• XSS.stack #1 – первый литературный журнал от юзеров форума

malware Hook & Ermac

i found this one https://t.me/HookBotnetOffical

not sure wheter it is real or not
The original hook source is taken from the server, the owner of this channel will say falsely, that their source has been leaked to the public, they will not be able to say any more, maybe this is the source of the final version leaked here
 
Последнее редактирование:
Будьте осторожны, куча оборванцев пытается впарить свои склейки под видом Хука и Ермака.

Ниже нормальные ссылки:

HOOK: https://github.com/vxunderground/MalwareSourceCode/tree/main/Android/Android.Stealer.Hook

Ermac: https://github.com/vxunderground/MalwareSourceCode/tree/main/Android/Android.Stealer.Ermac

Password: infected
а сервер на go скомпиленный не дырявый?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Очень смущает наличие в обеих ботах блоба server_go . Сами по себе исходники любопытные, есть несколько довольно интересных идей, которые я успешно перенял для своих проектов и задач - за это авторам проектов - выражаю большое уважение и благодарность!
Но, думаю для надежной практической эксплуатации - серверную часть следует переписывать "под себя", дабы избавиться от черного ящика в виде скомпилированного бинарника весом около 11 мегабайт.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Будьте осторожны, куча оборванцев пытается впарить свои склейки под видом Хука и Ермака.

Ниже нормальные ссылки:

HOOK: https://github.com/vxunderground/MalwareSourceCode/tree/main/Android/Android.Stealer.Hook

Ermac: https://github.com/vxunderground/MalwareSourceCode/tree/main/Android/Android.Stealer.Ermac

Password: infected
Я тоже кидал ссылку от гитхаба вхундергроунд, только почему вы её удалили?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Очень смущает наличие в обеих ботах блоба server_go . Сами по себе исходники любопытные, есть несколько довольно интересных идей, которые я успешно перенял для своих проектов и задач - за это авторам проектов - выражаю большое уважение и благодарность!
Но, думаю для надежной практической эксплуатации - серверную часть следует переписывать "под себя", дабы избавиться от черного ящика в виде скомпилированного бинарника весом около 11 мегабайт.
В полне возможно, но на го тоже можно компилить бинарики. Но что бы развеять сомнения, попробуйте сами скомпилить go_server и увидите результат)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Но что бы развеять сомнения, попробуйте сами скомпилить go_server и увидите результат)
Зачем? Кому надо - пусть компилируют. Тем более что я GO-lang не знаю и знать не хочу.
Для моих задач от бота достаточно двух-трех весьма простых функций, и ради этого на бекенде всякие node-js и уж тем более докеры с go поднимать совершенно точно не стану.
 
Я тоже кидал ссылку от гитхаба вхундергроунд, только почему вы её удалили?
А это что: http://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/101204/post-702448 ?
Все ссылки, что удалил я: были на левые ФО или на левые гитхабы, или на левые ТГ-каналы.
 
а сервер на go скомпиленный не дырявый?
Боже упаси меня в этой жизни заниматься аудитом чужого кода :) Я думаю, что наличие бэкдора (который иногда авторы называют "механизмом проверки лицензий") нужно предполагать в любом чужом коде. Отсюда он и чужой код, а не ваш.

Мы в принципе боролись с этим сливом как умели из-за уважения к стараниям RedDragon, но все уже слито на VXUG + люди пытаются впарить свои левые ратники, вклеивая их к оригинальным сорсам или тупо скидывая сорс.ехе, лол. Отсюда моя логика: пусть если и будут какие-то ссылки, то это будут ссылки на VXUG.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А это что: http://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/101204/post-702448 ?
Все ссылки, что удалил я: были на левые ФО или на левые гитхабы, или на левые ТГ-каналы.
Прошу извинить меня, не доглядел.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх