Assalamualaikum semuanya
Tampilan Ransomware |
pertama2 Kenalin w Exorcism ea , pastinya dah tau smua lah :v . hekel tamvan dari tim IA :3 . oke w kali ini mau share sedikit tool dari gua yaitu Ransomware PHP . pasti nya dah tau semua kan virus ransomware wannacry ? yup . virus yg encrypt lebih dari 100.000 + komputer dari seluruh dunia . nah kurang lebih virus yang w buat ini 11 12 lah ama si wannacry :v bedanya klo ini buat web.
Nah kabar baik bagi kalian hekel , dipeser , lamer , bokepers , kang coly , wibu smuanya yang suka dipes2 web . kalian skrng gak cuma bisa bobol web trus dipes doang . tapi bisa sekalian encrypt file2 yang ada di web nya .
Security Risk : High Critical
Cara Kerja Tool Ransomware :
- Nantinya , Tool ini akan Auto Encrypt semua file ( Mass Encrypt jka ditaruh di public_html) atau di dir tertentu sesuai keinginan Attacker . lalu file yang terenkripsi akan diberi PASSWORD oleh sang Attacker . Nantinya Attacker pun akan meminta biaya tebusan kepada Victim (korban / admin web nya lah) . mintain apa aja terserah la mau bitcoin , duid , link ato video bokep , pulsa , ceue terserah suka2 :v .
- Nah misal udah dibayar ama admin web ny , yodah tinggal di decrypt lagi aja ama password yang udah lo buat encrypt tadi ( INGET YA , UDAH DIBAYAR JANGAN GA DIDECYRPT ASU KASIAN ADMIN NYA ) .
- Web Target lo dimana udah lo sisipin backdoor .
- Script Ransomware PHP
- Internet cepet ( biar optimal aja pada saat proses encrypt / decrypt , karna klo internet lo lambat bisa lama encrypt nya tergantung banyak file yg ada di web nya juga . juga resiko gagal / membuat file error nya tinggi )
- Ketamvanan ea :v . ga tamvan sering gagal biasanya :v
- Coly 5x sehari biar tool nya crot permanen :V
Oke sekarang Tahap2 nya :
- Buka Shell Backdoor yang udah lo tanem trus lo upload script ransomware.php (inget namanya harus ransoware.php biar pada saat proses encrypt file ini tidak ikut ter encrypt ) .
upload file ransomware di public_html |
- klo lo mau mass encrypt upload nya di public_html , tapi klo cuma mau dir tertentu ya upload di dir itu aja :v .
- nah habis lo upload file nya lo akses tuh , trus lo setting passwordnya terserah ( inget , pass encrypt sama decrypt harus sama ! ) . lalu set POST Type nya encrypt files buat encrypt , klo buat decrypt ya decrypt files . Lalu tekan Execute Virus !
setting password nya untuk encrypt file nya - nah setelah itu semua file pun akan ter-enkripsi menjadi file.php.encrypted . virus ini akan auto generate 2 file baru yaitu .htaccess dan virus.php . gunanya yaitu mengganti tampilan index / file yang akan diakses menjadi tampilan yang ada di virus.php .
- NB : semua file dapat ter-enkripsi termasuk gambar , dll kecuali .pdf tidak dapat di encrypt
tampilan file2 nya ke encrypt - Oya . dibawah tool ini saya beri sebuah uploader karna saat kita mass encrypt shell backdoor lo juga bakal ikut ke encrypt :3 . nah jadi lo bisa upload yg baru lah dari uploader itu karna file ransomware.php ga bakal ke encrypt
- sekarang kita coba cek tampilan index nya !
index auto deface setelah encrypt file2nya - nah ntar ketika admin mau ngakses laman ny , otomatis akan berubah menjadi seperti itu , ga percaya ? yodah coba aja sendiri :v
- sekarang kita liat file2 yg ada di web nya
file yang ter encrypt menjadi file.php.encrypted - nah lo liat semua file yang ada ter-enkripsi , oke sekarang kita cek isi coding file nya :
isi file juga ikut ke encrypt - nah kan ikut ke encrypt :3 . jadi jalan satu2 nya admin nya yaitu mindah ulang file nya semua satu2 (klo dibackup) , klo ga dibackup ya turutin nafsu hekel nya :v
- sekarang kita coba decrypt lagi . step2 nya sama persis kaya encrypt files nya cuma beda di post type nya saja .
tampilan ketika berhasil di decrypt - Nah kira2 seperti ini tampilan ketika berhasil di decrypt ada tulisan "unlock" . kita coba liat file2 nya
file2 kembali ke awal
isi coding file nya juga kembali ke awal |
- oke sekian artikel dari saya . jika artikel nya kurang berkenan , atau jelek maafin aja ya ea karna w juga manusia . dah w pegel ngetik segini banyak nya :'v . klo ga ngerti tanya aja di bawah ea
- NB : semua aktivitas yg kalian lakukan berkaitan dengan tool ini DILUAR TANGGUNG JAWAB SAYA . resiko ditanggung sendiri ya gan :) .
- Sebelum menggunakan tool ini alangkah baiknya dipikir matang2 terlebih dahulu , dan Saran saya gunakan ke web2 luar aja jangan web negri sendiri apalagi web pendidikan oke ?
- kalo tertarik dengan script nya kontak saya : Exorcism404@hackermail.com
- Jangan Lupa juga cek Channel Yutub Ane sekalian di subskrep ea : Touch Me Senpai ^_^
- Sekian Dari w Wassalamualaikum.wr.wb
~./Exorcism