Обновление v3.2.6 от 23.07.2019:
Панель:
• Возможность быстро применить фильтр и открыть все логи с нужным вам запросом, сразу из вкладки Domain Detect при нажатии на число логов
• Статистика по версии OS и круговая диаграмма по странам
• SCR была удалена, вместо нее был улучшен Domain Detect, который также проверяет наличие запросов в куки файлах
Стиллер:
• Сбор данных с клиента Outlook
• Доработан сбор паролей с Mozilla x64
• Изменен метод самоудаления, теперь он стабильно работает на всех версиях Windows OS
• Прочие мелки улучшения и изменения
Полная информация об обновление.
Важно! Цена стиллера увеличилась до 150$, старая цена более не актуальна. Также отныне запрещена перепродажа своей лицензии стиллера.
Панель:
• Возможность быстро применить фильтр и открыть все логи с нужным вам запросом, сразу из вкладки Domain Detect при нажатии на число логов
• Статистика по версии OS и круговая диаграмма по странам
• SCR была удалена, вместо нее был улучшен Domain Detect, который также проверяет наличие запросов в куки файлах
Стиллер:
• Сбор данных с клиента Outlook
• Доработан сбор паролей с Mozilla x64
• Изменен метод самоудаления, теперь он стабильно работает на всех версиях Windows OS
• Прочие мелки улучшения и изменения
Полная информация об обновление.
Важно! Цена стиллера увеличилась до 150$, старая цена более не актуальна. Также отныне запрещена перепродажа своей лицензии стиллера.
Telegraph
Обновление Predator The Thief
Обновление v3.2.6 Predator The Thief Обновление панели Добавлена возможность быстро применить фильтр и открыть все логи нужным вам запросом, сразу из вкладки Domain Detect при нажатии на число логов: Теперь доступна статистика по версии OS и круговая диаграмма…
Обновление v3.3.0 от 19.08.2019:
Модуль: Клиппер
• Новый модуль клиппер, цена 100$
Модуль: Лоадер
• Добавлен пункт "Случайное название файла" доступный для методов ShellExecute и CreateProcess
Панель:
• Domain Detect для куки был переписан через AJAX и теперь работает Real-time, как и пароли
• Изменен вид логов в панели
• Фильтры были разделены на общие параметры, фильтр по паролям, фильтр по кукам
• Исправлен баг с передачей логов другим юзерам
• Исправлен баг с некорректным отображением статистики лоадера
Стиллер:
• Временно убрана поддержка onion доменов
• Полностью изменен сбор Outlook
• Добавлен сбор новых холодных кошельков и исправлены пути сбора для старых
• Почтовый клиент ThunderBird теперь корректно отображается в файле с паролями
• Возможность добавить 1 резервный домен в билд
• Прочие мелки улучшения и изменения
Полная информация об обновление.
Модуль: Клиппер
• Новый модуль клиппер, цена 100$
Модуль: Лоадер
• Добавлен пункт "Случайное название файла" доступный для методов ShellExecute и CreateProcess
Панель:
• Domain Detect для куки был переписан через AJAX и теперь работает Real-time, как и пароли
• Изменен вид логов в панели
• Фильтры были разделены на общие параметры, фильтр по паролям, фильтр по кукам
• Исправлен баг с передачей логов другим юзерам
• Исправлен баг с некорректным отображением статистики лоадера
Стиллер:
• Временно убрана поддержка onion доменов
• Полностью изменен сбор Outlook
• Добавлен сбор новых холодных кошельков и исправлены пути сбора для старых
• Почтовый клиент ThunderBird теперь корректно отображается в файле с паролями
• Возможность добавить 1 резервный домен в билд
• Прочие мелки улучшения и изменения
Полная информация об обновление.
Telegraph
Обновление Predator The Thief
Обновление v3.3.0 Predator The Thief Новый модуль: Клиппер В панели появилась модульная система, теперь помимо стиллера, Вы можете получить еще больше разных инструментов, которые помогут выжать максимум с каждого бота. Наш клиппер имеет одну определенную…
https://telegra.ph/Anti-Disassembly---uslozhnyaem-i-udlinyaem-process-reversa-09-20
Со следующей статьей так долго тянуть не буду. v3.3.1 уже на финальной стадии
Со следующей статьей так долго тянуть не буду. v3.3.1 уже на финальной стадии
Telegraph
Anti-Disassembly - усложняем и удлиняем процесс реверса
Вся информация предоставлена исключительно в ознакомительных целях. Автор не несет ответственности за любой возможный вред, причиненный материалами данной статьи. Целью этой статьи не является публичное осуждение кого-либо. Предисловие В этой статье, которая…
Обновление v3.3.1 от 22.09.2019:
Стиллер:
• Возвращение поддержки онион доменов
• Граббер файлов был оптимизирован и спокойно обрабатывает и отправляет логи до 100мб
• Теперь делается скриншот всех мониторов, подключенных к ПК
• Расширен сбор информации об установленных программах на ПК
• Изменен формат HWID (общий его вид сейчас: X..X-X..X-X..X-...)
• В файл с информацией теперь будет отображаться информация о BIOS
• Добавлен сбор Masked Credit Cards и Unmasked credit cards (будет отображаться там же, где и остальные CC)
• Билд почищен от самых популярных антивирусных решений
Панель:
• Был добавлен фильтр по "Not checked", который будет отображать все непроверенные логи
• Исправлены отображение статистики лоадера и ОС
• Исправлено отображение некоторых элементов в модуле клиппера
Модуль: Лоадер
• Добавлена возможность не повторять запуск файла, если он уже был запущен
Изменения в правилах проекта:
• Продавец имеет право отказаться предоставлять услуги, если Вы распространяете билд стиллера без крипта, если Ваш голый билд будет на VT, то Вы будете лишины лицензии. Ответственность за Ваш билд полностью несёте только Вы сами, поэтому стоит покупать хороший крипт у проверенных крипторов.
• Отныне поддержка выдается не на Life-Time, а на пол-года (6 месяцев с момента покупки). Всем старым клиентам поддержка будет вестись еще пол-года (6 месяцев) с сегодняшнего дня.
• Также, напоминаем, что лицензия выдается лишь на один аккаунт (телеграм или джаббер) с которого производилась оплата софта. Если Вы заранее не написали, что Вы удалите этот аккаунт и у Вас будет новый, а после захотите восстановить лицензию, то это будет невозможно.
Полная информация об обновление.
Стиллер:
• Возвращение поддержки онион доменов
• Граббер файлов был оптимизирован и спокойно обрабатывает и отправляет логи до 100мб
• Теперь делается скриншот всех мониторов, подключенных к ПК
• Расширен сбор информации об установленных программах на ПК
• Изменен формат HWID (общий его вид сейчас: X..X-X..X-X..X-...)
• В файл с информацией теперь будет отображаться информация о BIOS
• Добавлен сбор Masked Credit Cards и Unmasked credit cards (будет отображаться там же, где и остальные CC)
• Билд почищен от самых популярных антивирусных решений
Панель:
• Был добавлен фильтр по "Not checked", который будет отображать все непроверенные логи
• Исправлены отображение статистики лоадера и ОС
• Исправлено отображение некоторых элементов в модуле клиппера
Модуль: Лоадер
• Добавлена возможность не повторять запуск файла, если он уже был запущен
Изменения в правилах проекта:
• Продавец имеет право отказаться предоставлять услуги, если Вы распространяете билд стиллера без крипта, если Ваш голый билд будет на VT, то Вы будете лишины лицензии. Ответственность за Ваш билд полностью несёте только Вы сами, поэтому стоит покупать хороший крипт у проверенных крипторов.
• Отныне поддержка выдается не на Life-Time, а на пол-года (6 месяцев с момента покупки). Всем старым клиентам поддержка будет вестись еще пол-года (6 месяцев) с сегодняшнего дня.
• Также, напоминаем, что лицензия выдается лишь на один аккаунт (телеграм или джаббер) с которого производилась оплата софта. Если Вы заранее не написали, что Вы удалите этот аккаунт и у Вас будет новый, а после захотите восстановить лицензию, то это будет невозможно.
Полная информация об обновление.
Telegraph
Обновление Predator The Thief
Обновление v3.3.1 Predator The Thief Возвращение ONION доменов Теперь билд снова может отстукивать на onion домены, благодаря чему, шанс бана Вашего сервера стал еще меньше. *Билд стучит напрямую, без использования прокладок или т.п **Не гарантируется отстук…
Самый простой способ продать свои логи - это @cyber_marketplace_bot
Шаг 1: Создать свой магазин (<1 мин.)
Шаг 2: Указать домены и цену (1-2 мин.)
Шаг 3: Загрузить один или несколько логов (<1 мин.)
Готово. Товар создан и доступен для покупки в общем каталоге. Чем больше различных товаров вы создадите, тем больше вероятность, что найдется покупатель.
Дальше дело за рыночной экономикой и рейтинговой системой. Чем лучше и дешевле ваш товар, тем выше он в каталоге. После первой продажи сможете вывести прибыль в BTC.
На правах рекламы.
Шаг 1: Создать свой магазин (<1 мин.)
Шаг 2: Указать домены и цену (1-2 мин.)
Шаг 3: Загрузить один или несколько логов (<1 мин.)
Готово. Товар создан и доступен для покупки в общем каталоге. Чем больше различных товаров вы создадите, тем больше вероятность, что найдется покупатель.
Дальше дело за рыночной экономикой и рейтинговой системой. Чем лучше и дешевле ваш товар, тем выше он в каталоге. После первой продажи сможете вывести прибыль в BTC.
На правах рекламы.
Обновление v3.3.2 от 06.10.2019:
Стиллер:
• Появилась возможность выполнять Powershell скрипт, после того как стиллер отправит лог.
• Теперь граббер файлов обрабатывает ярлыки
• "Исключения" в граббере также применяются и на названия папок
• Добавлен авто-генератор User-Agent, эта информация будет писаться в файл Software.txt
• Исправлены страны для лоадера
• Прочие мелкие исправления и улучшения
Полная информация об обновление.
Стиллер:
• Появилась возможность выполнять Powershell скрипт, после того как стиллер отправит лог.
• Теперь граббер файлов обрабатывает ярлыки
• "Исключения" в граббере также применяются и на названия папок
• Добавлен авто-генератор User-Agent, эта информация будет писаться в файл Software.txt
• Исправлены страны для лоадера
• Прочие мелкие исправления и улучшения
Полная информация об обновление.
Telegraph
Обновление Predator The Thief
Обновление v3.3.2 Predator The Thief Обновление стиллера Появилась возможность выполнять Powershell скрипт, после того как стиллер отправит лог. Скрипт нужно вводить в base64: Теперь граббер файлов обрабатывает ярлыки (lnk файлы) "Исключения" в граббере также…
Скорее всего, многие кто активно следит за новостями читали статью-расследование про стиллер Raccoon, анализ на который, я делал аж еще в апреле этого года.
Кратко перескажу, что же в этом расследовании: описывается базовый функционал стиллера, несколько скриншотов с експлойта с отзывами, а оставшуюся часть зарубежные эксперты рассказывают кто же такой этот glad0ff.
Пару моментов на уточнение буграм, да и вообще полезно знать.
Overdot (бывший саппорт Baldr, Supreme, продуктов от Foxovsky и некоторых других проектов) - к проекту "глада" точно не причастен. После разногласий с кодером Baldr, Overdot раздумывал о работе в проекте Krypton, ныне уже не существующий, но в скором времени исчез в принципе. Ссылаясь на достоверную информацию моего источника и вот эту статью, выводы можно сделать соответствующие. Да и вообще, сам glad0ff и Overdot имели много разногласий. Факт их (в том числе всего проекта Raccoon) сотрудничества в принципе невозможен, причина в непомерном количество связей второго с людьми, с которыми glad0ff, мягко говоря, не ладил.
Про Vidar. Иностранцы вспомнили про него в контексте "енота", но тут совсем очевидно, что связи между ними почти нет. Vidar - это проект в которым учавствовал\учавствует господин Foxovsky, с которым glad0ff сильно поссорился, это подтверждалось и в диалогах, а также записи об этом можно найти в его блоге.
Кстати про блог, вот еще одно доказательство (см. картинку ниже), что glad0ff является как минимум кодером в проекте Raccoon. Практически в день релиза, в его блоге появляется рекламный пост.
Посредственная статья получилось зарубежом, многое там сказано неверно.
Кратко перескажу, что же в этом расследовании: описывается базовый функционал стиллера, несколько скриншотов с експлойта с отзывами, а оставшуюся часть зарубежные эксперты рассказывают кто же такой этот glad0ff.
Пару моментов на уточнение буграм, да и вообще полезно знать.
Overdot (бывший саппорт Baldr, Supreme, продуктов от Foxovsky и некоторых других проектов) - к проекту "глада" точно не причастен. После разногласий с кодером Baldr, Overdot раздумывал о работе в проекте Krypton, ныне уже не существующий, но в скором времени исчез в принципе. Ссылаясь на достоверную информацию моего источника и вот эту статью, выводы можно сделать соответствующие. Да и вообще, сам glad0ff и Overdot имели много разногласий. Факт их (в том числе всего проекта Raccoon) сотрудничества в принципе невозможен, причина в непомерном количество связей второго с людьми, с которыми glad0ff, мягко говоря, не ладил.
Про Vidar. Иностранцы вспомнили про него в контексте "енота", но тут совсем очевидно, что связи между ними почти нет. Vidar - это проект в которым учавствовал\учавствует господин Foxovsky, с которым glad0ff сильно поссорился, это подтверждалось и в диалогах, а также записи об этом можно найти в его блоге.
Кстати про блог, вот еще одно доказательство (см. картинку ниже), что glad0ff является как минимум кодером в проекте Raccoon. Практически в день релиза, в его блоге появляется рекламный пост.
Посредственная статья получилось зарубежом, многое там сказано неверно.
Cybereason
Hunting Raccoon: The New Masked Bandit on the Block
Nocturnus has investigated infections of the Raccoon stealer including its origin, team members, business model, and marketing efforts. We also cover Racoon's current capabilities and delivery methods, with a look into their future plans for the malware.
Обновление v3.3.3 от 07.12.2019:
Панель:
• Возможность включить отображение скриншотов около логов
• Элементы статистики на главной странице теперь кликабельны
• Добавлены фильтры по странам, ОС и not checked логов
• Добавлена возможность импортировать и экспортировать настройки панели
• Исправлено отображение файлов при онлайн просмотре лога
Стиллер:
• В онлайн-конфиг добавлен пункт включения/отключения сбора истории браузеров
• Прочие мелкие исправления и улучшения
Полная информация об обновление.
Панель:
• Возможность включить отображение скриншотов около логов
• Элементы статистики на главной странице теперь кликабельны
• Добавлены фильтры по странам, ОС и not checked логов
• Добавлена возможность импортировать и экспортировать настройки панели
• Исправлено отображение файлов при онлайн просмотре лога
Стиллер:
• В онлайн-конфиг добавлен пункт включения/отключения сбора истории браузеров
• Прочие мелкие исправления и улучшения
Полная информация об обновление.
Telegraph
Обновление Predator The Thief
Обновление v3.3.3 Predator The Thief Обновление панели Возможность включить отображение скриншотов около логов: Элементы статистики на главной странице теперь кликабельны. При клике логи отфильтруется по нажатому элементу: Добавлены фильтры по странам, ОС…
Хотел написать какую-то новую статью, потому что их очень давно не выходило. Начал искать на трекерах новые софты или может старые, но которых я еще не видел, выбирал желательно интересные (без обычного алгоритма действий: открыл Иду - увидел все как есть). Наткнулся на популярное название Vidar. Вообще, и до этого было известно, что Vidar напрямую связан с Arkei, но, глянув семпл чуть глубже, становится прям очевидно, что это один и тот же код по факту (см. скриншоты). На скриншотах таблица импорта и один из открывков кода, но это для примера. Там совпадает 90%. Есть незначительные изменения, улучшения, но в целом одно и то же.
Не знаю хорошо ли это или нет, но получается, что продается тот же аркей, с другим названием и по арендной схеме. Статью думаю напишу с разбором чего-то другого, прочитать про аркей можно тут.
Не знаю хорошо ли это или нет, но получается, что продается тот же аркей, с другим названием и по арендной схеме. Статью думаю напишу с разбором чего-то другого, прочитать про аркей можно тут.
Telegraph
Анализ стиллера Arkei от Foxovsky
Вся информация предоставлена исключительно в ознакомительных целях. Автор не несет ответственности за любой возможный вред, причиненный материалами данной статьи. Целью этой статьи не является публичное осуждение кого-либо. Введение На просторах интернета…
Обновление v3.3.4 от 24.12.2019:
Панель:
• Исправлено отображение скриншотов в панели
• Добавление возможность банить ip адрес, как через лог, так и вручную
• Прочие мелкие улучшения и исправления
Стиллер:
• Полностью отключен отстук в СНГ регионе
• Прочие мелкие исправления и улучшения
Полная информация об обновление.
Так же с недавнего времени мы сотрудничаем с @brazzzers_sales
Они предоставляют отличные условия для покупки сервера и домен в подарок, проблем с отстуком на их серверах не наблюдается.
Панель:
• Исправлено отображение скриншотов в панели
• Добавление возможность банить ip адрес, как через лог, так и вручную
• Прочие мелкие улучшения и исправления
Стиллер:
• Полностью отключен отстук в СНГ регионе
• Прочие мелкие исправления и улучшения
Полная информация об обновление.
Так же с недавнего времени мы сотрудничаем с @brazzzers_sales
Они предоставляют отличные условия для покупки сервера и домен в подарок, проблем с отстуком на их серверах не наблюдается.
Telegraph
Обновление Predator The Thief
Обновление v3.3.4 Predator The Thief Обновление панели Исправлено отображение скриншотов в панели: Добавление возможность банить ip адрес, как через лог, так и вручную: При попытке перейти с забаненным айпи: Прочие мелкие улучшения и исправления Обновление…
Всех с наступающим новым годом! Желаем побольше профита от имени всей команды!
The account of the user that owns this channel has been inactive for the last 1 month. If it remains inactive in the next 8 days, that account will self-destruct and this channel will no longer have an owner.