Đính kèm virus vào file ảnh

Bước 1: Bỏ dấu tích “hide extensions for known file types”

[Hình: 1.png]

Bước 2: Tạo 1 forder trên destop, Ví dụ: soleil

Bỏ file virus vào forder soleil, virus thường có đuôi là .exe. Trong bài này tôi sẽ thay virus bằng phần mền putty.exe chẳng hạn và sẽ đính kèm phần mền này vào file ảnh có đuôi là jpg.

Bước 3: Tạo “Shortcut”

Click chuột phải vào phần mền và chọn “create shortcut”

[Hình: 2.png]

Bước 4: Chèn vào file ảnh

Rename file putty.exe thành file .jpg. Ví dụ: soleil.jpg

Click chuột phải vào file “putty.exe – Shortcut” và chọn “properties”

[Hình: 3.png]

Thay Target: “C:\Users\Soleil\Desktop\soleil\putty.exe” thành “C:\WINDOWS\system32\cmd.exe /c soleil.jpg” 

Chọn change icon, và thay thế bằng 1 icon của file ảnh.

[Hình: 4.png]

Bước 5: Chạy file ảnh đính kèm virus

Rename file “putty.exe – Shortcut” thành file .jpg, ví dụ: “ducdung08clc.jpg”

Bây giờ ta đã được 1 file ảnh là ducdung08clc.jpg có đính kèm virus. Sẽ dễ dàng đánh lừa được victim để họ click vào đó. Trong bài tut này, virus đã được thay thể bằng phần mền puty. 

[Hình: 6.png]
[Hình: 5.png]

1 điều khá hay là khi xem trong “Task manager”, file đang thực thi trên máy vẫn là .jpg ( Soleil.jpg), Không có dấu hiệu có hiện tượng virus đang chạy ngầm. Có thể qua mắt được victim dễ dàng.

[Hình: 6.png]

Nguồn: http://forum.ceh.vn