• XSS.stack #1 – первый литературный журнал от юзеров форума

malware Silver RAT v1.0

blackhunt

(L2) cache
Пользователь
Регистрация
10.05.2023
Сообщения
334
Решения
8
Реакции
338
Silver RAT v1.0

It is the best Remote administration tool of 2023 which has many unique features
We never neglect or let our product die It is updated all the time. We have good ideas and future updates.

Stub: The default size is 35 KB And it depends Based on your choice of features. The more features you choose,
the higher the base payload size.

🔰Features

⭐️ Hidden RDP
⭐️ Hidden VNC
⭐️ Hidden Apps
⭐️ Hidden Browaser
⭐️ Hidden Process
⭐️ Hidden Installation
⭐️ Cryptocurrency monitor

✔️ Password stealer 🔐Get you all data and passwords as follows
🔑 Browsers + cookies
🔑 Apps
🔑 Gaming
🔑 Bank cards
🔑 Market
🔑 Cryptocurrency wallets
🔑 WIFI
🔑 System

✔️ Send all data to Discord

🔔 If you enable this feature Once the client clicks on the payload All client data will be listed Such as 🔐Get you all data and passwords as follows

And you compile it into a zip file with a password And it sends you a download link to your Discord account And It tells you whether this client is new or you already have it

✔️ Additional attachments

⭐️ Stub Private / FUD ❕It will take two days or less for Stub Private to be programmed and sent to you by email automatically
⭐️ BypassAV / FUD
⭐️ Exploit Macro Builder | Doc & Docx & Xlsm & vbs & JS
⭐️ Bypass WD Builder | Add exceptions
⭐️ Binder




Password Download Link : xssis
RAR password : xss.pro

Enjoy!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Thank you.
Could be interesting to check out.
What regarding its own stability?
Moreover, it's coded in which language?
C#
 
Серебряная КРЫСА v1.0
я бы эту хрень не качал .
1 - вес у самой крысы , как и у лоадера ,
а равно как и дата "приготовления" + описание = странным образом дублируются

11111.jpg


22222.jpg


поиск по хешу на вирустотале привёл к тому что эти оба два зверька уже слиты 15 часов назад.
Там даже рамсой назвали данное файло )

1 - https://www.virustotal.com/gui/file/99bd6ee7da4edad447fba55a6b11538927013586ef617e70a0ff4765adae22db

2 - https://www.virustotal.com/gui/file/99bd6ee7da4edad447fba55a6b11538927013586ef617e70a0ff4765adae22db

3 - файло разное в архиве а вирус тотал детектит одним именем )

ТС - как прокомментируешь сию поделку ?

зы :

333333.jpg


4444444.jpg


зачем у ваших файлов есть "внутренние" имена ? ))))

почему вирус тотал детектит ваше файло с тем же название что и ваши внутренние имена ?

вы тут в поиске чего или кого ??? )))

555555.jpg
 
Последнее редактирование:
я бы эту хрень не качал .
1 - вес у самой крысы , как и у лоадера ,
а равно как и дата "приготовления" + описание = странным образом дублируются

Посмотреть вложение 69083

Посмотреть вложение 69084

поиск по хешу на вирустотале привёл к тому что эти оба два зверька уже слиты 15 часов назад.
Там даже рамсой назвали данное файло )

1 - https://www.virustotal.com/gui/file/99bd6ee7da4edad447fba55a6b11538927013586ef617e70a0ff4765adae22db

2 - https://www.virustotal.com/gui/file/99bd6ee7da4edad447fba55a6b11538927013586ef617e70a0ff4765adae22db

3 - файло разное в архиве а вирус тотал детектит одним именем )

ТС - как прокомментируешь сию поделку ?

зы :

Посмотреть вложение 69086

Посмотреть вложение 69087

зачем у ваших файлов есть "внутренние" имена ? ))))

почему вирус тотал детектит ваше файло с тем же название что и ваши внутренние имена ?

вы тут в поиске чего или кого ??? )))

Посмотреть вложение 69090
Можно попробовать отсниффать запросы, да посмотреть к чему они приведут
 
It looks like bunch of different leaked/public malware pasted together with no purpose. Dnspy reveals stub.dll to be a stub for "WorldWindClient" which is just a further developed variant of async rat. install.sh contains "stealc stealer web panel installer". There are even some source code files for the crypter/binder software pe-union. None of these seem to be related in any functional way. Silver RAT.exe self-deletes on launch and Loader.exe does nothing. I did not investigate further but it is safe to assume they inject / leave something running in background.
 
я бы эту хрень не качал .
1 - вес у самой крысы , как и у лоадера ,
а равно как и дата "приготовления" + описание = странным образом дублируются

Посмотреть вложение 69083

Посмотреть вложение 69084

поиск по хешу на вирустотале привёл к тому что эти оба два зверька уже слиты 15 часов назад.
Там даже рамсой назвали данное файло )

1 - https://www.virustotal.com/gui/file/99bd6ee7da4edad447fba55a6b11538927013586ef617e70a0ff4765adae22db

2 - https://www.virustotal.com/gui/file/99bd6ee7da4edad447fba55a6b11538927013586ef617e70a0ff4765adae22db

3 - файло разное в архиве а вирус тотал детектит одним именем )

ТС - как прокомментируешь сию поделку ?

зы :

Посмотреть вложение 69086

Посмотреть вложение 69087

зачем у ваших файлов есть "внутренние" имена ? ))))

почему вирус тотал детектит ваше файло с тем же название что и ваши внутренние имена ?

вы тут в поиске чего или кого ??? )))

Посмотреть вложение 69090
Dear friend, this program is not for me, I just published it! And I am very happy that you analyzed it and understood that it is bad! thank you for your effort
 
Ты прежде чем выкладывать, проверил бы вообще этот файл. Это даже не склейка, а полноценный вирусный семпл
Dear friend, this program is not for me, I just published it! And I am very happy that you analyzed it and understood that it is bad! thank you for your effort
 
Ты прежде чем выкладывать, проверил бы вообще этот файл. Это даже не склейка, а полноценный вирусный семпл
It can be used as a sample
 
It can be used as a sample
ты это выкладываешь под видом рабочего софта, а значит распространяешь вирусное ПО, с борда которого пришёл я - тебя бы уже давно заблокировали. Неважно, что она не твоя
 
ты это выкладываешь под видом рабочего софта, а значит распространяешь вирусное ПО, с борда которого пришёл я - тебя бы уже давно заблокировали. Неважно, что она не твоя
Well, it's simple, I ask the admin to delete this thread, it was my mistake
 
Да вы угараете чтоли, посмотрите стаб.длл это ввска(WorldWideStealer) и что он там делает даже знать не хочу, удалите тему к ....
 
с борда которого пришёл я - тебя бы уже давно заблокировали. Неважно, что она не твоя
Что за борд тоже туда хочу https://xss.pro/proxy.php?image=https%3A%2F%2Falligator.cash%2F%2Fpublic%2Fstyle_emoticons%2Fdefault%2Fwink.png&hash=05117e8abc655478168c47eaf7d16fc6
 
Silver RAT v1.0

It is the best Remote administration tool of 2023 which has many unique features
We never neglect or let our product die It is updated all the time. We have good ideas and future updates.


архив полон всякого бреда , который не взаимосвязан , но выполняет свои функции .
зачем это заливать под видом какого то ратника , который они якобы продолжают поддерживать ???

666666.jpg


77777.jpg
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх