python adware.py
2.6 KB
🕷 Browser Ad Injector | وقتی مرورگر بدون اجازه تغییر میکند
این اسکریپت با شناسایی پروفایل Chrome، Edge و Firefox، کدهای تبلیغاتی را داخل فایلهای مرورگر تزریق میکند و فایل hosts سیستم را نیز تغییر میدهد.
⛓️ بخش جالب ماجرا، اجرای مداوم آن است؛ اسکریپت هر چند دقیقه دوباره تغییرات را اعمال میکند تا فعالیتش ادامه داشته باشد.
🔎 برای تحلیل Malware، رفتارهایی مثل File Modification، Hosts Modification و Persistence-like Behavior از مهمترین مواردی هستند که باید زیر نظر گرفته شوند.
⚠️ فقط در VM ایزوله + Snapshot تحلیل شود.
----------------------------------------------------------
#MalwareAnalysis #CyberSecurity #Linux #KaliLinux #LightKali
#Tyger
این اسکریپت با شناسایی پروفایل Chrome، Edge و Firefox، کدهای تبلیغاتی را داخل فایلهای مرورگر تزریق میکند و فایل hosts سیستم را نیز تغییر میدهد.
⛓️ بخش جالب ماجرا، اجرای مداوم آن است؛ اسکریپت هر چند دقیقه دوباره تغییرات را اعمال میکند تا فعالیتش ادامه داشته باشد.
🔎 برای تحلیل Malware، رفتارهایی مثل File Modification، Hosts Modification و Persistence-like Behavior از مهمترین مواردی هستند که باید زیر نظر گرفته شوند.
⚠️ فقط در VM ایزوله + Snapshot تحلیل شود.
----------------------------------------------------------
#MalwareAnalysis #CyberSecurity #Linux #KaliLinux #LightKali
#Tyger
❤12⚡1🔥1
ابزار رد تایگر Red Tiger
که میتونین مشاهده کنین چه کارایی از دستش میاد
سورس های پایتونیشو برای دانلود میزارم
روی این کلیک کنین🔗
که میتونین مشاهده کنین چه کارایی از دستش میاد
سورس های پایتونیشو برای دانلود میزارم
روی این کلیک کنین
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤2
یک اسکریپت گاد براتون اپلود کردم
میتونین برای دیدن کاراییش و نحوه استفاده دانلود کنین فایل رو
برای دانلود کلیک کنین
میتونین برای دیدن کاراییش و نحوه استفاده دانلود کنین فایل رو
برای دانلود کلیک کنین
❤9
SpywareCore.py
4.2 KB
🕷 Spyware Core | وقتی سیستم، خودش جاسوس میشود...
این کد نمونهای از یک Spyware چندمنظوره است که چند رفتار خطرناک را همزمان ترکیب میکند:
⌨️ ثبت کلیدهای فشردهشده
📋 مانیتور کردن Clipboard
📸 گرفتن Screenshot دورهای
🖥️ جمعآوری اطلاعات سیستم
📡 ارسال اطلاعات جمعآوریشده به یک سرور C2
🧵 اجرای همزمان این فعالیتها با Thread
نکتهی مهم اینجاست:
این فقط یک Keylogger نیست؛ چند تکنیک جمعآوری اطلاعات را در یک ساختار واحد ترکیب کرده و سپس دادهها را برای Exfiltration آماده میکند.
🔎 در تحلیل چنین نمونهای، رفتارهایی مثل Keylogging، Screen Capture، Clipboard Monitoring و C2 Communication از مهمترین شاخصهای مشکوک هستند.
⚠️ این نوع کد را روی سیستم اصلی اجرا نکنید؛ برای مطالعه و تحلیل، از محیط آزمایشگاهی ایزوله استفاده کنید.
گاهی خطرناکترین برنامه، برنامهای نیست که چیزی را خراب کند؛ برنامهای است که بیصدا تماشا میکند.
#Spyware #MalwareAnalysis #CyberSecurity #Tyger
این کد نمونهای از یک Spyware چندمنظوره است که چند رفتار خطرناک را همزمان ترکیب میکند:
⌨️ ثبت کلیدهای فشردهشده
📋 مانیتور کردن Clipboard
📸 گرفتن Screenshot دورهای
🖥️ جمعآوری اطلاعات سیستم
📡 ارسال اطلاعات جمعآوریشده به یک سرور C2
🧵 اجرای همزمان این فعالیتها با Thread
نکتهی مهم اینجاست:
این فقط یک Keylogger نیست؛ چند تکنیک جمعآوری اطلاعات را در یک ساختار واحد ترکیب کرده و سپس دادهها را برای Exfiltration آماده میکند.
🔎 در تحلیل چنین نمونهای، رفتارهایی مثل Keylogging، Screen Capture، Clipboard Monitoring و C2 Communication از مهمترین شاخصهای مشکوک هستند.
⚠️ این نوع کد را روی سیستم اصلی اجرا نکنید؛ برای مطالعه و تحلیل، از محیط آزمایشگاهی ایزوله استفاده کنید.
گاهی خطرناکترین برنامه، برنامهای نیست که چیزی را خراب کند؛ برنامهای است که بیصدا تماشا میکند.
#Spyware #MalwareAnalysis #CyberSecurity #Tyger
❤8🤣3