Este repositório contém uma versão modificada do trojan MEMZ, desenvolvida como parte de um projeto para a disciplina de Segurança e Auditoria de Sistemas de Informação.
O principal objetivo deste trabalho é demonstrar, de forma controlada e em um ambiente seguro, os riscos associados à engenharia social como um eficaz vetor para a distribuição de malware. A modificação e apresentação deste software servem para fins puramente educacionais, visando ilustrar:
- A facilidade com que um executável malicioso pode ser disfarçado.
- O impacto potencial de um trojan destrutivo.
- A importância da vigilância e de práticas seguras ao manusear arquivos de origem desconhecida.
O ataque simulado consiste em enganar o usuário para que execute o trojan, acreditando se tratar de um documento legítimo. Para construir este cenário, foram feitas as seguintes alterações:
- Disfarce de Documento: O malware é apresentado como um arquivo de classificados em formato PDF.
- Modificação do Ícone: O ícone original do executável foi substituído por um ícone padrão de arquivo PDF para tornar o disfarce mais convincente.
O código-fonte original do MEMZ foi criado para sistemas e compiladores mais antigos. Para que o projeto fosse viável em ambientes atuais, foi necessário:
- Atualizar o Código-Fonte: Realizar ajustes e correções no código para garantir a compilação e execução em versões modernas do Windows e com o compilador do Visual Studio 2015 ou superior.
- Configuração de Build: Ajustar as configurações do projeto para a compilação na versão Release, garantindo a estabilidade do executável final.
Este é um projeto com fins estritamente educacionais. O software contido neste repositório é um TROJAN DESTRUTIVO, projetado para causar danos irreversíveis a um sistema operacional Windows, incluindo a sobrescrita do Master Boot Record (MBR).
- NÃO EXECUTE ESTE ARQUIVO EM UMA MÁQUINA REAL, FÍSICA OU VIRTUAL, CUJOS DADOS VOCÊ VALORIZE.
- A execução deste programa levará à perda de dados e à inutilização do sistema operacional.
- O autor desta adaptação e o criador original não se responsabilizam por qualquer dano causado pelo uso indevido deste software.
Para analisar ou executar este software de forma segura, é obrigatório o uso de um ambiente controlado e isolado, como:
- Uma Máquina Virtual (VM) dedicada para testes de malware (Ex: VirtualBox, VMware), com a funcionalidade de snapshots para reverter o estado do sistema.
- Um computador físico antigo, sem conexão de rede e sem dados importantes, destinado a testes.
Este trabalho é uma adaptação do projeto MEMZ Trojan. Todo o crédito pelo código-fonte original e pelo conceito do malware é de seus respectivos criadores. Este repositório foca apenas nas modificações feitas para o contexto acadêmico e na simulação do vetor de ataque via engenharia social.