Начинающим Создание простого вируса-майнера

Omega

Пролетарий
28
62
2 Июн 2019
Всем привет!

Сегодня я решил рассказать о том, как создаются простые вирусы- майнеры. На подобные экземпляры вы могли наткнуться, когда, например, скачивали нелицензионное ПО с какого-нибудь торрент-трекера. По функционалу данный майнер можно отнести к средним (из особенностей можно выделить возможность приостановки майнинга когда запущена программа для отслеживания процессов).

Предупреждение
Проделывать все дальнейшие действия рекомендуется исключительно на виртуальной машине.
Выбор Mining Pool
Я буду показывать всё на примере сайта minergate, но вы можете использовать другие пулы.

Для начала регистрируемся на minergate, желательно через почту gmail. Далее переходим во вкладку Mining Pools и выбираем "Monero XMR".

scale_1200.png

Листаем вниз и находим следующее

scale_1200.png

Поясню, что есть что.

xmr.pool.minergate.com - это адрес самого пула
Username - там будет ваша почта, это по сути ваш идентификатор
Оставляем пока данную страницу, далее эта информация нам пригодится.

Теперь к самой программе
Качаем программу Silent XMR Miner Builder. Запускаем и видим следующее:

scale_1200.png

Теперь возвращаемся на ту страницу, которую я говорил оставить, и копируем оттуда данные.

В поле "Pool" вставляем

xmr.pool.minergate.com:45700
(если вы юзаете тот же пул что и я)
В поле "User" вставляем наш Username

Раздел "Password" вы смотрите сами, какой у вас пароль

Inject Into можете оставить по умолчанию.

scale_1200.png

Далее переходим к пункту Install. Здесь можно указать в какую папку майнер скопирует себя на компьютере жертвы. Обычно выбирают либо Temp, либо AppData.

scale_1200.png

В пункте Assembly можно добавить фейк информацию о конечном exe. Это делается лишь для маскировки майнера, с целью запутать жертву.

scale_1200.png

Также вы можете также добавить иконку своему майнеру, также лишь для того, чтобы замаскировать его под обычное приложение.

scale_1200.png

Ну и, наконец, выставляем максимальную нагрузку, которую будет оказывать майнер на процессор (25,50,75 или 100%). Соответственно чем больше нагрузка тем больше намайните, но тогда есть высокий риск себя обнаружить.

scale_1200.png

Жмем "Build" и готово. Теперь этот файл распространяется любым из возможных способов. Пользователи, которые запустят данный exe автоматически начнут приносить деньги создателю.
 

Khartmann

Новорег
17
0
3 Июн 2020
В *имя файла* не найдена строка "Sub Main" что это значит и как решить?
 

Torchilo420

Новорег
1
0
20 Окт 2020
Можно ли вирус скинуть на флешку, и потом при подключении её к компьютеру, чтобы она сама переносилась и активировалась? Потом автоматически снова на флешку и т.д.?
При перезагрузке ПК, вирус сам будет включаться?
 

Interlivay

Новорег
9
0
11 Ноя 2020
Интересно а если я кину их на шаражные компы это будет работать?
 

Khartmann

Новорег
17
0
3 Июн 2020
Можно ли вирус скинуть на флешку, и потом при подключении её к компьютеру, чтобы она сама переносилась и активировалась? Потом автоматически снова на флешку и т.д.?
При перезагрузке ПК, вирус сам будет включаться?
Можно конечно, для этого нужна определенная модель флеш-накопителя и знание ее уязвимости, чтобы прошить ее нужным образом на вирус, надеюсь ты учуял насколько это запарно и неблагородно :) Ты же не собирался флешки пихать во все компьютеры DNS?))))))) Вирус будет запускаться автоматически, он будет в папке Temd