Discussione Malware Richiesta keylogger in file jpg o exe

Stranger

Utente Iron
9 Febbraio 2021
22
5
3
12
Buonasera, ho cercato molto sul web ma ci son guide poco dettagliate, o per lo meno ho avuto molta difficoltà a trovarne una che mi spiegasse come fare ciò che mi serve..
Tralasciando la legalità o meno, che non stiam qui a discuterne.. avrei bisogno di creare o scaricare un keylogger che funzioni in remoto, e mi invii email ogni tot tempo dal pc della "vittima".
Ho sentito parlare tempo fa della possibilità di implementare un keylogger in file .jpg o .exe, per far in modo che chiunque apra l'immagine o esegua il .exe (che avvia un applicazione normalissima), avvii automaticamente l'installazione del keylogger direttamente nel pc, senza che se ne possa rendere conto, in quanto si troverebbe ad aprire una normalissima immagine, o un applicazione che abbia scaricato.. quindi.. un modo per crerare/installare un keylogger e inserirlo in un .jpg o .exe che al momento dell'apertura di questi ultimi avvii il keylogger che provvederà ogni tot minuti a inviarmi un'email, e volevo chiedere un'altra cosa, è possibile che nel caso dell'immagine, inviata in una qualsiasi chat testuale, come discord, telegram ecc nel momento in cui si clicchi questa immagine si avvii lo stesso procedimento?
Mi scuso in anticipo se son stato ripetitivo e/o poco chiaro, attendo risposte :)
 
Ultima modifica da un moderatore:
ma non ho capito la richiesta, vuoi che ti spieghiamo come fare passo passo?
hai provato a cercare bene sul forum? secondo me qualcosa salta fuori, visto che ormai la richiesta n° 1 è diventata questa
 
Ultima modifica da un moderatore:
ma non ho capito la richiesta, vuoi che ti spieghiamo come fare passo passo?
hai provato a cercare bene sul forum? secondo me qualcosa salta fuori, visto che ormai la richiesta n° 1 è diventata questa
Nel forum ho dato un occhiata, oltre che su internet, ma non son riuscito a trovare nulla di approfondito, solo guide che spiegano il procedimento, ma non come attuarlo, se dovesse esserci un articolo inerente alla mia richiesta, mi scuso ma non sono riuscito a trovarlo, eventualmente se me lo linkate mi fareste un favore! :)
Con "spiegano il procedimento" intendo che ho trovato solo guide informative su questo argomento, ma nulla sul pratico
 
Diciamo che so il c++ e c anche se son arruginito non cimentandomi piu nel pratico
Comunque sul forum avevo trovato questo, l esatta domanda che mi chidevo, anche se non chiedeva della possibilità di nasconderlo in un eventuale .exe
Ma in ogni caso nel 2014 gli era stato detto che non si potesse per windows nt
 
Ultima modifica:
Prima però dovresti saper programmarlo il keylogger, ho trovato un po di roba in merito, in c++ te la giro, magari ti è utile.

inforge- creazione keylogger"teoria"
Inforge-come programmare keylogger in c
gianlucaghettini keylogger C
systemhack
video-sviluppare keylogger in C

per il resto sicuramente passerà qualcuno più competente di me.
Uh grazie, vedo di leggermele dopo cena e di mettermi a lavoro, sperando arrivi qualcuno a dirmi come poterlo inserire in un altro file e come settare il tutto per autoinstallarlo, grazie per avermele linkate queste guide
Messaggio unito automaticamente:

Prima però dovresti saper programmarlo il keylogger, ho trovato un po di roba in merito, in c++ te la giro, magari ti è utile.

Inforge-come programmare keylogger in c
gianlucaghettini keylogger C
systemhack
video-sviluppare keylogger in C

per il resto sicuramente passerà qualcuno più competente di me.
https://www.gianlucaghettini.net/wp-content/uploads/2014/01/keylogger.c
questo mi pare gia completo giusto? anche con molte funzioni da quel che ho visto, peccato che una delle guide che mi hai linkato, non ha immagini disponibili, comunque sto guardando e leggendo tutto comunquee
 
È effettivamente possibile nascondere un trojan in un'immagine, ma non esiste alcuna maniera per fare in modo che, se essa venga aperta, lo stesso accada anche per la backdoor nascosta dentro, e questo perché le immagini non vengono interpretate come codice eseguibile.
Per quanto riguarda il nascondere il payload in un altro programma, questo invece è fattibile al 100%.
Il tool che stai cercando tu si chiama binder, e ha la funzione di "unire" due file facendo in modo che all'apertura vengano eseguiti entrambi.
Sui binder esistono una quantità innumerevole di tutorial, comunque ti sconsiglio di usarne uno perché:
1) Molto probabilmente scaricheresti una
versione infetta
2) I binder vengono spesso rilevati dagli AV
Hai detto che conosci C e C++, quindi il mio consiglio è di programmare tu stesso un binder, magari anche non rilevabile dagli antivirus.
 
  • Mi piace
Reazioni: Stranger
È effettivamente possibile nascondere un trojan in un'immagine, ma non esiste alcuna maniera per fare in modo che, se essa venga aperta, lo stesso accada anche per la backdoor nascosta dentro, e questo perché le immagini non vengono interpretate come codice eseguibile.
Per quanto riguarda il nascondere il payload in un altro programma, questo invece è fattibile al 100%.
Il tool che stai cercando tu si chiama binder, e ha la funzione di "unire" due file facendo in modo che all'apertura vengano eseguiti entrambi.
Sui binder esistono una quantità innumerevole di tutorial, comunque ti sconsiglio di usarne uno perché:
1) Molto probabilmente scaricheresti una
versione infetta
2) I binder vengono spesso rilevati dagli AV
Hai detto che conosci C e C++, quindi il mio consiglio è di programmare tu stesso un binder, magari anche non rilevabile dagli antivirus.
Grazie delle informazioni, so che possono esser messi con facilità file dietro immagini, ma speravo ci fosse il modo di farlo eseguire, comunque grazie per il tool, proprio ciò di cui avevo bisogno, penso che appena avrò tempo oltre al keylogger, provo un po a vedere come funziona questo binder, cosi da vedere se riesco a farne uno..
Un'alternativa, già pronta, ai binder che non vengano rilevati dagli AV, ma svolgano la stessa funzione ci sono?
 
Grazie delle informazioni, so che possono esser messi con facilità file dietro immagini, ma speravo ci fosse il modo di farlo eseguire, comunque grazie per il tool, proprio ciò di cui avevo bisogno, penso che appena avrò tempo oltre al keylogger, provo un po a vedere come funziona questo binder, cosi da vedere se riesco a farne uno..
Un'alternativa, già pronta, ai binder che non vengano rilevati dagli AV, ma svolgano la stessa funzione ci sono?
Ho un keylogger in cui puoi decidere il numero di caratteri massimo prima dell'invio della mail, la directory in cui salvare il txt con tutti i tasti cliccati, ovviamente puoi modificare l'email ecc., ho provato ad "unirlo" ad un immagine ed ha funzionato perfettamente (con winrar) appena si clicca due volte sull'immagine il keylogger viene aperto automaticamente, l'unica pecca è che windows defender lo scansiona (windows 7 no però)
 
  • Mi piace
Reazioni: Helplease
Ho un keylogger in cui puoi decidere il numero di caratteri massimo prima dell'invio della mail, la directory in cui salvare il txt con tutti i tasti cliccati, ovviamente puoi modificare l'email ecc., ho provato ad "unirlo" ad un immagine ed ha funzionato perfettamente (con winrar) appena si clicca due volte sull'immagine il keylogger viene aperto automaticamente, l'unica pecca è che windows defender lo scansiona (windows 7 no però)
Puoi mostare nel dettaglio il processo di unione del keylogger con una immagine? Non capisco come sia possibile che un file .jpg o .png possa eseguire codice o chiamate al atri programmi
 
  • Mi piace
Reazioni: Helplease
Ultima modifica:
Potresti dirmi il nome di questo keylogger di cui parli? Grazie
L'ho trovato un poco di tempo fa spiegato bene da uno youtuber ma se non sbaglio adesso il video è rimosso ma ho ancora tutti i file, basta aprire il programma in visual studio e modifichi cio che ti serve da li (email, password, directory ecc) dato che non conosco inforge alla perfezione, posso dare i file qui alla comunità, c'è una chat privata o qualcosa? comunque già che siamo in tema sapete qualche bel tool ovviamente da usare su linux per nascondere malware e rat ad antivirus? fatemi sapere
Messaggio unito automaticamente:

Puoi mostare nel dettaglio il processo di unione del keylogger con una immagine? Non capisco come sia possibile che un file .jpg o .png possa eseguire codice o chiamate al atri programmi
Certo, si tratta solo di aggiungere all'archivio winrar un file qualunque jpg e un file exe in questo caso il mio keylogger in modo da crearlo auto-estraente e mettere un ico all'archivio in modo da eludere la vittima, seleziona il file exe e il file jpg dopodichè clicca destro e seleziona aggiungi ad un archivio, in generali seleziona metodo di compressione, best/migliore, a destra in opzioni di archiviazione abilita la voce crea un archivio autoestraente, ora in alto vai su avanzati e seleziona modulo auto estraente, vai su installa/configura e scrivi nigga.jpg e wannacry.exe (ovvero l'immagine e il payload) . Ora vai su modalità e clicca in basso su nascondi tutto, ora vai su testo iniziale ed icone (questo passaggio serve a cambiare l'icona dell'(archivio)) vai su carica icona del file e scegli la tua immagine.ico, ora clicca ok, e di nuovo ok, si sarà creato un archivio autoestraente che risulterà .jpg, con l'immagine selezionata .ico e appena lo aprirai si apriranno automaticamente l'immagine jpg inserita all'inizio e il malware in exe, spero di esservi stato d'aiuto, per qualunque problema in matematica non esitate a contattarmi :))
 
  • Mi piace
Reazioni: Helplease