Приветствую всех любителей по хулиганить на просторах сети.
В данной статье я хочу рассказать про простой вирус Nanocore RAT или как его называют в просто народе "крыса".
Для работы нам потребуется чистая ОСь Windows 7 на Virtual Box, VPN а точней сервис nvpn.net так как в нем можно пробросить порты которые нам необходимы для работы с крысой, установленый Net Framework ver. 4.6 и так начнем по порядку:
Покупаем VPN - Monthly Dedicated IP это выделенный IP адрес именно он нам и понадобится.
После покупки вам на email прилетит login+password от входа в панель VPN. Заходим в панель и у вас должна быть такая картинка как показанно у меня ниже.
Выбираем TCP/443 протокол, затем скачиваем Config и закидываем его в папку с openvpn => config
P.S по протоколу UDP не чего работать не будет!!!
Теперь осталось за малым, нам нужно пробросить порт для работы с нашей крысой. Можно использовать практический любой порт, на свой вкус и цвет.
Идем во вкладку Port Forwarding и добавляем 21113 и 21000.
После всех этих манипуляции нам нужно настроить Framework в Windows а точней просто его отключить чтобы не блокировалось входящие и исхоящии подключения.
Отключаем здесь все.
И так теперь нам понадобиться сам Nanocore RAT заливаю сборку с которой сам работаю (если есть сомнения найдите сами)
Линк:
Пароль: skynet
P.S НЕ ЗАЛИВАТЬ НА VIRUS TOTAL
Запускаем Nanocore RAT идем во вкладку NETWORK => Port Manager и добавляем наш порт который мы открыли на VPN
Затем владка System => Plugins везде должно быть DISABLE (включаем плагины)
Идем во владку Builder => Embedded Plugins и ставим везде галочки.
И так мы включили плагины, теперь идем в настройки билдера вкладка Builder
Primary Connection Host пишем свой IP адрес VPN можно узнать на whoer.net
Connection port пишем наш порт который мы открыли на VPN
По настройкам билдера, я выявил самые простые настройки для работы, можете эксперемнтировать с галочками, но у меня стоит так.
В данной статье я хочу рассказать про простой вирус Nanocore RAT или как его называют в просто народе "крыса".
Для работы нам потребуется чистая ОСь Windows 7 на Virtual Box, VPN а точней сервис nvpn.net так как в нем можно пробросить порты которые нам необходимы для работы с крысой, установленый Net Framework ver. 4.6 и так начнем по порядку:
Покупаем VPN - Monthly Dedicated IP это выделенный IP адрес именно он нам и понадобится.
После покупки вам на email прилетит login+password от входа в панель VPN. Заходим в панель и у вас должна быть такая картинка как показанно у меня ниже.
Выбираем TCP/443 протокол, затем скачиваем Config и закидываем его в папку с openvpn => config
P.S по протоколу UDP не чего работать не будет!!!
Теперь осталось за малым, нам нужно пробросить порт для работы с нашей крысой. Можно использовать практический любой порт, на свой вкус и цвет.
Идем во вкладку Port Forwarding и добавляем 21113 и 21000.
После всех этих манипуляции нам нужно настроить Framework в Windows а точней просто его отключить чтобы не блокировалось входящие и исхоящии подключения.
Отключаем здесь все.
И так теперь нам понадобиться сам Nanocore RAT заливаю сборку с которой сам работаю (если есть сомнения найдите сами)
Линк:
Пароль: skynet
P.S НЕ ЗАЛИВАТЬ НА VIRUS TOTAL
Запускаем Nanocore RAT идем во вкладку NETWORK => Port Manager и добавляем наш порт который мы открыли на VPN
Затем владка System => Plugins везде должно быть DISABLE (включаем плагины)
Идем во владку Builder => Embedded Plugins и ставим везде галочки.
И так мы включили плагины, теперь идем в настройки билдера вкладка Builder
Primary Connection Host пишем свой IP адрес VPN можно узнать на whoer.net
Connection port пишем наш порт который мы открыли на VPN
По настройкам билдера, я выявил самые простые настройки для работы, можете эксперемнтировать с галочками, но у меня стоит так.