• XSS.stack #1 – первый литературный журнал от юзеров форума

[Аренда] лоадер / цмд-бот SmuzJect

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

unreal_damage

CD-диск
Пользователь
Регистрация
19.04.2019
Сообщения
14
Реакции
0
Цена
$700/мес
Контакты
первый контакт через форум
SmuzJect - лоадер/цмд-бот живущий в electron-приложениях.

Софт модульный, инжектор написан на С++, тело бота и модули на javascript.
Позволяет исполнять c дропом на диск РЕ32 и РЕ32+ на целевой windows-системе;
PE32+ в памяти, с использованием process hollowing техники. Также доступно
исполнение команд в windows shell(cmd.exe).

Бот:
- Вес билда ~300kB. Пожат upx;
- Общение с С2 по http(s);
- Почти все вызовы к С2 накрыты salsa20;
- Возможность закрепа в инжектируемом приложении.

Функционал панели:
- Список ботов;
- Группы;
- Планировщик заданий;
- Исполнение команд;
- Панель в торе.

Софт имеет геолок:
- ОДКБ(исключая АМ);
- BRICS(9 стран-участниц);
- Другие(HU, RS).

Полный список: AE, BR, BY, CN, EG, ET, HU, IN, IR, KG, KZ, RS, RU, TZ, ZA

!!Для работы бота, на целевой системе должно быть запущено electron-приложение!!

Цена:
$700/мес. в xmr, по курсу на день совершения перевода.
Первая сделка с арендатором оформляется только через гаранта.
Началом аренды считается день передачи заказчику реквизитов доступа и билда.
1 месяц, это - число дня начала аренды по это же число следующего месяца.

Сервера и домен оплачивает заказчик.
Это, прокладка(1GB/$5-10) и хост(8GB/$30-40).
Стоимость домена варьируется от $3-5 до условной бесконечности.
Заказчику передаются инвойсы для самостоятельной оплаты криптой.

Список протестированых приложений:
- Atom;
- Atomic
- CRYPTO.com;
- Discord;
- Docker Desktop;
- GitHub Desktop;
- Ledger;
- MEXC;
- OKX;
- OpenVPN;
- Trello;
- Trezor.

!!Не все приложения работают одинаково хорошо!!

На данный момент точно НЕ РАБОТАЕТ с:

- Binance;
- Exodus;
- Figma Desktop;
- Mattermost;
- Obsidian;
- Teams.

Что вы получаете:
- Доступ к панеле;
- Билд;
- Краткий ЧаВО;
- Поддержку по вопросам связанным с использованием софта.


Чек* на scanner.to 26/09/24:
hXXps:[space]//scanner.to/result/uPTTak9KYSqS[

*Следует понимать, что билд хоть и боевой, отработал не полностью, т.к. на тестируемых системах не было запущено электро-приложений.


Демонстрационное видео с исполнением в памяти putty.exe находится в аттаче.
 

Вложения

  • smu.7z.001.zip
    3 МБ · Просмотры: 26
  • smu.7z.002.zip
    2.2 МБ · Просмотры: 22
Одному мемберу с репой, на мой выбор из изъявивших желание, дам на тест. Расходники(сервера, домен) оплачивает он.
Модератору, при его желании/необходимости дам на проверку, условия обсуждаемы.
 
Обновил регистрацию бота в системе, теперь уникальный идентификатор - хеш из hwid+app_name+app_version. Раньше это был только hwid, что непозволяло одновременно нормально использовать более одного бота на одной целевой системе.
 
Добавил исполнение шеллкодов x86 и x86_64 по заранее известному списку системных процессов в пространстве пользователя. Если такие не найдены или инжект не удаляся - фоллбэк на другой список с запуском процесса и попыткой инжекта в него.
 
Статус
Закрыто для дальнейших ответов.
Верх