• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
  • Công cụ đổi số thành chữ
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Cách tạo Tool Troll Ransomware bằng File *.hta

AnonyViet by AnonyViet
09/01/2018
in Code
A A
8

Mục lục bài viết

  1. File .hta là gì?
  2. Cách viết file .hta
  3. Cách tạo giao diện Troll Ransomeware
  4. Phân tích Code Troll Ransomware

Như các bạn đã biết Ransomware hay còn gọi là Virus tống tiền lợi dụng lỗ hổng bảo mật SMB của Windows để mã hóa dữ liệu. Người dùng phải trả một khoản tiền, thường là Bitcoin để đổi lấy key giải mã.

📢 Tham gia kênh Telegram của AnonyViet
👉 Vào Telegram AnonyViet
Cập nhật bài mới, tools hay và thủ thuật IT nhanh nhất

Sự xuất hiện của Ransomware, cũng tạo nên một trào lưu Troll người khác. Làm họ tưởng máy tính của mình bị virus và mã hóa hết dữ liệu. Trước đây AnonyViet có giới thiệu với các bạn một số Tool Troll trên máy tính cực shock.

Các bài viết liên quan

Cách hacker sử dụng kĩ thuật Splitfus để thực thi mã độc Powershell 5

Cách hacker sử dụng kĩ thuật Splitfus để thực thi mã độc Powershell

20/07/2025 - Updated on 25/07/2025
Htamal: kỹ thuật thực thi shellcode từ xa vượt qua phát hiện của Antivirus 6

Htamal: kỹ thuật thực thi shellcode từ xa vượt qua phát hiện của Antivirus

10/02/2025 - Updated on 25/07/2025
8 trang web thú vị để troll bạn bè 7

8 trang web thú vị để troll bạn bè

14/11/2023 - Updated on 24/07/2025
6 cách bảo vệ máy tính khỏi virus khi bạn không có phần mềm diệt Virus 8

6 cách bảo vệ máy tính khỏi virus khi bạn không có phần mềm diệt Virus

25/08/2023 - Updated on 24/07/2025

Hôm nay mình sẽ giới thiệu với các bạn một vài dòng Code HTML và CSS để tạo ra file .hta. Bạn có thể tạo ra giao diện giả mạo đòi tiện chuộc của Ransomware. Có thể thoạt đầu nạn nhân sẽ hết hồn vì tưởng mình bị dính virus.

File .hta là gì?

hta viết tắt của HTML Application (Ứng dụng HTML) là sự kết hợp giữa HTML và Application. Với ngôn ngữ .hta bạn hoàn toàn có thể kết hợp code HTML và Visual Basic để tạo ra một ứng dụng đơn giản.

Để viết HTAs, bạn nên biết một ít code về VB6, chính xác là code củaVBS; phần lớn 2 ngôn ngữ nầy là tương đồng, chỉ thay đổi một số cách viết hàm. Khi viết code, nếu bạn lưu dưới đuôi file là *.VBS thì đấy là VBS, còn lưu dưới đuôi *.HTA thì đấy là HTAs.

Một file HTA thông thường có 2 phần: phần HT + phần A. (Không bắt buộc phải có cả 2)
* Phần HTML: Viết code có cấu trúc tương tự như viết html, vd: <body>..</body>
* Phần App: Code như VBS

Khi ta click double vào file HTA, (chậm một chút) mshta.exe sẽ đọc và biên dịch cho ta một ứng dụng có đủ (vài thứ) các control trên giao diện đồ họa, các control nầy hoạt động giao tiếp như các phần mềm khác…

File hta được chạy bởi mshta.exe (một chương trình biên dịch của Windows).

Cách viết file .hta

Chỉ cần mở notepad lên và viết, rất đơn giản phải không?

Vì nó là con lai giữa HTML và VBS. Nên bạn hoàn toàn có thể sử dụng công cụ có sẵn trên Windows để biên soạn code.

Cách tạo giao diện Troll Ransomeware

Như đã đề cập ở trên, mình sẽ share code html để bạn tạo ra 1 giao diện troll giống như đang bị tống tiền. Code này là vô hại, các bạn cứ yên tâm nhé.

virus ransomware hta

Hãy mở Notepad lên, copy đoạn code dưới đây vào. Và save thành file “virus.hta”, nhớ chỉnh encoding: UTF-8

Hoặc DOWNLOAD mã nguồn ở đây

Download

<html>
<SCRIPT LANGUAGE="VBScript">
    Sub UngDung
	On Error Resume Next
       Set colItems = GetObject("winmgmts:\root\CIMV2").ExecQuery("SELECT * FROM Win32_Processor")
   For Each objItem In colItems
      a = a & vbCr & "AddressWidth: " & objItem.AddressWidth
      a = a & vbCr & "Architecture: " & objItem.Architecture
      a = a & vbCr & "Availability: " & objItem.Availability
      a = a & vbCr & "Caption: " & objItem.Caption
      a = a & vbCr & "ConfigManagerErrorCode: " & objItem.ConfigManagerErrorCode
      a = a & vbCr & "ConfigManagerUserConfig: " & objItem.ConfigManagerUserConfig
      a = a & vbCr & "CpuStatus: " & objItem.CpuStatus
      a = a & vbCr & "CreationClassName: " & objItem.CreationClassName
      a = a & vbCr & "CurrentClockSpeed: " & objItem.CurrentClockSpeed
      a = a & vbCr & "CurrentVoltage: " & objItem.CurrentVoltage
      a = a & vbCr & "DataWidth: " & objItem.DataWidth
      a = a & vbCr & "Description: " & objItem.Description
      a = a & vbCr & "DeviceID: " & objItem.DeviceID
      a = a & vbCr & "ErrorCleared: " & objItem.ErrorCleared
      a = a & vbCr & "ErrorDescription: " & objItem.ErrorDescription
      a = a & vbCr & "ExtClock: " & objItem.ExtClock
      a = a & vbCr & "Family: " & objItem.Family
      a = a & vbCr & "L2CacheSize: " & objItem.L2CacheSize
      a = a & vbCr & "L2CacheSpeed: " & objItem.L2CacheSpeed
      a = a & vbCr & "LastErrorCode: " & objItem.LastErrorCode
      a = a & vbCr & "Level: " & objItem.Level
      a = a & vbCr & "LoadPercentage: " & objItem.LoadPercentage
      a = a & vbCr & "Manufacturer: " & objItem.Manufacturer
      a = a & vbCr & "MaxClockSpeed: " & objItem.MaxClockSpeed
      a = a & vbCr & "Name: " & objItem.Name
      a = a & vbCr & "OtherFamilyDescription: " & objItem.OtherFamilyDescription
      a = a & vbCr & "PNPDeviceID: " & objItem.PNPDeviceID
      a = a & vbCr & "PowerManagementCapabilities: " & strPowerManagementCapabilities
      a = a & vbCr & "PowerManagementSupported: " & objItem.PowerManagementSupported
      a = a & vbCr & "ProcessorId: " & objItem.ProcessorId
      a = a & vbCr & "ProcessorType: " & objItem.ProcessorType
      a = a & vbCr & "Revision: " & objItem.Revision
      a = a & vbCr & "Role: " & objItem.Role
      a = a & vbCr & "SocketDesignation: " & objItem.SocketDesignation
      a = a & vbCr & "Status: " & objItem.Status
      a = a & vbCr & "StatusInfo: " & objItem.StatusInfo
      a = a & vbCr & "Stepping: " & objItem.Stepping
      a = a & vbCr & "SystemCreationClassName: " & objItem.SystemCreationClassName
      a = a & vbCr & "SystemName: " & objItem.SystemName
      a = a & vbCr & "UniqueId: " & objItem.UniqueId
      a = a & vbCr & "UpgradeMethod: " & objItem.UpgradeMethod
      a = a & vbCr & "Version: " & objItem.Version
      a = a & vbCr & "VoltageCaps: " & objItem.VoltageCaps
   Next
	ScriptArea.Value= a
    End Sub
</SCRIPT>
<head>
	<meta http-equiv="Content-Type" content="text/html; charset=UTF-8" />
	<title>AnonyViet</title>
	<HTA:APPLICATION ID="MyHTAId" APPLICATIONNAME="MyHTA" BORDER="DIALOG" MAXIMIZEBUTTON="NO" SCROLLFLAT="YES" CAPTION="YES" SELECTION="NO" INNERBORDER="NO" ICON="" SCROLL="NO" SHOWINTASKBAR="YES" SINGLEINSTANCE="YES" SYSMENU="YES" WINDOWSTATE="NORMAL" />
</head>

<script language=javascript>
	var winWidth=1024;
	var winHeight = 920;
	window.resizeTo(winWidth, winHeight);
	var winPosX=screen.width/2-winWidth/2;
	var winPosY=screen.height/2-winHeight/2;
	window.moveTo(winPosX, winPosY);
</script>

<style type='text/css'>
	body{font:14px Tahoma, sans-serif;margin: 13px;line-height: 20px;background: #EDEDED;}
	.bold{font-weight: bold;}
	.mark{background: #D0D0E8;padding: 2px 5px;}
	.header{text-align: center;font-size: 25px;line-height: 40px;font-weight: bold;margin-bottom:20px;}
	.info{background: #D0D0E8;border-left: 10px solid #00008B;}
	.private{border: 1px dashed #000;background: #FFFFEF;}
	.note{height: auto;padding-bottom: 1px;margin: 15px 0;}
	.note .title{font-weight: bold;text-indent: 10px;height: 25px;line-height: 30px;padding-top: 10px;}
	.note ul{margin-top: 0;}
</style>

<body>
	<div class='header'>
		<div>Tất cả dữ liệu của bạn đã bị mã hóa</div>
	</div>
	<div class='bold'>Các tài liệu, ảnh, cơ sở dữ liệu của bạn và các tập tin quan trọng khác đã được mã hóa, khôi phục lại dữ liệu là điều không thể. Các tài liệu, ảnh, cơ sở dữ liệu của bạn và các tệp quan trọng khác đã được mã hóa mật mã rất nhiều, không thể khôi phục mà không có chìa khóa gốc! Để giải mã các tập tin của bạn, bạn cần phải mua một chương trình đặc biệt - AnonyViet DECRYPTER. Việc sử dụng các công cụ khác có thể làm hỏng các file của bạn. Nếu bạn muốn khôi phục dữ liệu mã hóa, hãy gửi email cho chúng tôi <span class='mark'>[email protected]</span>
	</div>
	<div>Bạn sẽ phải chi trả bằng Bitcoins cho việc giải mã dữ liệu. Giá cả phụ thuộc vào thời gian bạn gửi email cho chúng tôi. Sau khi thanh toán, chúng tôi sẽ gửi cho bạn công cụ giải mã sẽ giải mã tất cả các tệp của bạn.</div>
	<div class='note info'>
		<div class='title'>Giải mã miễn phí 3 files</div>
		<ul>Trước khi thanh toán, bạn có thể gửi cho chúng tôi tối đa 3 tệp để giải mã miễn phí. Tổng kích thước tệp phải dưới 1MB (không nén) và tệp không được chứa thông tin có giá trị. (database,backup, excel ...)</ul>
	</div>
	<div class='note info'>
		<div class='title'>Làm thế nào để có được bitcoin</div>
		<ul>Cách dễ nhất để mua bitcoins là trang web LocalBitcoins. Bạn phải đăng ký, bấm vào 'Mua bitcoins', và chọn người bán theo phương thức thanh toán và giá cả.
			<br><a href='https://localbitcoins.com/buy_bitcoins'>https://localbitcoins.com/buy_bitcoins</a>
			<br>Ngoài ra bạn có thể tìm thấy những nơi khác để mua Bitcoins ở đây:
			<br><a href='http://www.coindesk.com/information/how-can-i-buy-bitcoins/'>http://www.coindesk.com/information/how-can-i-buy-bitcoins/</a>
		</ul>
	</div>
	<div class='note'>
		<div class='title'>Copy đoạn mã dưới đây và gửi kèm theo Bitcoin</div>
	</div>
	</div>
	<center>
		<textarea name="ScriptArea" rows=12 cols=80></textarea><p>
    <input id=runbutton  type="button" value="Lấy thông tin" onClick="UngDung">
    </center>
</body>

Phân tích Code Troll Ransomware

troll ransomeware hta

Đoạn <SCRIPT LANGUAGE=”VBScript”> đây là phần Application mình đề cập ở trên.

Đoạn từ <head> trở về cuối cùng chỉ là mã html và css đơn thuần.

Và tất nhiên đây chỉ là một giao diện hù dọa. Khi người dùng click vào nút Lấy thông tin, code VBS sẽ khởi chạy, và sẽ show ra thôn tin CPU của bạn.

Nếu bạn nghiên cứu thêm về code VBS, bạn có thể làm cho Code troll này trở thành một con virus thật sự. Nhưng mình không khuyến khích điều đó, chỉ nên dùng kiến thức vào việc có ích nhé.

Tags: code trollhtaransomewaretool trolltrollvirus
AnonyViet

AnonyViet

20 năm kinh nghiệm trong lĩnh vực Security, các chứng chỉ:OSCP, CCNA, CCNP, CISSP. Kiến thức như một ngọn lửa, càng chia sẽ nó sẽ càng bùng cháy!

Related Posts

Cách hacker sử dụng kĩ thuật Splitfus để thực thi mã độc Powershell 9
Virus-Trojan-Rat

Cách hacker sử dụng kĩ thuật Splitfus để thực thi mã độc Powershell

20/07/2025 - Updated on 25/07/2025
Htamal: kỹ thuật thực thi shellcode từ xa vượt qua phát hiện của Antivirus 10
Basic Hacking

Htamal: kỹ thuật thực thi shellcode từ xa vượt qua phát hiện của Antivirus

10/02/2025 - Updated on 25/07/2025
8 trang web thú vị để troll bạn bè 11
Windows 7/8/10/11

8 trang web thú vị để troll bạn bè

14/11/2023 - Updated on 24/07/2025
6 cách bảo vệ máy tính khỏi virus khi bạn không có phần mềm diệt Virus 12
Mẹo Vặt Máy Tính

6 cách bảo vệ máy tính khỏi virus khi bạn không có phần mềm diệt Virus

25/08/2023 - Updated on 24/07/2025
Hide Malware In Image
Basic Hacking

Hacker ẩn Malware vào hình ảnh và thực thi như thế nào ?

05/08/2023 - Updated on 24/07/2025
Mình đã Bypass AV xâm nhập Windows 10 với Metasploit và Python như thế nào ? 13
Basic Hacking

Mình đã Bypass AV xâm nhập Windows 10 với Metasploit và Python như thế nào ?

09/06/2023 - Updated on 24/07/2025
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

8 Comments
oldest
newest
Lewe-2k6
Lewe-2k6
8 years ago

hế hay vãi, cảm ơn Ad nha =))

Reply
huy
huy
8 years ago

AD pk host nao2 free naolam wed bot like tren fb ko

Reply
huy Mai
huy Mai
8 years ago

ad pk lam host nao free host ko

Reply
AnonyViet
Author
AnonyViet
8 years ago
Reply to  huy Mai

000webhost.com nha bạn

Reply
long
long
8 years ago

ad làm tools tăng sub yotube đi

Reply
AnonyViet
Author
AnonyViet
8 years ago
Reply to  long

https://anonyviet.com/tang-like-subscribe-view-youtube/

Reply
AlexDeviL
AlexDeviL
6 years ago

hmm,………..

Reply
Hưng
Hưng
2 years ago

hay nha ad

Reply
wpdiscuz   wpDiscuz

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

lỗi extension Chrome không hoạt động

Lỗi extension Chrome không hoạt động và cách sửa nhanh nhất

by Thanh Kim
18/06/2026
0

SIM bị khóa do chưa chuẩn hóa

Cách xử lý SIM bị khóa do chưa chuẩn hóa

by Thanh Kim
17/06/2026
0

iOS 27 Developer Beta

Hướng dẫn cài đặt iOS 27 Developer Beta

by Thanh Kim
17/06/2026
0

Claude Fable 5 miễn phí

Hướng dẫn nhận Claude Fable 5 miễn phí trong 30 ngày

by Thanh Kim
15/06/2026
0

Bình luận gần đây

  • AnonyViet trong Share key Driver Booster 13 Pro miễn phí 2026
  • adasdav trong Share key Driver Booster 13 Pro miễn phí 2026
  • thanhlong trong EaseUS Data Recovery Wizard – khôi phục dữ liệu đã mất !
  • 45555 trong Trang web tra lịch thi đấu World Cup 2026 trực quan, đồng bộ lịch tự động
  • Dương HỒng Tỷ trong Cách sử dụng sách giáo khoa online miễn phí từ lớp 1 đến lớp 12
  • well trong Hướng dẫn cách nhận Google AI Pro 1 năm miễn phí cho tài khoản mới
  • sang trong Share key Driver Booster 13 Pro miễn phí 2026
  • Dung trong Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key
  • việt trong Hướng dẫn nhận Lovable Pro 12 tháng miễn phí
  • AnonyViet trong Cách tạo ảnh Tốt nghiệp mầm non cho bé đẹp như Studio
  • việt trong Cách tạo ảnh Tốt nghiệp mầm non cho bé đẹp như Studio
  • AnonyViet trong Tool gỡ key phần mềm lậu hàng loạt để tránh bị phạt
  • Aboyit trong Tool gỡ key phần mềm lậu hàng loạt để tránh bị phạt
  • iraq trong Share key Driver Booster 13 Pro miễn phí 2026
  • tu an trong Share key Driver Booster 13 Pro miễn phí 2026
  • Huy dấu tên trong SafeKid – Tiện ích chặn video AI, giúp trẻ xem YouTube an toàn
  • dang ka trong Hướng dẫn nhận 1 tháng ChatGPT Plus miễn phí
  • AnonyViet trong Cách chặn quảng cáo pop-up trên Safari không cần cài app
  • Thanh Kim trong Cách tạo Bộ sưu tập sticker khuôn mặt bằng ChatGPT
  • Han Jue trong Cách chặn quảng cáo pop-up trên Safari không cần cài app

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

kết quả xổ số hôm nay 33win Ae888 kubet kubet 8kbet 99ok trang chủ sc88 xin88 good88 kubet fm88 kubet thailand vip66 xoso66 https://tp88fun.com/ hello88 qq88 Xoso66 Vip66 hitclub bong99 XOSO66 new882.info Thabet fun88 nhà cái uy tín sunwin sunwin rikvip hitclub sunwin go88 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 https://keonhacai.fund/ sunwin Xoso66 58win fun88.supply https://fun88.supply/ F8BET80 u888 W88 link https://bbet88b.com/ OK9 vswin 789PCOM NHÀ CÁI MMOO TT88COM GO 99 https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ https://xx88.ac/ https://xx88.asia/ 789f NOHU HITCLUB Sunwin 58WIN MV88 888NEW AZ888 TD88 12bet v9bet vip66 7mcn hm88 DA88 9BET LC88 Game NOHU90 https://go8.red/ Go88 https://bancadoithuong.codes/ https://danhdeonline.blog/ Xocdia88 https://nhacaiuytin10.uk.com/ https://keonhacai88.tv/ https://keonhacai.loans/ https://gamebaidoithuong.io/ https://keonhacai.kiwi/ 789club Sun52 kjc https://go99.mx/ nhà cái MB66 Alo789 Thabet sun win luck8 https://devmarks.io V9bet https://f168.today/ Jun88 https://keonhacaitop.com/ hytw3339 Kết quả bóng đá xoso66 https://kjcgaming.com/ go88 U888 nạp tiền qq88 F168 F 168 kèo nhà cái game nổ hũ tỷ lệ nhà cái https://sunwin.guru/ https://go88.baby/ https://hitclub.cab/ https://iwin.page/ https://b52.you/ https://789club-ceo.net/ https://manclub99.com/ https://choigamebai.org/ https://keonhacai95.com/ nổ hũ uy tín F168 https://kjcgaming.com/ 12bet 12bet https://gavangtv.space/ https://gavangtv.space/ thapcamtv socolive cakhiatv cakhiatv nhà cái F168 kubet SKY88 UY88 https://luckywin-bet.com/ Fun88 Xoilac TV trực tiếp bóng đá tối nay bóng đá trực tiếp bóng đá trực tiếp Thabet 8day tỷ lệ kèo 58WIN 88AA 3WIN 888VI NK88 LV88 https://sc88.plus/ game bài WIN678 6789 kv999 F168 F168 https://sc88.market/ TẢI SUNWIN https://sc88.plus/ https://gmnc.club/ vip88 99ok 8kbet SHBET https://fly88h.com/ https://sunwinn.band/ https://keonhacai55.de/ https://keonhacai55.bet/ 7mcn rikvip sunwin keonhacai5 ok 8386 trang chủ MB66 https://xx88.center/ KK55 Hoiquantv Hoiquantv Hoiquantv thapcamtv live thapcamtv live 90phut tiengruoi luongsontv luongsontv xx88 789club Jun88 888slot Hm88 TG88 TR88 AF88 58WIN JBO go88 Rikvip Bắn cá đổi thưởng Good88

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

wpDiscuz