Cтилер+клипер с отправкой логов в Telegram
Cтиллер+клипер с отправкой логов в Telegram
Август 8, 2019
WannaCry
Вирус WannaCry
Август 9, 2019

Майнер — SimpleAutoXmrig состоит из 2-х модулей XMRIG (32 и 64 бит) donate-level=1 (Донат не мне, а разработчикам 1%)
1-го скрипта на AutoIT

Майнит XMR на пуле minergate.com (можно менять в скрипте на другой пул и монету)
Стоит нагрузка на 1 ядро (можно менять в скрипте), можно не ядро а в %-нагрузки настроить.
Запуск майнера — после перезагрузки ПК

1.Начнем! Для просмотра содержимого вам необходимо авторизоваться.
2.Распаковываем архив и находим файл (xmrig.exe) переименовываем его в WindowsUpdate32.exe и WindowsUpdate64.exe со 2-го архива 64.

WindowsUpdate

3.Качаем и устанавливаем AutoIT.
4.Создаем скрипт (ПКМ — Создать — AutoIT v3 script) и переименовываем его в JavaUpdate32
5.Открываем его и пишем код ниже. (Указав свой кошелек-почту от minergate.com в 2-х строках! Указан QWERTY@gmail.сom)Для просмотра содержимого вам необходимо авторизоваться.

6.Сохраняем и Компилируем скрипт! (ПКМ на скрипте — Compile Script)

Этот скрипт создает разоваю автозагрузку в реестре
Определяет архитектуру процессора и запускает нужный модуль с атрибутами
Закрывает процесс если открыт диспетчер задач

Если пользователь запустил Диспетчер задач то майнер закрывается! То-есть майнинг прекращается до следующей перезагрузки пк! Это можно отключить убрав 2 строчки в коде.

Но это добавит палевности майнеру.

7.Создаем еще один скрипт, он будет склеивать все файлы и распаковывать их по нужному пути, + разовая автозагрузка которая создаст цикл запуска при включении ПК: (Имя скрипта уже не важно)

8.Сохраняем скрипт.
9.Создаем папку на диске C:\ с именем bildNEW и закидываем все файлы в неё!

В папке bildNEW будут 5 файлов (WindowsUpdate32.exe, WindowsUpdate64.exe, JavaUpdate32.exe, скрипт склейки и скрипт JavaUpdate!)

10.После всего что выше! (Желательно криптуем 2 модуля XMRIG и JavaUpdate.exe)
11.Компилируем скрипт Склейки.

XMRIG

12.Полученный файл склейки и есть готовый МАЙНЕР, его тоже желательно криптуем)!

Деинстализатор майнера на AutoIT — Код:

У кого не работает скрипт склейки (Ошибка)! Проверьте написание файлов WindowsUpdate32.exe и WindowsUpdate64.exe Возможно у вас стоит скрытое расширение! То-есть вы переименовываете файл в WindowsUpdate32.exe.exe

Автоp не несет ответственности за возможные последствия, вызванные творческим осмыслением, переработкой, распространением, приобретением данного материала и файлов читателями или пользователями! Весь материал создан в ознакомительных целях с возможной практикой на личном устройстве.

2

Автор публикации

не в сети 5 дней

Александр Никитюк

14
Комментарии: 11Публикации: 151Регистрация: 17-05-2019
ПОДЕЛИСЬ С ДРУЗЬЯМИ

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

20 − 13 =

Авторизация
*
*

девятнадцать + восемь =

Регистрация
*
*
*
Пароль не введен
*

3 × один =

Генерация пароля

16 − 3 =