lunedì 12 maggio 2008

L'hard disk spia


Negli hard disk Maxtor, si nasconde un virus chiamato Win32.AutoRun.ah, che ruba i dati di accesso ai server di gaming on-line.

Questo trojan asiatico, è stato creato per rubare i dati d'accesso agli account di alcuni giochi on-line di tipo GdR (Gioco di Ruolo), per inviarli ad un server pirata.
Quando l'hard disk esterno viene collegato al pc, il trojan inizia la sua opera di infezione. Immediatamente si duplica sul disco interno dell'utente, creando due tipi di file, per assicurarsi una esecuzione automatica ad ogni avvio di Windows. Il virus, non accontentandosi di essere entrato abusivamente nel pc, crea diverse copie di uno specifico file, inserendone una copia nella cartella C:\WINDOWS\System32\config, mentre le altre in tutte le periferiche rimovibili di tipo USB collegate al pc (a cui vengono attribuite le lettere d'unità F, G, J, H, K, I, L e O).
Per completare la sua opera, il trojan disattiverà il Task Manager e le Opzioni Cartella; ed infine, come ciliegina sulla torta, avvierà una scansione su tutti i dischi rigidi interni per cercare i file in formato MP3, con il solo scopo di distruggerli.

sabato 10 maggio 2008

Install Creator


Install Creator è un programma che serve per creare il setup di un file in .exe
Crea il setup come un normale programma, avendo possibilità di mettere il contratto, la descrizione dell'applicazione, la grafica del setup, ecc.


Quando sceglierai le varie opzioni, sia di grafica o altro, potrai avere sempre un'anteprima.
Questo è il link:

Creazione FALSO virus


Ciao a tutti... il metodo che andrò a scrivere è uno dei tanti metodi per creare un falso virus!!!


shutdown -r -t 300 -c "FORMATTAZIONE TOTALE IN CORSO"



Fine.. Basta copiare quella scritta su un blocco note e poi salvarla con un formato ".bat o ".exe

Se invece volete fare una cosa migliore, scaricate ed installate INSTALL CREATOR e create il setup come un normale programma.


Adesso vi vado a spiegare i vari codici immessi precedentemente sulla stringa:

-r = riavvio del computer
-s = spegnimento del computer (DA UTILIZZARE AL POSTO DI -r)
-t = conto alla rovescia per il riavvio (es. 300 = 300 sec.)
-c = il commento da inserire tra ""




E' molto semplice.. è sarà molto divertente vedere la faccia dei vostri amici quando apparirà quella scritta!!! Il computer si riavvierà e basta.. Non sarà presente nessun virus... Comunque se avrete pietà dei vostri amici, per annullare l'esecuzione del finto virus, basta andare su START->ESEGUI ed inserire:


shutdown -a



Un altro semplice modo per creare un falso virus è questo:
  • creare un nuovo collegamento (destro del mouse->nuovo->collegamento)
  • quando chiede la destinazione, scrivere la solita stringa
  • quando chiede il nome, scrivere Aggiornamento (es.)
  • cambiare l'icona con quella di Windows Update (es.)