Skip to content

Pour camoufler une machine virtuelle sous VirtualBox

Notifications You must be signed in to change notification settings

ScamBaitFR/vBox-Tools

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

5 Commits
 
 

Repository files navigation

Scam-baiting avec un hĂŽte Windows 10 utilisant VirtualBox d'Oracle.

Version traduite du projet Scambaiting-Setup de xSerpentineX.

A : Qu'est-ce que le scam-baiting ?

Le scam-baiting est l'art de faire perdre du temps Ă  un escroc afin d'Ă©viter que des personnes rĂ©elles ne soient affectĂ©es par cet escroc. Le scam-baiting peut Ă©galement s'Ă©tendre Ă  des actions plus graves telles que la suppression de fichiers, le verrouillage de l'ordinateur des escrocs, la collecte d'informations sur les escrocs, etc. Bien que ces autres activitĂ©s soient illĂ©gales, les risques de se faire arrĂȘter par la police pour s'ĂȘtre frottĂ© Ă  des escrocs sont plutĂŽt minces. Cependant, il est toujours conseillĂ© de prendre des prĂ©cautions de base en matiĂšre d'anonymat.

B : Comment puis-je configurer un environnement d'escroquerie avec VirtualBox ?

La mise en place d'un environnement d'appùt à escroquerie n'est pas aussi difficile que certaines personnes peuvent le penser. Voici un guide complet sur la façon de le faire :

Installer VirtualBox :

Tout d'abord, vous devez installer VirtualBox. Il est recommandé d'utiliser la derniÚre version. Pour ce faire, [téléchargez VirtualBox ici] (https://www.virtualbox.org/wiki/Downloads).

Une fois le fichier téléchargé, installez-le comme vous le feriez normalement pour un logiciel (par exemple, Windows utilise son assistant d'installation). AprÚs avoir installé VirtualBox, exécutez-le. Vous devriez tomber sur un écran qui ressemble à ceci :

Nouvel écran de VirtualBox


Création d'une nouvelle machine virtuelle :

Lors de la crĂ©ation d'une nouvelle machine virtuelle Windows 10, certains utilisateurs peuvent avoir du mal Ă  la configurer correctement, mĂȘme aprĂšs avoir tĂ©lĂ©chargĂ© leur fichier ISO Windows 10 - la mĂȘme chose m'est arrivĂ©e. Cependant, maintenant que j'ai les connaissances, c'est en fait incroyablement facile, c'est juste que la plupart des utilisateurs dĂ©butants ne penseraient pas Ă  le faire. Voici donc comment configurer votre machine virtuelle Windows 10 !

  • TĂ©lĂ©chargez le [fichier ISO Windows 10] (https://www.microsoft.com/en-us/software-download/windows10ISO).

  • AccĂ©dez Ă  l'Ă©cran principal de l'application VirtualBox et cliquez sur le bouton bleu Nouveau.

  • Nommez la machine virtuelle comme vous le souhaitez et sĂ©lectionnez son type comme Microsoft Windows et sa version comme Windows 10 (64 bits).

  • Attribuez Ă  la machine la quantitĂ© de RAM que vous souhaitez (personnellement, j'utilise 4 Go de RAM pour mes VM, mais vous pouvez utiliser jusqu'Ă  2 Go).

  • Gardez la sĂ©lection : "CrĂ©er un disque dur virtuel maintenant", et cliquez sur "Suivant".

  • Gardez la sĂ©lection : "VDI (VirtualBox Disk Image)", et cliquez sur "Suivant".

  • Maintenez la sĂ©lection : "AllouĂ© dynamiquement", et cliquez sur "Suivant".

  • Donnez Ă  la machine une quantitĂ© d'espace raisonnable (suffisante pour les fichiers du systĂšme d'exploitation et votre propre utilisation).

  • AprĂšs avoir créé la machine, mettez-la en surbrillance en cliquant une fois dessus, puis cliquez sur le bouton orange ParamĂštres.

  • Allez dans la section Stockage via le panneau de gauche.

  • Vous devriez voir une icĂŽne de disque qui dit : "Vide". Cliquez dessus pour le mettre en surbrillance.

  • AprĂšs avoir mis le disque en surbrillance, vous devriez voir sur le panneau de droite une Ă©tiquette indiquant : "Attributs". En dessous de cette Ă©tiquette, vous devriez voir une autre Ă©tiquette qui dit : "Lecteur optique :" avec un menu dĂ©roulant Ă  cĂŽtĂ©. A cĂŽtĂ© du menu dĂ©roulant, cliquez sur la petite icĂŽne de disque bleu, puis sĂ©lectionnez : "Choisir un fichier de disque optique virtuel ".

  • SĂ©lectionnez le fichier ISO Windows 10 que vous avez tĂ©lĂ©chargĂ© prĂ©cĂ©demment. AprĂšs avoir sĂ©lectionnĂ© le fichier ISO, appuyez sur OK pour fermer la fenĂȘtre des paramĂštres.

  • Mettez en surbrillance la machine virtuelle que vous venez de crĂ©er et cliquez sur le bouton vert DĂ©marrer. À partir de lĂ , la machine s'allume et commence Ă  installer Windows 10.


Installation de Windows 10 :

Avant d'installer Windows 10 pour l'escroquerie, il y a quelques considérations importantes dont vous devez tenir compte...

  • Lorsque Windows 10 vous demande une clĂ© d'activation, cliquez sur l'option permettant d'activer Windows 10 ultĂ©rieurement (ce que, bien entendu, vous ne ferez pas).

  • Installez Windows 10 Pro ; il vous donnera accĂšs Ă  regedit.

  • Ne jamais utiliser vos vraies informations. Lorsque Windows 10 vous demande l'e-mail de votre compte Microsoft, choisissez l'option pour crĂ©er un tout nouveau compte outlook. De plus, lorsque Windows 10 vous demande un compte de secours, vous pouvez Ă©galement utiliser un e-mail alĂ©atoire (par exemple, mon e-mail alĂ©atoire est cle************@protonmail.com) ; mon vrai nom ne commence pas par "cle".

  • Refusez toutes les offres et tous les services, qu'il s'agisse de retrouver votre appareil, de connaĂźtre votre position, d'utiliser votre voix, etc.

  • Lorsque vous dĂ©finissez le mot de passe de votre compte, ne dĂ©finissez pas un mot de passe que vous utilisez pour votre machine hĂŽte ou tout autre service.


C1 : Déguiser votre machine virtuelle.

L'une des choses les plus importantes à faire avec une machine virtuelle est de cacher aux escrocs le fait qu'il s'agit d'une machine virtuelle. De nos jours, la plupart des escrocs vérifient si la machine à laquelle ils sont connectés est une machine virtuelle ou non pour voir s'ils sont appùtés et, s'ils découvrent qu'il s'agit d'une machine virtuelle, ils se déconnectent généralement et raccrochent. Vous pouvez déguiser une machine virtuelle Oracle en procédant comme suit :

  • TĂ©lĂ©chargez l'outil vBoxSysInfoMod. Ensuite, exĂ©cutez le fichier vBox System Info Mod.bat et suivez les instructions dans le terminal (Pour le fabricant du systĂšme, vous pouvez utiliser Dell - pour le modĂšle du systĂšme, vous pouvez utiliser n'importe quel modĂšle Dell (par exemple Optiplex 745)). Notez que vous devez arrĂȘter votre machine virtuelle si elle est en cours d'exĂ©cution pour Ă©viter toute corruption.

  • Une fois ce processus terminĂ©, vous pouvez prendre les mesures suivantes dans la machine virtuelle pour la dissimuler davantage aux escrocs :

    • Lancez regedit en utilisant la fenĂȘtre d'exĂ©cution (Win+R) et naviguez jusqu'au chemin suivant : HKEY_LOCAL_MACHINE âžĄïž SOFTWARE âžĄïž Microsoft âžĄïž Windows âžĄïž CurrentVersion âžĄïž Uninstall. Dans ce chemin, vous devriez voir un dossier nommĂ© "Oracle VM VirtualBox Additions". Supprimez ce dossier, car cela empĂȘchera l'escroc de le voir dans appwiz.csl (Si le dossier n'existe pas, vous n'avez pas Ă  vous inquiĂ©ter !).

    • Ensuite, vous devez naviguer vers le chemin suivant : HKEY_LOCAL_MACHINE âžĄïž SYSTEM âžĄïž ControlSet001.

    • Dans ce chemin, vous devriez voir un dossier nommĂ© "Enum". Faites un clic droit sur le dossier et cliquez sur : "Permissions". Ensuite, cliquez sur le bouton "Ajouter" et entrez le nom d'utilisateur de votre machine virtuelle dans la zone de texte. AprĂšs avoir saisi le nom d'utilisateur, cliquez sur OK. Enfin, allez Ă  l'option que vous venez d'ajouter et cochez : "Autoriser le contrĂŽle total" puis cliquez sur : "Appliquer".

    • À partir de lĂ , cliquez sur le bouton "AvancĂ©". En haut de la fenĂȘtre pop-up, cliquez sur le lien "Modifier" et, Ă  nouveau, entrez le nom d'utilisateur de votre machine virtuelle dans la zone de texte, puis cliquez sur OK. Ensuite, cliquez sur : "Appliquer".

    • Ensuite, ouvrez Ă  nouveau le menu AvancĂ© et cochez la case "Remplacer tous les objets enfants...". Ensuite, cliquez Ă  nouveau sur "Appliquer" et OK (ne vous inquiĂ©tez pas si la case est dĂ©cochĂ©e aprĂšs l'application).

    • Voici la partie fastidieuse. Faites un clic droit sur le dossier "Enum" et cliquez sur "Rechercher". De lĂ , entrez le hash suivant : 4d36e967-e325-11ce-bfc1-08002be10318 et cliquez sur "Rechercher suivant". Maintenant, faites un clic droit sur l'option "FriendlyName", cliquez sur "Modifier" et changez la valeur en "Samsung 50 GB ATA".

    • Ensuite, faites un nouveau clic droit sur le dossier "Enum" et cliquez sur "Rechercher". Entrez le hash suivant : 4d36e968-e325-11ce-bfc1-08002be10318 et modifiez le "DeviceDesc" en "Nvidia Geforce GTX 1080".

    • Ensuite, faites un nouveau clic droit sur le dossier "Enum" et cliquez sur "Rechercher". Entrez le hash suivant : 4d36e965-e325-11ce-bfc1-08002be10318 et modifiez le "FriendlyName" en "NEC DVD-RW SATA DVD01".

    • Enfin, faites Ă  nouveau un clic droit sur le dossier "Enum" et cliquez sur "Rechercher". Entrez le hash suivant : 4d36e96f-e325-11ce-bfc1-08002be10318 et modifiez le "DeviceDesc" en "Microsoft Pointing Device". Maintenant, cliquez deux fois sur F3 et modifiez le "DeviceDesc" suivant en "Microsoft USB Pointing Device".


C2 : Déguisement supplémentaire :

Donc, vous avez changĂ© tous les paramĂštres compliquĂ©s, bon travail ! (ATTENTION : SI VOUS UTILISEZ LES AJOUTS DE VIRTUALBOX GUEST, FERMEZ LES ICÔNES DE LA BARRE D'ÉTAT SYSTÈME EN UTILISANT LE GESTIONNAIRE DE TÂCHES. DE PLUS, VOUS DEVRIEZ DÉSACTIVER LE GESTIONNAIRE DE TÂCHES ET LE METTRE SUR LE COMPTE D'UN VIRUS. DE PLUS, ÉJECTEZ LE CD DE VIRTUALBOX GUEST ADDITIONS.)

Cependant, un PC frais aura l'air suspect, alors n'oubliez pas d'utiliser Ninite pour installer certaines applications dans la machine virtuelle (téléchargez les fichiers sur votre machine virtuelle, pas sur votre hÎte).

En outre, vous voudrez également utiliser un fond d'écran personnalisé. Il existe un moyen simple de le faire sans clé d'activation. Il suffit de télécharger une image depuis internet sur votre bureau. Ensuite, déplacez-la dans le fichier Windows 10 dans le chemin suivant : C:\Windows\Web\Wallpaper\Windows 10. AprÚs cela, il suffit de faire un clic droit sur l'image et de cliquer sur "Définir comme fond d'écran". Notez que vous ne pouvez pas ajuster son rognage, choisissez donc une image qui correspond approximativement à la résolution de la machine virtuelle.

Avant de sauvegarder un instantané de votre machine virtuelle, vérifiez que vous avez effectué les opérations suivantes :

  1. Vous avez réussi à modifier la machine virtuelle à l'aide de l'outil vmSysInfoMod.
  2. Vous avez supprimé le dossier Guest Additions de Regedit si vous utilisez Guest Additions.
  3. Vous avez réussi à modifier chacune des quatre valeurs de hachage comme indiqué ci-dessus.
  4. Vous avez réussi à installer quelques applications pour vous faire passer pour un innocent.
  5. Vous avez réussi à changer le fond d'écran pour qu'il corresponde à la personnalité de la prétendue victime.
  6. Vous avez réussi à supprimer les icÎnes de la barre d'état des ajouts d'invités en utilisant le gestionnaire de tùches si vous utilisez les ajouts d'invités.
  7. Vous avez réussi à désactiver le gestionnaire de tùches aprÚs cela si vous utilisez Guest Additions.

Si toutes ces conditions sont remplies, enregistrez un instantané de la machine.

Ceci peut ĂȘtre fait en utilisant le menu supĂ©rieur de la fenĂȘtre de Virtual Box : Machine -> Prendre un instantanĂ©. Ensuite, chaque fois que vous terminez un appĂąt, lorsque vous Ă©teignez la machine, cochez la case "Restaurer Ă  <nom de l'instantanĂ©>" pour revenir Ă  cet Ă©tat de configuration terminĂ©.

About

Pour camoufler une machine virtuelle sous VirtualBox

Resources

Stars

Watchers

Forks