Криптор для защиты вирусов от антивирусов

Криптор для защиты вирусов от антивирусов

Темная сторона

Всем привет, дорогие друзья. Как и обещал выпускаю статью про криптор, с помощью которого можно скрыть от антивирусов какую-нибудь гадость.

ПРЕДУПРЕЖДЕНИЕ! ЧИТАТЬ ВСЕМ!

НЕ ЗАЛИВАЙТЕ КРИПТОВАНЫЕ ФАЙЛЫ ДЛЯ ПРОВЕРКИ НА VirusTotal. Он сливает данные антивирусным компаниям, те более детально изучают файлы и добавляют данные в БД своих антивирусов. Проще говоря, после этого криптор можно выбрасывать на помойку.
Если хотите протестировать файлы, заливайте либо на сервисы, где нет слива антивирусам (чаще всего они платные), либо можете воспользоваться данным сайтом (он бесплатный). Там есть три бесплатные проверки, но можно получить еще, если просто сменить IP.
Пожалуйста, не портьте жизнь себе и другим, НЕ ЗАЛИВАЙТЕ НА VIRUSTOTAL!

Итак, переходим к делу.

Вот собственно сам криптор. Тут все интуитивно понятно.

Выбираем файл, который будем криптовать. Затем иконку, под которой будет прятаться наш вирус.


Далее в строке с "непонятными символами" нажмите пару раз на "NEW", чтобы сгенерировать новый случайный код.

Затем ставим галочки, как на картинке и жмем "Crypt".


Вот результаты тестов на Antiscan. Он вроде как не сливает данные, поэтому можете тестировать там.


Результат 8/26. При этом из известных антивирусов палят только 4. Как видите, от большинства известных антивирусов таких как Avast, AVG, Bitdefender, Comodo, Dr Web, Win10 Defender, Malwarebytes данный криптор помогает.

Однако стоит учитывать, что криптор поможет не задетектить файл, когда тот просто сохраняется на компьютере жертвы, но не начинает свое действие. Как только вирус начнет работать (например, RAT начнет передавать вам данные для удаленного доступа), он тут же может спалиться и тут уже криптор не поможет, так как его предназначение совсем в другом.

Во время работы, вредоносное действие может обнаружить антивирус благодаря каким-то косвенным факторам. Понятно дело, если какая-то неизвестная программа передает данные по какому-то адресу просто так, то это кажется подозрительным и следовательно может сработать брандмауэр или защита в реальном времени.

Чтобы получить сам криптор, просто напишите мне в личку, вот ссылка. Это я делаю специально (мотивы пожалуй не буду раскрывать). Не бойтесь, файл получат всё, пишите не стесняйтесь!


Report Page