• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Guida Come creare un semplice RAT usando DarkComet.

LaPatata

Utente Medio
Autore del topic
17 Marzo 2012
156
45
Miglior risposta
0
Come creare un semplice RAT
Iniziamo col dire cos'è un RAT (Remote Administration Tool) è un programma di controllo remoto di un PC-VITTIMA permettendo all'operatore
di controllare il desktop, webcam, device, file management, etc. del PC-VITTIMA.
Più info cliccando
Perfavore, Entra oppure Registrati per vedere i Link!
Di che programmi abbiamo bisogno?
Ci serviranno 2 programmi per procedere alla creazione di questo RAT:
Perfavore, Entra oppure Registrati per vedere i Link!

Perfavore, Entra oppure Registrati per vedere i Link!

Per prima cosa installare No-IP:
  1. Registriamoci su No-IP cliccando Sign-Up
  2. Facciamo il Sign-In su No-IP e clicchiamo su Add a host
  3. Scegli un nome a piacimento nella casella di "HostName"
  4. E poi scegli un dominio qualsiasi nel menù a tendina nella destra della casella "HostName"
  5. Una volta finito cliccare su "Create Host"
  6. Una volta creato l'host da RICORDARE, scaricare No-IP e avviarlo.
  7. Loggarsi anche qui e andare sulla voce "Select Hosts" cliccare sul tuo e salvarlo.
  8. Adesso aprire la porta 1604 sia come UDP che come TCP, ricordo che il procedimento per aprire le porte è diverso su ogni router.
Ora passiamo alla installazione di DarkComet
  1. Crea una nuova cartella e scompatta il contenuto del rar di DarkComet che hai scaricato in precedenza e avvia subito DarkComet.exe. Clicca sulla spunta "Do not display again the EULA" e poi su I accept. Ti troverai nella scheda Users, spostatati sulla scheda Socket / Net e seleziona la porta 1604 con il tasto destro.
  2. Andiamo su Server module -> Full editor (Expert), poi spostati su Network Settings a destra. In IP / DNS metti il link del tuo host creato in precedenza (se non te lo ricordi puoi vederlo andando sul programma No-IP e poi su Select Host), porta 1604 e poi clicca su ADD.
  3. ndiamo su Module Startup a destra, clicchiamo su Start the stub with windows (module startup) in modo da scegliere il percorso d'installazione del virus sul computer della vittima e avviarlo all'accensione. In Module Shield attiviamo le impostazioni che preferiamo e assicuriamoci che su Keylogger la spunta su Active offline keylogger on server startup sia attiva. Il File Binder è per avviare un altro file insieme al nostro virus. Choose Icon per scegliere l'icona del file (puoi aggiungere altre icone oltre a quelle standard). Infine vai su Stub Finalization e spunta la casella UPX per comprimere il file e avere un peso minore.
  4. Tutto quello che ti rimane da fare è avviare il tuo virus sul computer della vittima e se tutto è andato a buon fine una volta avviato il virus apparirà l'utente in Users. Tieni aperti sempre DarkComet e No-IP, così da ricevere la connessione delle vittime.
Ringrazio
AndreVedy80 che mi ha permesso prendere alcuni spunti letterali dalla sua guida.​
Spero che la guida vi sia stata utile, per maggiori info contattarmi in privato con un messaggio. :leggi:
 
  • Like
Reactions: 1 person
Certo, ne conosco non uno ma migliaia, basta informarsi su google ;)
Digita "Crypter" su google e ti escono milioni di risultati :emoji_smiley:

Quei "crypter" non sono sicuramente FUD perchè sono condivisi a migliaia e migliaia di gente.
Se l'applicazione è basata su piattaforma .net, allora puoi usare un insieme di offuscatori pubblicati e vederne il risultato.
Oppure, il miglior modo secondo me, è crearsi un'applicazione che funga da crypter, ad esempio che usufruisce di un modulo runpe, che sarebbe un delegate all'esecuzione, ma attenzione, non c'è un metodo univoco.
 
Solo per informazione... DarkComet in sé è un R.A.T.
Quindi la frase "Creare un R.A.T con DarkComet" equivale a "Come creare DarkComet (che è un R.A.T) con DarkComet"
Riguardo la guida, beh, sembra fatta bene!
;)
 
C'è un procedimento senza aprire le porte?
Non posso aprire le porte del mie router...
 
C'è un procedimento senza aprire le porte?
Non posso aprire le porte del mie router...

Non con DarkComet...
Puoi utilizzare SubMe, attualmente è uno dei pochi R.A.T che consente di collegarsi ad un PC remoto tramite tunnelling.
In poche parole non sei tu ad aprire le porte, ma i i server di SubMe (Che giustamente sono a pagamento).