Bước 1: Bỏ dấu tích “hide extensions for known file types”
Bước 2: Tạo 1 forder trên destop, Ví dụ: soleil
Bỏ file virus vào forder soleil, virus thường có đuôi là .exe. Trong bài này tôi sẽ thay virus bằng phần mền putty.exe chẳng hạn và sẽ đính kèm phần mền này vào file ảnh có đuôi là jpg.
Bước 3: Tạo “Shortcut”
Click chuột phải vào phần mền và chọn “create shortcut”
Bước 4: Chèn vào file ảnh
Rename file putty.exe thành file .jpg. Ví dụ: soleil.jpg
Click chuột phải vào file “putty.exe – Shortcut” và chọn “properties”
Thay Target: “C:\Users\Soleil\Desktop\soleil\putty.exe” thành “C:\WINDOWS\system32\cmd.exe /c soleil.jpg”
Chọn change icon, và thay thế bằng 1 icon của file ảnh.
http://www.iconarchive.com/search?q=jpg
http://findicons.com/search/jpg
Bước 5: Chạy file ảnh đính kèm virus
Rename file “putty.exe – Shortcut” thành file .jpg, ví dụ: “ducdung08clc.jpg”
Bây giờ ta đã được 1 file ảnh là ducdung08clc.jpg có đính kèm virus. Sẽ dễ dàng đánh lừa được victim để họ click vào đó. Trong bài tut này, virus đã được thay thể bằng phần mền puty.
-
1 điều khá hay là khi xem trong “Task manager”, file đang thực thi trên máy vẫn là .jpg ( Soleil.jpg), Không có dấu hiệu có hiện tượng virus đang chạy ngầm. Có thể qua mắt được victim dễ dàng.
Nguồn: Root.vn
About thanh
0 nhận xét:
Đăng nhận xét