• Network
  • Security
  • Software
  • Thủ thuật
  • Tin tức
  • Video hướng dẫn
  • Donate – Mời AnonyViet ly Cafe ☕
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

AnonyvietTrojan v1.1 – Update mã hóa RAT vượt qua Windows Defender

Hevin by Hevin
in Virus-Trojan-Rat
Reading Time: 6 mins read
A A
8

Ở bài viết trước Anonyviet đã ra mắt công cụ AnonyvietTrojan mã hóa virus rat, malware,… chạy ngầm trên máy tính mà không bị Windows Defender phát hiện bằng cách sử dụng link tải trực tiếp rat về máy mang tên AnonyvietTrojan v1.1. Và trong bài viết này Anonyviet đã thêm 1 tính năng cho AT v1.1 đó chính là mã hóa RAT

Tham gia kênh Telegram của AnonyViet  👉 Link 👈

Lưu ý: Bài viết này chỉ dành cho mục đích giáo dục. Mọi hành vi bất hợp pháp Anonyviet sẽ không chịu toàn bộ trách nhiệm

Các bài viết liên quan

code virus pha huy mbr o cung

Code phá hủy MBR ổ cứng – Tấn công và phòng chống

19/02/2023
cach lay certificate phan mem khac

Cấy Certificate từ App khác vào Virus để Bypass AV

08/01/2023
AnonyvietTrojan v1.2 - Update cho Linux OS và chức năng đính kèm virus 4

AnonyvietTrojan v1.2 – Update cho Linux OS và chức năng đính kèm virus

04/12/2022 - Updated on 11/12/2022
AnonyvietTrojan - Công cụ giúp Virus vượt qua Windows Defender

AnonyvietTrojan – Công cụ giúp Virus vượt qua Windows Defender

22/09/2022 - Updated on 03/12/2022

AnonyvietTrojan v1.1 – Cập nhật chức năng mã hóa RAT và vượt qua Windows Defender

Trước khi vào bài viết mình muốn bạn tìm hiểu về RAT là gì ? và cách thức hoạt động của nó ra sao thì hãy đọc bài viết này của Anonyviet nhé

Bài viết trước mình đã giới thiệu về AnonyvietTrojan v1.0 và công cụ cũng có ưu và nhược điểm của nó. Công cụ này chỉ hoạt động trên phiên bản Python 3.9 ( download Python phiên bản 3.9 tại đây), các phiên bản Python khác thì sẽ không hoạt động được đâu nhé. Và có rất nhiều bạn bảo tool lỗi NSudo và lỗi mã hóa code. Và trong phiên bản này thì tool đã được fix và hoạt động tốt hơn rất nhiều và Anonyviet đã fix hết lỗi đó và thêm tính năng đó là mã hóa rat, và như bạn đã biết rồi đó công cụ này chỉ vượt qua Windows Defender thôi nhé, máy nạn nhân cài thêm AntiVirus thứ 2 vào là coi như không hoạt động. Đến đây, chắc hẳn cũng sẽ có nhiều bạn hỏi rằng: “Tại sao mã hóa rồi lại chỉ vượt qua được mỗi Windows Defender ?” thì mình sẽ giải thích qua ví dụ sau nhé.

Ví dụ mình có một file virus.exe được mã hóa bởi base64 có dạng như sau: YW5vbnl2aWV0dHJvamFu sau khi đưa file virus.exe vào tool AnonyvietTrojan thì tool sẽ tự động mã hóa nó bằng base64 như trên và sau đó tool sẽ thay đổi các chữ cái và số trong mã base64, ví dụ mình thay Y là kí tự *,  a là kí tự | và J sẽ là >  thì mã base64 của mình đã thay đổi và mình đặt tên cho mã này là base64fake: *W5vbnl2|WV0dH>vamFu và như vậy chúng ta đã thấy sự thay đổi của nó nhưng nó sẽ không thể nào mà decode lại được nếu decode lại thì nó sẽ lỗi. Chính vì vậy, Windows Defender sẽ không coi đây là virus.

Lúc này tool sẽ lưu trữ mã base64fake đó và biên dịch sang 1 file exe khác và mình đặt tên cho là kocovirus.exe . Khi nạn nhân tải file kocovirus.exe và chạy nó thì Windows Defender sẽ không quét các tệp exe và sau đó mã base64fake của mình sẽ tự động thay đổi lại thành mã base64 ban đầu như trên, tiếp đến kocovirus.exe sẽ tự động decode mã base64 đó thành 1 file virus.exe và rat của bạn tự động chạy ngầm trên máy nạn nhân mà không bị Windows Defender xóa mà chúng ta thường gọi nó là Backdoor đấy !. Và sau đây là cách sử dụng

Để sử dụng tool thì hãy download tại đây nhé (pass giải nén: anonyviet). Khi giải nén xong bạn hãy mở cmd lên và trỏ đến thư mục AnonyvietTrojan và nhập lệnh setup cho tool python setup.pykhi setup xong bạn hãy nhập lệnh python anonyviet-trojan.py để vào tool. Ở đây mình chọn số 2 đó là mã hóa rat sau đó bấm enter

mã hóa rat vượt qua Windows Defender

Tiếp đến bạn hãy nhập đường đường dẫn hoặc kéo thả file rat của bạn vào, và mình đặt tên cho program mới là setup “nhằm thao túng tâm lý”, tên payload thì bạn để tên uy tín một xíu ví dụ như là: svhost, system,… sau đó bạn đặt icon cho program thì nhấn y và Enter sau đó nhập đường dẫn chứa file .ico của bạn hoặc kéo thả vào cũng được, còn bạn không thích đặt icon thì nhấn n sau đó enter và chọn 1 trong 2 công cụ để biên dịch.

Ở đây thì mình chọn Nuitka để biên dịch sang ngôn ngữ C và tự động sang exe luôn, Nuitka thì khả năng rat vượt qua Windows Defender sẽ cao hơn rất nhiều nhé nên Anonyviet mới thêm nó vào. Sau khi hoàn tất chúng ta sẽ đợi vài giây để nó build

Mã hóa RAT

Bạn nào mà sử dụng Nuitka trong quá trình Generating mà gặp trường hợp này thì hãy yes all hết nhé

AnonyvietTrojan v1.1 - Update mã hóa RAT vượt qua Windows Defender 3

Khi build xong file exe của bạn sẽ được lưu trong thư mục Output

mã hóa rat vượt qua Windows Defender

Và bây giờ bạn hãy mở máy ảo nên để thử xem RAT có qua mắt được Windows Defender không nhé!

Bài viết này được thực hiện để nghiên cứu, vui lòng không sử dụng vào mục đích vi phạm pháp luật

Vậy là bài viết đến đây là kết thúc. Bạn nào yêu thích công cụ này hãy để lại bình luận phía dưới để mình sẽ làm thêm 1 số chức năng và hỗ trợ tool chạy được trên Kali Linux. Chúc bạn có một ngày tốt lành !

Bạn cũng có thể đọc thêm bài viết AnonyvietTrojan – Công cụ giúp Virus vượt qua Windows Defender trên website Anonyviet

Bài viết đạt: 5/5 - (101 bình chọn)
Tags: anonyviettrojanCrypterMã hóaratvirus
Hevin

Hevin

Related Posts

cach lay certificate phan mem khac
Virus-Trojan-Rat

Cấy Certificate từ App khác vào Virus để Bypass AV

08/01/2023
Cách tạo Backdoor đơn giản với CMD 5
Virus-Trojan-Rat

Cách tạo Backdoor đơn giản với CMD

06/01/2023
AnonyvietTrojan v1.2 - Update cho Linux OS và chức năng đính kèm virus 6
Virus-Trojan-Rat

AnonyvietTrojan v1.2 – Update cho Linux OS và chức năng đính kèm virus

04/12/2022 - Updated on 11/12/2022
Villain - Bypass AntiVirus chiếm quyền Shell Windows và Linux 7
Virus-Trojan-Rat

Villain – Bypass AntiVirus chiếm quyền Shell Windows và Linux

26/11/2022
AnonyvietTrojan - Công cụ giúp Virus vượt qua Windows Defender
Virus-Trojan-Rat

AnonyvietTrojan – Công cụ giúp Virus vượt qua Windows Defender

22/09/2022 - Updated on 03/12/2022
Ransomware là gì? 8
Virus-Trojan-Rat

Ransomware là gì?

15/07/2022
Next Post
Download Burp Suite 2022.11 Pro Full Key - Cách Active bản quyền 9

Download Burp Suite 2022.11 Pro Full Key - Cách Active bản quyền

guest

guest

Website này sử dụng Akismet để hạn chế spam. Tìm hiểu bình luận của bạn được duyệt như thế nào.

8 Comments
oldest
newest
Inline Feedbacks
View all comments
xAragami
xAragami
4 months ago

so good !

Reply
Hevin
Author
Hevin
4 months ago
Reply to  xAragami

thanks:3

Reply
vietnam girl
vietnam girl
4 months ago
Reply to  Hevin

co cach nao cai sell len app apk built san khong ad

Reply
Hevin
Author
Hevin
4 months ago
Reply to  vietnam girl

ko e

Reply
Long
Long
3 months ago
Reply to  Hevin

nó bảo k có file build với dist thì lm sao ad

Reply
trung
trung
4 months ago

tránh được cloud security scan không admin?

Reply
Hevin
Author
Hevin
4 months ago
Reply to  trung

ko nhé, chỉ tránh đc mỗi windows defender thôi, nếu cho cloud sercurity quét thì ko vấn đề gì, nhưng khi thực thi virus đc build thì nó sẽ phát hiện

Reply
north
north
27 days ago

có souce code ko ạ

Reply
wpdiscuz   wpDiscuz

Asia 300×600

Liên hệ Quảng Cáo

Lien he AnonyViet

Đối tác —

Fshare

Các bài mới

cac nhom hacker apt tren the gioi

Tổng hợp các nhóm Hacker APT trên thế giới

25/03/2023
Cách dùng AI của DALL-E 2 để tạo hình ảnh theo ý bạn 10

Cách dùng AI của DALL-E 2 để tạo hình ảnh theo ý bạn

24/03/2023
kiem tra file folder lon nhat linux

Cách tìm File/Folder lớn nhất trên Linux

23/03/2023
Cách đăng ký và sử dụng Google Bard - AI của Google 11

Cách đăng ký và sử dụng Google Bard – AI của Google

22/03/2023
Xiaomi Redmi Note 12 | Pro 5G giá bao nhiêu, mua điện thoại nào tốt? 12

Xiaomi Redmi Note 12 | Pro 5G giá bao nhiêu, mua điện thoại nào tốt?

22/03/2023

Ads

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: anonyviet.com[@]gmail.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

Bản quyền: DMCA.com Protection Status

Phản hồi gần đây

  • thái trong Download IObit Uninstaller 12 Full Key – Gỡ bỏ phần mềm tận gốc
  • tiến trong Hướng dẫn Fake link Facebook để spam
  • Mạnh Cường trong Cách đăng ký và sử dụng Google Bard – AI của Google
  • Co Dang trong Cách Active Microsoft 365 Miễn Phí
  • hoahung trong Tổng quan về giới UG. Phần 1: UG là gì, CC chùa là gì
https://shbet8.org

©2023 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về Công nghệ. Google Bing Github Github stackoverflow Youtube wikipedia reddit iwinclublink.app tải game iwin tải iwin apk tải tdtc w88 top tải win456 iwin888 ku11net.co ku fun twin F8BET https://new8869.com https://okuytin.com

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2023 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về Công nghệ. Google Bing Github Github stackoverflow Youtube wikipedia reddit iwinclublink.app tải game iwin tải iwin apk tải tdtc w88 top tải win456 iwin888 ku11net.co ku fun twin F8BET https://new8869.com https://okuytin.com

wpDiscuz
!

Ads

Ads Blocker Detected!!! - Vui lòng tắt Ad Blocker!!!

Vui lòng tắt Ad Blocker

Có vẻ như bạn đang bật trình chặn Quảng cáo.

{Trường hợp bạn đang dùng trình duyệt từ Facebook, hãy copy link bài viết qua Chrome để xem nội dung, như vậy sẽ không bị chặn}

Website chúng tôi duy trì nhờ vào doanh thu quảng cáo, vì vậy hãy tắt trình chặn quảng cáo để chúng tôi có kinh phí chi trả tiền thuê Server, xin cảm ơn!

I've disable Adblock - Tôi đã tắt Adblock