[h=2]DragonRed[/h]tên này nghe quen quen.
Cái này chỉ cần anti virus là bay fải kô ?Câu trả lời cho bro đây :
- Bỏ dấu tích “hide extensions for known file types”
View attachment 17575
- Tạo 1 forder trên destop, Ví dụ: soleil Bỏ file virus vào forder soleil, virus thường có đuôi là .exe. Trong bài này tôi sẽ thay virus bằng phần mền putty.exe chẳng hạn và sẽ đính kèm phần mềm này vào file ảnh có đuôi là jpg.Bước 3: Tạo “Shortcut”Click chuột phải vào phần mền và chọn “create shortcut”
View attachment 17576
- Chèn vào file ảnhRename file putty.exe thành file.jpg. Ví dụ: soleil.jpg Click chuột phải vào file “putty.exe – Shortcut” và chọn “properties”
View attachment 17578
Thay Target: “C:UsersSoleilDesktopsoleilputty.exe” thành “C:WINDOWSsystem32cmd.exe /c soleil.jpg”]Chọn change icon, và thay thế bằng 1 icon của file ảnh.
http://www.iconarchive.com/search?q=jpg
http://findicons.com/search/jpg
View attachment 17579
- Chạy file ảnh đính kèm virus Rename file “putty.exe – Shortcut” thành file .jpg, ví dụ: “ducdung08clc.jpg”Bây giờ ta đã được 1 file ảnh là ducdung08clc.jpg có đính kèm virus. Sẽ dễ dàng đánh lừa được victim để họ click vào đó.
1 điều khá hay là khi xem trong “Task manager”, file đang thực thi trên máy vẫn là .jpg ( Soleil.jpg), Không có dấu hiệu có hiện tượng virus đang chạy ngầm. Có thể qua mắt được victim dễ dàng.
View attachment 17580
Tốt nhất ko nên nhận bất cứ file gì từ người ko quen biết hoặc ko tin tưởng nha bro
Mình mới test thử như vậy thì hoàn toàn ko có file ảnh nào để xem hả ?_?(nếu như vậy khi click vào mà ko có ảnh hiện lên thì phải nghi ngờ ngay nhỉ ). với lúc tạo ra thì nó có 2 file 1 là file virus 2 là file shortcut, mà thường send ảnh thì send 1 lần 1 ảnh(1 file) thắc mắc là ko biết mình có làm sai bước nào ko ~~.
nó điều khiển được máy tính bạn!!! file đó có chức năng như 1 teamview
dns change là sao nhỉ ? tớ ko hiểucòn 1 lý do nữa là bị dns change, vụ này hồi đó cũg um sùm lắm mà :-s
dns change là sao nhỉ ? tớ ko hiểu
Nên suy nghĩ trước khi cmtMỗi ngày một kiểu ' Hack ' ah ?
Nên suy nghĩ trước khi cmt
Mình không hiểu ý chủ thớt nói mình hack = kiểu gì nữa sao bạn lại phán khi chỉ xem tại #1
dns change là sao nhỉ ? tớ ko hiểu
Câu trả lời cho bro đây :
- Bỏ dấu tích “hide extensions for known file types”
View attachment 17575
- Tạo 1 forder trên destop, Ví dụ: soleil Bỏ file virus vào forder soleil, virus thường có đuôi là .exe. Trong bài này tôi sẽ thay virus bằng phần mền putty.exe chẳng hạn và sẽ đính kèm phần mềm này vào file ảnh có đuôi là jpg.Bước 3: Tạo “Shortcut”Click chuột phải vào phần mền và chọn “create shortcut”
View attachment 17576
- Chèn vào file ảnhRename file putty.exe thành file.jpg. Ví dụ: soleil.jpg Click chuột phải vào file “putty.exe – Shortcut” và chọn “properties”
View attachment 17578
Thay Target: “C:UsersSoleilDesktopsoleilputty.exe” thành “C:WINDOWSsystem32cmd.exe /c soleil.jpg”]Chọn change icon, và thay thế bằng 1 icon của file ảnh.
http://www.iconarchive.com/search?q=jpg
http://findicons.com/search/jpg
View attachment 17579
- Chạy file ảnh đính kèm virus Rename file “putty.exe – Shortcut” thành file .jpg, ví dụ: “ducdung08clc.jpg”Bây giờ ta đã được 1 file ảnh là ducdung08clc.jpg có đính kèm virus. Sẽ dễ dàng đánh lừa được victim để họ click vào đó.
1 điều khá hay là khi xem trong “Task manager”, file đang thực thi trên máy vẫn là .jpg ( Soleil.jpg), Không có dấu hiệu có hiện tượng virus đang chạy ngầm. Có thể qua mắt được victim dễ dàng.
View attachment 17580
Tốt nhất ko nên nhận bất cứ file gì từ người ko quen biết hoặc ko tin tưởng nha bro
Cái này phần mềm diệt virut khó phát hiện, cách phòng và diệt thì chỉ làm thủ công thôi, cách này chỉ áp dụng với file ảnh
- Khi chuẩn bị nhận file từ người nào đó, các bạn mở " Task manage " lên và xem " User Name "
- Sau khi nhận hoặc mở file các bạn so sánh " User Name " xem có cái nào khác với đa số " User Name " đang chạy ko
- Nếu có thì các bạn " End Process " cái đó đi, nếu vẫn tự động hiện lại thì các bạn Shift + Delete cái file đó rồi kiểm tra lại
Trình độ Gà nên các bro xem có gì ko phải thì đùng ném đá em nha. Thân