• Добро пожаловать на сайт - Forumteam.bet !

    Что бы просматривать темы форума необходимо зарегестрироваться или войти в свой аккаунт.

    Группа в телеграме (подпишитесь, что бы не потерять нас) - ForumTeam Chat [Подписатся]
    Связь с администратором - @ftmadmin

Макровирус .exe в Microsoft Office

  • Автор темы mars0
  • Дата начала
  • Ответы 0
  • Просмотры 4K

mars0

Проявляет активность
Местный
Регистрация
11.11.17
Есть программы (джойнеры), которые склеивают несколько файлов в один.



detective-joiner.JPG





Вот такой джойнер мы будем делать сами с помощью 7zip. Для этого нам потребуется:

1) файл формата .docx (обычный word)

2) .exe файл (буду показывать на примере 7zip инсталятора)

3) Картинка кликбейт, мол "Нажмите на меня"



2o5RJv54RFaSTDO_8355OA.png





Открываем Word, вставляем наш .exe и закрываем.



https://image.prntscr.com/image/gWwos-alQ2eYoAVLjKl60A.png




[B]Далее на файле .docx нажимаем ПКМ - 7zip - открыть архив. [/B]



[IMG]https://image.prntscr.com/image/xkw8lGo_Sgmgb8-pyTxojg.png




Идем в папку word - media и видим картинку.



qJDQ-LovQiqeUKG9VsF8AA.png





У этой картинки копируем название с разрешением и заменяем полное название Картинки-кликбейта названием с архива. Далее заменяем файл.



UPSkX877T_us1pflE_UqnQ.png





Открываем архив и видим, что у нас обычная картинка, кликнув на которую у нас открывается наш .exe файл.



Gl1xqZYBTdmfULCwTmicYA.jpeg





Человек видит эту кликбейт картинку, нажимает и всё.



Правда если с картинкой поиграться (растянуть например) то изображение искажается, поэтому необходимо провести процедуру замены картинки еще раз.

И все, мы замаскировали наш установочный файл .exe под вид картинки в microsoft word.



Есть другой вариант создания макровируса, уже без картинки, а просто с макросом. Его можно рассмотреть чуть позже.



Конечно если вы дилетант то можно сделать всё в один клик с помощью программы AncalogTech.



9f6fc0c0dd495c6ca4f0b2f5ba492e7241695ad5
 
Сверху Снизу