Распространяем зло через почтовые сервисы (gmail)

  • Автор темы Admin

Admin

#1
Администратор
Регистрация
31.12.2019
Сообщения
6,460
Реакции
9
В продолжении темы: showthread.php?p=28
Всем привет вчера была найдена фича как слать своих зверей через gmail то есть .exe и другие форматы,для начало
так как требуют правило конкурса надо не много воды и так.
dce293f76b4fdc86e0ea7.png

В mail.ru все что нельзя слать аттачем .scr все остальные форматы можно.
08e3ba2508fc2e1af76e0.png

Список всех возможных расширений можно найти в этом топе тыц.
В gmail нас ждет такой алерт да можно отправить .doc так тыц
fa725b3d9776f6e5934af.png

Что выше список расширений был проверен почти весь отработал только .reg и .iqy .oqy .dqy .rqy об этом есть видео тыц
из новостей https://www.bleepingcomputer.com/ne...-infects-pcs-via-microsoft-excel-web-queries/
По части .reg думаю для точечного заражения вполне пойдет ( https://www.youtube.com/watch?v=-NpQ71Mb-sc )
81b5adcf5bb3e30b1eaf9.png

И так как нам доставить .exe по почте gmail как выше на скриншоте.
Способ найденный мной вчера в паблике не видел пока,загружаем файл на диск в начали,потом подтягиваем через почту.
6adcbfccbee8c69fa6865.png

Все будет ниже видео демонстрации,файл должен быть по возможности чистым 4/62 по детекту не критично главное чтоб в диск залетел

чисто заметка для общего развития темы не больше.
Софты:
1.Reg File Generator https://cloud.mail.ru/public/42Dz/3mYBVy5v9
2.PEunion (Binder,Downloader) https://github.com/bytecode77/pe-union
3.видео [url]https://www.youtube.com/watch?v=eIv9iEXRftM[/URL]


Автор: xrahitel