ultimate1337
RAT je zkratka pro vzdálený přístup Trojan nebo nástroj pro vzdálenou správu. Je to jeden z nejnebezpečnějších virů na internetu. Hacker může pomocí RAT získat úplnou kontrolu nad počítačem. S počítačem může dělat v podstatě cokoli. Pomocí RAT hacker Můžete nainstalovat key logger a další škodlivé viry na dálku do počítače, infikovat soubory v systému a další. V tomto příspěvku vám řeknu, co hacker může dělat s vaším počítačem pomocí RAT a povím vám o některých běžně používaných RAT hackery.
co je krysa ?
co můžete dělat s krysou ?
jakmile je krysa nainstalována na jakémkoli počítači, hacker může s tímto počítačem dělat téměř cokoli. Některé škodlivé úkoly, které můžete udělat s krysou, jsou uvedeny níže:
jste schopni nainstalovat jakýkoli škodlivý software (keyloggery…)
schopen sledovat okna chatu
vypněte systém vzdáleně
můžete zakázat antivirový / registr / bod obnovení
krást hesla a licenční klíč jejich softwaru.
možnost přístupu k ovládacímu panelu
můžete přidat nebo odebrat všechny programy
zobrazit falešné chybové zprávy oběti
řídicí tiskárny
formátovat celý pevný disk.
otevřete FTP (File Transfer Protocol) a přeneste soubory
Ovládejte internetový prohlížeč
více zábavy…
jsou krysy nelegální?
některé krysy jsou legální a některé ne. Legální jsou ti, kteří nemají zadní vrátka, a mají možnost kdykoli uzavřít spojení. Nelegální se používají k hackování a mohou ukrást data (kreditní karty, hesla, soukromá data atd.).
zde je seznam některých legálních a nelegálních krys:
Legal:
- TeamViewer-přístup ke vzdálenému počítači přes Internet, stejně jako sedí před ním-a to i přes firewally.
- UltraVNC-software vzdálené podpory pro podporu vzdáleného počítače na vyžádání. VNC.Specializující se na podporu vzdáleného počítače, goto můj počítač, goto assist, vzdálená údržba
- Ammyy Admin-Ammyy Admin je vysoce spolehlivý a velmi přátelský nástroj pro vzdálený přístup k počítači. Můžete poskytnout vzdálenou pomoc, vzdálenou správu nebo vzdálené
- Mikogo-Mikogo je on-line setkání, webové konference & vzdálený nástroj podpory, kde můžete sdílet obrazovku s 10 účastníky v reálném čase přes Web.
nelegální:
- Spy-Net
- Cerberus Rat
- CyberGate Rat
- Sub Seven
- Turkojan
- Prorat
- Ardamax
Jak mohu použít tyto krysy?
u legálních krys, například TeamViewer, dejte druhé straně své ID a heslo (ten, kdo je prohlížen, dává druhé straně informace). Druhé připojení pak dá ID. Pak máte na výběr z mnoha možností ,které jsou samozřejmé (po připojení).
u nelegálních krys je třeba portforward to poslouchat na port. Pak musíte vytvořit server, rozšířit ho na ostatní, spustí váš program a jsou infikováni.
Jak mohu portovat vpřed?
přesměrování portů je snadné a důležité pro nelegální krysu. Potřebujete otevřený port, protože RAT se připojuje přes otevřený port a obchází firewall. Otevřete webový prohlížeč a napište svou IP adresu a připojte se k routeru (napište uživatelské jméno: Admin & heslo: Admin), otevřete port vpřed stránku a napište port, který chcete a vaše IP. To je vše, co musíte udělat, a teď máte otevřený port.
Jak mohu řídit server?
po instalaci lze RAT server ovládat pomocí Rat klienta. Ze seznamu IP si vyberete PC a připojíte se.
kde a jak se mohu šířit?
existuje několik různých způsobů, jak šířit váš server. Můžete šířit na warez webové stránky, P2P sdílení souborů webové stránky (uTorrent, Pirate bay atd.), YouTube atd. Někteří lidé používají vlastní auto-rozmetadla programy šířit jejich server.
co je zpětné připojení?
zpětné připojení se obvykle používá k obcházení omezení brány firewall na otevřených portech. Nejběžnějším způsobem použití zpětného připojení je obejít bezpečnostní omezení brány firewall a routeru.
Co Je Přímé Spojení?
a direct-connect RAT je jednoduché nastavení, kdy se klient připojuje přímo k jednomu nebo více serverům. Stabilní servery jsou vícevláknové, což umožňuje připojení více klientů spolu se zvýšenou spolehlivostí.
Krok 1:
nejprve si musíte stáhnout software pro vzdálenou správu a nainstalovat do systému.Krok 2:
pak musíte vytvořit server pomocí softwaru RAT. Tady, server je náš trojan, který přinese kontrolu nad systémem obětí.
Krok 3:
svázat server s libovolnými soubory (JPEG, doc, txt…). Můžete to svázat pomocí nějakého pojiva. Většina krys poskytuje závaznou možnost také.
Krok 4:
odeslat tento soubor oběti. Jakmile oběť soubor otevře, server se spustí. Zakáže antivirový program, registr, … v závislosti na vaší konfiguraci.
Krok 5:
Najděte IP adresu oběti(existují různé způsoby, jak najít IP adresu, přečtěte si mé předchozí články). Jakmile získáte IP adresu, pomocí nástroje pro vzdálenou správu se můžete připojit ke vzdálenému systému.
nyní je svět pod vaší kontrolou.
připojení v krytech
přímé připojení:
v přímém připojení je náš systém(nainstalovaný nástroj vzdálené správy) klient a systém oběti funguje jako server. Náš systém se připojí ke vzdálenému systému a převezme kontrolu nad systémem. Musíte najít IP adresu oběti a připojit se k systému. Některé vysoce zabezpečené brány firewall zablokují připojení k systému na otevřených portech.
zpětné připojení:
v přímém spojení se klient spojí se serverem pomocí otevřeného portu serveru.
v opačném připojení klient otevře porty a server se připojí k otevřenému portu.
myslím, že jsi trochu zmatený, že? Jednoduše řečeno,
počítač oběti se automaticky připojí k našemu počítači v opačném připojení (v přímém připojení se musíme připojit k systému oběti pomocí jejich IP adresy).
dobře. Nyní k hackování systému existují dva typy potkanů
a) v tomto typu krysy potřebujeme IP oběti k hackování jeho systému
EX: pro RAT
b) v tomto typu krysy nepotřebujeme IP oběti k hackování jeho systému
EX: DARK COMET RAT
nyní vám dám vědět, jak vytvořit krysy obou druhů 🙂
Nyní zadejte jeden
A) zde používáme pro RAT k hackování systémů
Ahoj kluci..dnes vám ukážu, jak nastavit ProRat a jak hackovat počítač pomocí něj. Studna, Chystám se dokončit články o nastavení krys s tímto. Protiopatření uvedu ve svém dalším článku.
postup pro nastavení prorat
Krok 1. Nejprve si stáhněte PRORAT ( ze sítě na vlastní nebezpečí, protože většina z nich má zadní vrátka).
Crypter Software-Chcete-li zakázat antivirovou detekci (můžete Downland Crypter Software ze sítě a používat ve virtuálním stroji nebo na vlastní nebezpečí )
Krok 2. Otevřete program a měli byste vidět následující okno.
Krok 3. Klikněte na tlačítko“ Vytvořit “ dole. Zvolte „Vytvořit Server ProRat“.
Krok 4. Dále vložte svou IP adresu, aby se server mohl připojit k vám. Nemusíte zadávat svou IP adresu ručně, můžete to udělat pouhým kliknutím na malou šipku. automaticky vyplní vaši IP adresu.
další vložte do svého e-mailu, takže když a pokud se oběť nakazí, pošle vám e-mail.
Krok 5. Nyní otevřete Obecná nastavení. Tato karta je nejdůležitější karta. V zaškrtávacích políčkách vybereme port serveru, přes který se program připojí, heslo, které budete vyzváni k zadání, když je oběť infikována a chcete se s ní spojit, a jméno oběti. Jak vidíte, ProRat má schopnost zakázat bránu firewall systému windows a skrýt se před zobrazením ve Správci úloh. Postupujte podle kroků, Jak je znázorněno na obrázku.
Krok 6. Pokračujte kliknutím na tlačítko vázat se souborem. Zde budete mít možnost svázat soubor serveru trojan s jiným souborem. Můžete vybrat obrázek, textový soubor nebo soubor pdf, aby oběť důvěřovala vašemu souboru.
Krok 7. Pokračujte kliknutím na tlačítko Rozšíření serveru. Zde si vyberete, jaký soubor serveru vygenerovat. Raději používám .exe soubory.
Krok 8. Pokračujte kliknutím na ikonu serveru. Zde si vyberete ikonu pro soubor serveru mít. Ikony pomáhají maskovat, co soubor ve skutečnosti je.
krok 9. Poté stiskněte Vytvořit server, váš server bude ve stejné složce jako ProRat. Začněte dávat tento soubor své oběti. Když oběť dvakrát klikne na soubor, jeho počítač bude pod vaší kontrolou.
krok 10. Nyní má hacker na výběr spoustu možností. S počítačem oběti může dělat mnoho zábavných věcí.
poznámka: v tomto tutoriálu jsem dal IP oběti jako 127.0.0.1, když ji testuji na svém počítači. Chcete-li hacknout vzdálený počítač, musíte získat IP adresu své oběti. Po vytvoření krysa použít k kryptě ji šířit 🙂
tak jsme vytvořit krysy pomocí PRO RAT
nyní je čas pro typ dva :
B)
Hack vzdálený počítač pomocí Ardamax Keylogger
věci, které potřebujeme: –
1. Ardamax keylogger ke stažení (ze sítě a použití ve virtuálním stroji nebo na vlastní nebezpečí )
2. Ftp účet – můžete si vytvořit bezplatný ftp účet z www.drivehq.com
3. Crypter Software-Chcete-li zakázat antivirovou detekci (můžete Downland Crypter Software ze sítě a používat ve virtuálním stroji nebo na vlastní nebezpečí )
postup: –
1. Po instalaci Ardamax keylogger, vyberte a klepněte pravým tlačítkem myši na ikonu Ardamax keylogger z panelu úkolů. Nyní vyberte zadat registrační klíč a poté zadejte název a sériové číslo, které získáte ze složky staženého softwaru
2. Nyní klikněte pravým tlačítkem myši na ikonu Ardamax keylogger a vyberte Vzdálená instalace, klepněte na tlačítko Další dvakrát zaškrtněte všechna políčka, jak je znázorněno a nakonec klepněte na tlačítko Další
7. Nyní poslat zcela nezjistitelné soubor serveru (keylogger soubor), aby vaše oběť prostřednictvím e-mailu nebo nahrát na libovolné místo a požádat oběť stáhnout soubor.Jakmile oběť klikne na aplikaci .Ardamax keylogger se automaticky nainstaluje a bude posílat protokoly (obsahující facebook heslo e-mailové hesla, chat protokoly ..na
váš ftp účet .Protokoly obětí si můžete prohlédnout na svém ftp účtu