Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   С/С++, C#, Delphi, .NET, Asm (https://forum.antichat.xyz/forumdisplay.php?f=24)
-   -   USB червь на Delphi (2677 байт) (https://forum.antichat.xyz/showthread.php?t=61255)

execom 08.02.2008 03:49

USB червь на Delphi (2677 байт)
 
Недавно совершенно случайно ко мне на комп в силу проявления мелкой халатности попал RavMonE - эт такой usb червь.. Вроде бы ни чего толкового не делает просто самокопируется и сидит смотрит диски, как только появляется новый диск кидает туда свою копию и autorun.inf - причем делает это без разборов, на все диски (c:\, d:\ и т.д.).. Весит этот чудо червь 950кб)) - имено это меня и натолкнуло на мысль создать своё подобие этого дебила)) Что из этого получилось можете судить сами.. Исходник троя я превожу ниже... Мой трой при запуске ставит себя службой и запускает ту службу.. Далее в черве организован апишный таймер который раз в секунду проверяет наличие вставленых флешек и если есть флешка на которой нет заражения - заражет её собой (своей копией и autorun.inf)... Ни каких гадостей червь не делает только распростряняется по флешкам... Т.о. получился червь меньше того что мне попался в 400 раз и плюс к этому он не тупо везде кидает свои копии а только на флешки и является службой, а не как тот простым авторанящимся приложением..
Вот исходник вместе с упаковщиком и компилятором, для создания троя достаточно просто запустить ВАТ-ник :

http://www.ultrashare.net/hosting/fl/17ef355741/worm

execom 08.02.2008 10:21

Цитата:

2.61 килобайт...
Да, я же писал в названии топика.
Я в последнее время заметил что такого рода гадость очень сильно распространилась.. Почти на всех что мне "приходили" флешки попадались разные черви.. Причем речь не идёт об одном варианте, лично юзал штук 10 разных червей... Многие таскают с собой длл-ку для скрытия себя из процессов.. Но все без исключения написаны как буд-то ногой)) очень тупо и не продуманно..

bons 08.02.2008 12:07

чтобы было продумано надо писать в ядре

Alexsize 08.02.2008 12:20

Залей на рапиду плиз.

Alekzzzander 08.02.2008 12:36

а вот сделать что бы он копиров пароли со всей винды и всех программ именно на твою флэшку или отсылал их куда нить было б интересней) а так таких вирусов полно, я уже начал для прикола собирать их в отдельных архивах

execom 08.02.2008 12:58

Цитата:

Залей на рапиду плиз.
Трафик дохлый.. Не аплоадит нормально.. Вот эту сцилко попробуй...
virusoff.pisem.su/WORM.RAR

А®ТеS 08.02.2008 14:29

Смысл червя не ясен. чтобы был?)) глупо. Добавить хоть какой нибудь мало мальски полезный функционал :). А так это пародия на XGray, который был замечен аж в марте 2005 года! (т.е. 3 года назад).

execom 08.02.2008 20:50

Цитата:

Смысл червя не ясен. чтобы был?)) глупо. Добавить хоть какой нибудь мало мальски полезный функционал . А так это пародия на XGray, который был замечен аж в марте 2005 года! (т.е. 3 года назад).
XGray - во первых не из той оперы...
во вторых червь не имеет не каких диструктивных функций ибо это всего-лишь основа для создания чего-то своего (я же не случайно даю исходники...), и пример микропроги на делфи... А цель такой проги, такая же как и у файловых вирусов - распространение.. Приятное чувтво того что что-то твоё независимо от тебя живет и плодится у кого-то другого))))

LynXzp 10.02.2008 16:27

Извеняюсь если что-то уже так - не смотрел на червь.. но вот немного из моих наблюдений за ними:

1. Мне было попался такой червь который кидал себя на флешку только в момент ее подключения - один раз. ; )

2. И на счет копий на другие диски - даже полезная функция - меня позвал друг - у него на компе был вирус, который не удалялся даже переустановкой системы. ; )

3. И еще - при двойном щелчке на диске часто открывается отедельное окно (это бесит юзверей.. и меня просили однажды убрать эту вещь - естественно это была зараза)

4. Есть еще всякие непредвиденные "эффекты" (или предвиденные) - напрмер - не работает скрул или изменение настроек (на показ скрытых файлов) не срабатывает. Ну первый это действительно "непредвиденный эффект", а второй таким кажется для пользователя : )

Slip 10.02.2008 19:58

Тоже видел много таких штучек =)

Даже размером в полтора килобайта.

Кстати на делфи тоже можно сделать еще меньше если модуль компилить с помощью Delphi3 в OBJ и собирать майкрософтовским линкером.


Время: 14:25