Всем привет, не секрет что проверка архивов с паролем антивирусам не по зубам. Допустим такую ситуацию: Пользователь не имеет антивируса на своём компьютере и пользуется онлайн антивирусами, например вирустоталом, он качает архив и сканирует его на сайте, вирустотал говорит что архив безобиден и ничего плохого вам не сделает. Стоит ли этому доверять ? Нет!, и сейчас я вам покажу почему. Итак начали: Вот наш малварь, который не скромно называет себа "virus": Давайте создадим sfx -архив: Делаем всё как показано на рисунке: -Создать sfx архив -Метод сжатия: Максимальный -Заблокировать архив Теперь нажимаем на "Установить пароль" Для примера, поставим пароль 123 и нажмём на ОК Далее переходим во вкладку "Дополнительно" и нажимаем на "Параметры sfx" Далее, во вкладке дополнительно, в поле "Выполнить после распаковки" пишем virus.exe Далее, во вкладке "Режимы" это: Во вкладке "Обновление" это: Нажимаем на OK и ещё раз ОК чтоб создать архив: И вот sfx архив: Шаг второй: Создаем прогр
Уязвимость антивирусов, запароленные архивы: Криптуем вирус.
11 июля 202011 июл 2020
68
1 мин