Найти тему
Fsociety

Прячем наш вирус в картинку

Думаю многие задумывались как спрятать свой вирус в картинку/фото. Сегодня покажу вам как это можно организовать. Поехали!
Нам потребуется:

spoofer.exe

OXI joiner.exe
(Ссылки на программы будут в конце статьи)
Первым делом приготовьте вашу фото или картинку и закидываем сюда 
https://image.online-convert.com/ru/conv… и конвертируем в .ico

После конвертации открываем OXI joiner и добавляем наш вирус.exe и фото.jpg

Во вкладке "Разное" ставим галочки на "Упаковать результат UPX'om" (это немного уменьшит вес и детектов файлу) и "Включить анти-отладку"
Во вкладке "Разное" ставим галочки на "Упаковать результат UPX'om" (это немного уменьшит вес и детектов файлу) и "Включить анти-отладку"

Во вкладке "Внешний вид" ставим галочки на "Настройка вручную" —> "Менять иконку" и выбираем нашу иконку
Ещё тыкаем на "Менять VersionInfo" и вместо "Блокнота" ставим "Просмотр фотографий Windows"

-3

Во вкладке "Мелтинг" по желанию можно включить "Самоудалиться после запуска"

Далее нажимаем на значок шестерёнки и сохраняем наш файл.

И так мы получили joined.exe при его открытии у нас запустится вирус и откроется картинка

-4

Теперь будем менять "Приложение (.exe)"

Нужно что-бы была включена видимость расширений!!!

-5

Включаем видимость расширений(Открываем любую папку. Например, «Мой компьютер».В правом верхнем углу выбираем меню «Упорядочить» и нажимаем на «Параметры папок и поиска»В открывшемся меню переходим во вкладку «Вид», прокручиваем меню до конца и снимаем галочку с самого нижнего чекбокса под названием

-6

«Скрывать расширения для зарегистрированных типов файлов».Готово, теперь на вашем компьютере с Windows 7 включен показ расширений файлов.)
Для этого мы меняем расширение .exe на .scr
Теперь наш вирус выглядит так
Неплохо, правда? Но есть одна загвоздка, у нас должен быть файл в формате .jpg. И для этого нам понадобится spoofer.exe
Открываем программу и переходим во вкладку "File spoofing"
Выбираем наш файл и задаём ему новое имя.
И нажимаем на кнопочку "spoof"
После появиться сообщение "ok" Значит всё прошло гладенько и в папке появится такой файл.
Скачать 
https://yadi.sk/d/PhjNpOv8HEytQw
Пароль к архиву lazersboy
Файлы скачены из интернета. На них ругается Virustotal и антивирус. Я не несу ответственности за заражение вашего компьютера. Все делайте на страх и риск. Повторяю, VirusTotal находит в файлах много вирусов. Делайте всё на свой страх и риск. Я не несу ответственности за вирусы в файлах, поломку вашего компьютера. Всё делайте на виртуальной машине. Я не советую запускать эти файлы.