TheFatRat
TheFatRat'ı ilk defa duyuyorsanız aklınıza şarkıcı gelebilir, ancak TheFatRat basit bir virüs oluşturma tooludur,
Windows, Android, Mac Üzerinde Çalışan bu virüsler genelde hiç anti virüs programlarına yakalanmazlar
hem kolay hemde yakalanması zor bir tool olduğu için çok popülerdir.
Ben size .rar dosyasını virüs yapmayı göstereceğim.
Hemen anlatıma geçiyorum basit bir olay zaten.
Windows, Android, Mac Üzerinde Çalışan bu virüsler genelde hiç anti virüs programlarına yakalanmazlar
hem kolay hemde yakalanması zor bir tool olduğu için çok popülerdir.
Ben size .rar dosyasını virüs yapmayı göstereceğim.
Hemen anlatıma geçiyorum basit bir olay zaten.
İlk önce TheFatRat'ı kuralım,
Kod:
git clone https://github.com/Screetsec/TheFatRat.git
chmod +x setup.sh komutunu yazdıktan sonra indirme işmemimiz başlayabilir.
./setup.sh komutunu yazdıktan sonra kurulum başlayacaktır.
Kurulum bittikten sonra gelen ekrandan 1 i enterleyip ilerleyelim.
Ve önümüze çeşitli seçenekler gelecek, biz .rar virüsü oluşturacağımız için 13 ü enterleyelim.
Gelen ekrana local ip adresimizi gireceğiz,
ip adresimizi öğrenmek için yeni komut satırı açıp ifconfig yazabilirsiniz.
port kısmına herhangibi bir port girilebilir, ancak çakışmalar olmaması için kullanılmayan bir port girerseniz güzel olacaktır.
Devamında gelen ekranda dosyanın adını berirleyin
örneğin: russiacsgo.rar
enterlediğimizde stutt.txt ekranı gelecek onla bir işimiz yok enterleyip geçin.
Sonra gelen ekranda 3 ü işaretleyip enterleyin.
tüm herşey hallolduğunda karşımıza girdiğimiz bilgiler gelecektir.
kurulum bittikten sonra kurulum ekranını kapatabilirsiniz, virüsümüz TheFatRat/output klasörümüze gitmiş olacaktır.
buraya kadar herşey güzel, kurbana nasıl yedireceğiniz size kalmış,
işin içine biraz sosyal mühendislik giriyor, hayal gücünüze kalmış bir olay.
ha diyeceksiniz herşey tamam güzel biz virüsü nasıl dinleyeceğiz?
ben Armitage kullanmanızı öneriyorum,
Armitage'nin içine gelip .rar dosyasına girmiş olduğumuz bilgileri yazınca dinlemeye alacaktır.
genelde kurulu olarak geliyor ancak kurulu değilse verdiğim linkten indirebilirsiniz.
Kod:
https://github.com/rsmudge/armitage