Начинающим Создание простого вируса-майнера

Omega

Пролетарий
28
62
2 Июн 2019
Всем привет!

Сегодня я решил рассказать о том, как создаются простые вирусы- майнеры. На подобные экземпляры вы могли наткнуться, когда, например, скачивали нелицензионное ПО с какого-нибудь торрент-трекера. По функционалу данный майнер можно отнести к средним (из особенностей можно выделить возможность приостановки майнинга когда запущена программа для отслеживания процессов).

Предупреждение
Проделывать все дальнейшие действия рекомендуется исключительно на виртуальной машине.
Выбор Mining Pool
Я буду показывать всё на примере сайта minergate, но вы можете использовать другие пулы.

Для начала регистрируемся на Для просмотра ссылки Войди или Зарегистрируйся, желательно через почту gmail. Далее переходим во вкладку Mining Pools и выбираем "Monero XMR".

scale_1200.png

Листаем вниз и находим следующее

scale_1200.png

Поясню, что есть что.

xmr.pool.minergate.com - это адрес самого пула
Username - там будет ваша почта, это по сути ваш идентификатор
Оставляем пока данную страницу, далее эта информация нам пригодится.

Теперь к самой программе
Качаем программу Silent XMR Miner Builder. Запускаем и видим следующее:

scale_1200.png

Теперь возвращаемся на ту страницу, которую я говорил оставить, и копируем оттуда данные.

В поле "Pool" вставляем

xmr.pool.minergate.com:45700
(если вы юзаете тот же пул что и я)
В поле "User" вставляем наш Username

Раздел "Password" вы смотрите сами, какой у вас пароль

Inject Into можете оставить по умолчанию.

scale_1200.png

Далее переходим к пункту Install. Здесь можно указать в какую папку майнер скопирует себя на компьютере жертвы. Обычно выбирают либо Temp, либо AppData.

scale_1200.png

В пункте Assembly можно добавить фейк информацию о конечном exe. Это делается лишь для маскировки майнера, с целью запутать жертву.

scale_1200.png

Также вы можете также добавить иконку своему майнеру, также лишь для того, чтобы замаскировать его под обычное приложение.

scale_1200.png

Ну и, наконец, выставляем максимальную нагрузку, которую будет оказывать майнер на процессор (25,50,75 или 100%). Соответственно чем больше нагрузка тем больше намайните, но тогда есть высокий риск себя обнаружить.

scale_1200.png

Жмем "Build" и готово. Теперь этот файл распространяется любым из возможных способов. Пользователи, которые запустят данный exe автоматически начнут приносить деньги создателю.
 

Khartmann

Новорег
17
0
3 Июн 2020
В *имя файла* не найдена строка "Sub Main" что это значит и как решить?
 

Torchilo420

Новорег
1
0
20 Окт 2020
Можно ли вирус скинуть на флешку, и потом при подключении её к компьютеру, чтобы она сама переносилась и активировалась? Потом автоматически снова на флешку и т.д.?
При перезагрузке ПК, вирус сам будет включаться?
 

Interlivay

Новорег
9
0
11 Ноя 2020
Интересно а если я кину их на шаражные компы это будет работать?
 

Khartmann

Новорег
17
0
3 Июн 2020
Можно ли вирус скинуть на флешку, и потом при подключении её к компьютеру, чтобы она сама переносилась и активировалась? Потом автоматически снова на флешку и т.д.?
При перезагрузке ПК, вирус сам будет включаться?
Можно конечно, для этого нужна определенная модель флеш-накопителя и знание ее уязвимости, чтобы прошить ее нужным образом на вирус, надеюсь ты учуял насколько это запарно и неблагородно :) Ты же не собирался флешки пихать во все компьютеры DNS?))))))) Вирус будет запускаться автоматически, он будет в папке Temd