COVIL HACKER

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » COVIL HACKER » Malware » Como RAT por SystemDeface?


Como RAT por SystemDeface?

Сообщений 1 страница 2 из 2

1

PASSO 1
A primeira coisa que você precisa fazer é configurar as portas no seu roteador. Você precisará pesquisar no Google como fazer login no seu roteador (diferentes para cada um e ISP) e, em seguida, as etapas adequadas para adicionar portas. Se você precisar fazer login, geralmente o nome de usuário padrão é "admin" e a senha padrão é "senha". Você precisará criar uma porta TCP e UDP ou 2 em 1 se o seu roteador for compatível. Defina os nomes das portas para o que você quiser. Use o intervalo de portas global 1604-1605 ou qualquer outro, exceto 80 ou qualquer outro que você esteja usando no momento. Defina a porta base como 1604 ou qualquer porta que você usou para global, salve e pronto...

PASSO 2
Para certificar-se de que sua porta está aberta, você precisará ir ao CanYouSeeMe para verificar se a porta que você configurou (neste caso, 1604) está realmente aberta. Se estiver verde, está tudo bem. Caso contrário, corrigiremos isso na próxima etapa.

ETAPA 3
Supondo que você tenha seguido todas as etapas exigidas pelo seu roteador, pode haver um bug ou hardware ou outro problema desconhecido impedindo a abertura da porta. Pode até estar bloqueado (para verificar, basta tentar várias portas diferentes). Nesse caso, você precisará de um utilitário de porta que abrirá temporariamente as portas desejadas. Eu recomendo Port Forward Wizard. As etapas são muito fáceis de configurar as portas. Você notará que isso não é gratuito, mas na verdade é um software de avaliação. Após o download, você terá sessões de 15 minutos, das quais as portas serão fechadas. No entanto, você pode simplesmente reiniciá-los para obter mais 15 minutos e fazer isso praticamente para sempre. Se não quiser esperar, pode experimentar outros utilitários que encontra na net ou adquirir a sua versão paga.

PASSO 4
Depois de usar este utilitário, suas portas devem funcionar. Lembre-se também de que, se você estiver usando um ambiente virtual, não deve usar este assistente nele, mas em seu sistema operacional principal, pois pode haver problemas.

PASSO 5
Agora que você tem suas portas prontas, você precisa configurar um IP dinâmico para não ter que atualizar sua conexão com suas portas e RAT. Os ISPs geralmente alteram seu endereço IP periodicamente por motivos de desempenho e segurança. Isso pode ajudar a evitar que sua rede seja invadida ou atacada. Eu recomendo ir para NoIP.

PASSO 6
Uma vez lá, clique no link de inscrição e crie uma conta. Não se preocupe com o Hostname no momento. Se você quiser, pode escolher agora. Depois de chegar à sua página inicial, olhe para o seu novo IP e selecione modificar. Lá você pode fornecer um nome de host e qualquer informação que desejar. Olhe para a esquerda e clique na guia que diz Dynamic Update Client. Este é o utilitário que pegará seu endereço IP que você possui em sua VM (máquina virtual) ou máquina principal e o sincronizará automaticamente com seu IP dinâmico. Quando você pensa sobre isso, isso torna sua vida muito mais fácil...

PASSO 7
Depois de baixar e executar a ferramenta, você verá uma pequena caixa com uma interface básica que deve ter pelo menos duas marcas de seleção (uma pode ser um x vermelho). Clique no botão que diz "editar" e verifique se o seu host está lá e se a caixa de seleção ao lado está marcada. Agora salve, volte e clique no botão de atualização e, se houver um x, agora deve ser uma marca de seleção verde.

PASSO 8
Tudo bem, é hora de baixar o RAT. Você pode encontrar o seu próprio, mas a grande quantidade de malware e backdoors instalados nesses downloads faz com que muitas pessoas desistam desse tipo de coisa. Tanto que alguns até começam a duvidar de sua existência. Portanto, eu recomendaria usar um dos dois (ou ambos) RATs poderosos e populares chamados DarkComet ou njRAT. Eu também recomendo baixá-los deste site ou ReKings, pois eles são provavelmente os sites mais confiáveis ​​para esse tipo de coisa. Lembre-se de que esses RATs são considerados malware, pois francamente são. Eles são utilitários de backdoor que podem ser usados ​​para extrair grandes quantidades de informações sem o conhecimento dos usuários. Eles também podem ser usados ​​para controlar esses sistemas e se espalhar por redes inteiras. Portanto, se você acha que seu antivírus, firewall, ou mesmo o Windows Defender gosta deles ... adivinhe novamente. Isso pode tornar ainda mais difícil detectar malware oculto extra não pretendido pelo desenvolvedor. Especialmente se for criptografado. NUNCA FAÇA O DOWNLOAD DE MALWARE CRIPTOGADO. VOCÊ FOI AVISADO!

PASSO 9
Como eu estava dizendo sobre o quanto os programas de segurança "amam" os RAT's, você precisará desabilitar todos os seus. Sim, todos, incluindo o Windows Defender ou você provavelmente nunca conseguirá iniciar ou usar o RAT corretamente. Inferno, provavelmente será removido instantaneamente e você receberá algum aviso "severo" sobre isso do seu antivírus.

PASSO 10
Depois de desabilitar sua segurança, você precisa criar exceções de firewall. Não tenho tempo no momento para explicar como fazer isso em todos os tipos de sistemas operacionais, então apenas pesquise no Google por enquanto e defina uma para suas conexões UDP e TCP. Mesma informação de porta.

PASSO 11
Depois de extrair e executar DarkComet ou njRAT, você precisará configurar seu servidor (backdoor). Isso é o que as pessoas vão clicar que executa e dá acesso ao seu sistema. A configuração é bastante semelhante em DC e nj, no entanto, eu realmente amo as configurações avançadas do DarkComet e também sua enorme variedade de ferramentas. Quero dizer, eles realmente foram além com os recursos. Normalmente, configurar isso envolve nomear seu arquivo, seus atributos, o nome do servidor, criar um ícone (recomendado) e configurar qual IP responder. Caso queira testá-lo em sua própria máquina, utilize o IP 127.0.1 . Se você quiser usar isso em um amigo ou golpista, configure-o para o seu IP dinâmico que você configurou anteriormente.

PASSO 12
Ok, você está pronto para derrubar um golpista. Você também pode querer usar um crypter como Aegis para ajudar a mascarar seu backdoor. Isso realmente torna quase impossível ser encontrado pelo AV de destino ou ser excluído sem uma reformatação completa do disco rígido (é por isso que avisei antes). Sempre use uma VPN para sua máquina virtual e lembre-se de que a maneira mais fácil de hackear alguém é por erro humano. Essas ferramentas à disposição de um hacker são inúteis, a menos que consigam convencer seu alvo a baixá-lo e clicar nele. Não há nenhum software que pode fazer isso, mas o cérebro humano. Boa sorte em suas aventuras e fique seguro.
DM Me para verificação de arquivos .EXE suspeitos
(arquivo EXE necessário)
Pepetype
I Doxx Pedos Apenas HMU para A Doxx

(necessário para Dox: nome, endereço ou número de telefone ou e-mail)
(não sou um pro leet haxor)
The Shit I Fazer é ilegal e gratuito

0

2

Молч164РЕГУDEFIХмелLafaкандRondSanjСолопровClas88-1препКалипровMuzzСодеБариАртиРяби(Бул
СеряВелиWindPattTescсертCityVenuJohnГурвLaboLyonAvaiKlauCreoEMERPlanCredGlisNiveTetrсамо
DoveAhavWaltФомчDennСметковрRenaDigiMcCaHendRoxyJackRobeOmsaJeanПируSelaэквиSelaAnthFrid
XVIIGentAgatДетсBlueСемиChriHerbМаслKatsZoneBriaОрлоFredЗолоPhiltapaZoneменяZoneдрузMiyo
02-2ZoneкомпZoneFritRobiRusiсборCarmXVIInnerПушкСемеDaiwLouiфизкRussLouiКамиБайдLittMari
XVIIЛаврСавчЧугунаклспецлапафутлNTSCукраMiraApelNTSCJordRaciWilhКаба7700Г594VanbMistПрут
AVTOПравARAGОтливузоFreeFrelоснопаззбумаNikoВысоконсWindWindViolподлBoscSiemSeduPremGlen
ЛитРfirsZeilЛитРСамыJeweКрасAcadЛитРЦапеМайз(193инжеЩедрKarlМагиАлеклесаGeorEartБардДерб
киноЧалдСувоPale(ВедZeroPaulмногЕрмиЯковУзкиВолоавтопереучащМетаForePainВиноКорнMadnСоко
ГайбРайзШолпотлиОсипСтерMicrNTSCNTSCNTSCGintJonaTherHenrAG-1РежихараThieБараСироЛяпекниг
tuchkasЗиникарт

0


Вы здесь » COVIL HACKER » Malware » Como RAT por SystemDeface?


Рейтинг форумов | Создать форум бесплатно