ: Не бегите на свой компьютер. Это влияет на все файлы.
Предупреждение: программное обеспечение не разработано.
Требования
Детали и использование
- Для удаленного подключения вы должны направить свой порт подключения на машину, где работает сервер.
- Чтобы подключить клиент к серверу, IP -адреса должны быть такими же. Клиент не отображает форму, которую он работает на экране. На заднем плане может потребоваться около 3-5 минут.
- Botnet Clienti установлен на IP -адрес 127.0.0.1.
ClientMain.pas:63 строк. Для подключения к серверу требуется около 3 минут. Чтобы избежать антивирусов, система ожидает некоторое время без каких -либо действий на заднем плане. - Он работает как администратор на клиенте XP. Операционная система уже не очень безопасна :)
- Он использует задачи MSCONFIG или времена, чтобы начать работу в качестве администратора на Win7 и Win10.
- FlashDisk и внешние диски следуют за изменениями файла и заражают файлы, которые могут быть переданы. Система не утомиет ненужную.
- Настольные компьютеры, документы, FlashDisk, внешний диск, такие как разделы, иногда пытаются передавать и инфекцию.
- Excel добавляет Macro -код VB6 в файлы Word и пытается заразить себя. Он заставляет пользователя, скрывая страницы для пользователя активировать макрос в начале. Слово должно быть установлено в машине для загрязнения файлов Excel, или оно не заражено.
- Все строки (статьи) в кодах зашифрованы с помощью Xor Encoder. Цель здесь состоит в том, чтобы предотвратить анализ антивирусов на звезды в памяти. (Имена методов также назывались бессмысленными таким же образом)
- Поскольку некоторые отделения для окон, как правило, злоупотребляют, и мне нужно было их использовать, я использовал эти отделения динамически зашифрованных. Вы изучаете файл ukbrddl.pas - uwin.pas.
- Все шифрование производится через файл uenc.pas.
- Это делает все операции, необходимые для клиента для работы в начале. Несмотря на то, что у меня есть разные мысли для этого раздела, так много с Delphi7 :)
- KeyLogger записывает удары клавиатуры. Windows API используется и подключен многими антивирусами. Я упорно трудился, чтобы скрыть это, но некоторые антивирусы трудно скрыть все, потому что они иногда сканируют на память.
- С помощью Botnet можно выполнить следующие операции на клиенте: получение изображения экрана, доступ к CMD, файловый менеджер, шахта, информация о системе, Kes-Kopya-Paste и т. Д.
- Windows API использовался в этой версии при использовании «Delphi Indy9» для ботнета. Антивирусы могут легко захватывать, потому что используемые апилер и протоколы старые.
Не работайте на собственной машине. Установите и попробуйте Virtual Server с VirtualBox. Я не вводил фантазию, чтобы восстановить зараженные файлы, тогда у вас нет головной боли.
Наконец, это полностью продукт удовольствия, он не содержит никаких намерений. Это началось в школьные годы и иногда развивалось.