• XSS.stack #1 – первый литературный журнал от юзеров форума

Разработка перспективного RAT (Remote Access Trojan) под ваши задачи

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

WennY

RAM
Пользователь
Регистрация
18.09.2008
Сообщения
107
Реакции
1
Цена
5000
Контакты
ПМ
Доброго времени суток. На данный момент разрабатываю ратник. Ратник на powershell 5.1 (работает на win8+). Стартуется exe-лоадером, который поднимается до системы (в наличии, самопис. Есть проблемы с детектами некоторыми АВ, но не дефом). Базовая версия (расширенная требует дальнейшей работы, но функционал будет на несколько голов выше) готова на 70-80%, дальнейшая реализация зависит от пожеланий клиента (-ов).

Базовая версия:
  1. Доступ к ПК жертвы
  2. Скрытая работа с софтом на ПК жертвы, включая браузеры с сохранением контекста (кукисов и паролей)
  3. Отчеты в мессенжеры (на данном этапе админка и не требуется)
  4. Лайт-версия стиллера, главная задача которого - помечание жертв, которые потенциально могут представлять интерес (наличие в истории браузеров заходов на ресурсы банков и крипты, например)
Расширенная версия:
  1. Резидентный лоадер. Расшаривание ssh/powershell/vnc, запуск нужных вам дллок/бинарей от системы
  2. Стиллер. Поиск, расшифровка и передача на базу файлов с паролями
  3. Граббер/система инжектов. Перехват ввода в формы, полноценные инжекты в духе карберпа/зевса. (Этот этап ближе, чем кажется. В наличии самописный, прописывающийся в настройки хрома, отлаженный на трафе установщик расширений в браузеры на базе хромиума. Даже расширение имеется)
  4. Админка
Я не даю более детальное описание, поскольку в реализации использованы нестандартные подходы. Я бы не хотел всем мимопроходящим анонимам раскрывать фишки, которые позволяют моей софтине выполнять задачи, свойственные hVNC, при этом делать это сильно проще и скрытнее от пользователя и АВ. Также сильно упрощен крипт: от вас потребуется криптовать только лоадер, все остальное криптуется мной.

На данный момент я ищу будущих клиентов, которые будут готовы проспонсировать дальнейшую разработку. Все банально: я кодер и многое могу запилить, но не очень ориентируюсь в рынке. Я дошел до этапа, когда не уверен, что именно требуется от моего софта. Я не любитель распыляться, потому идеально было бы найти одного хорошего и знающего, что он хочет клиента и взаимовыгодно сотрудничать долгие годы.

Софт в дальнейшем предполагается сдавать в аренду. В будущем рассматривается 3-4 адекватных клиентов, которые будут бережно относиться к софту: не лить на него мусор, вовремя сообщать о проблемах, чистить лоадер и не допускать утечки в багтрекеры и лабы. Но я не возражаю работать с кем-то одним, кто продемонстрирует необходимые компетенции и предоставит мотивирующую фин. компенсацию.

На текущий момент я открыт к предложениям. Поскольку требования уважаемого ресурса предполагают конкретику, скажу, что разработка мне интересна за $5к+ в месяц. Сроки будут прямо зависеть от ваших пожеланий. Базовая версия может быть завершена в считанные недели. Более продвинутая будет развиваться поэтапно и в несколько иные сроки. Дальнейшие условия по аренде будут обсуждаться на месте, исходя из ситуации и интересов сторон. Сорсами я не поделюсь, но свои вложения вы многократно отобьете. Также вы всегда будете приоритетным клиентом на этот софт (к примеру, если я не не потяну несколько клиентов, этим единственным клиентом будете вы).

В качестве поручительства за себя я могу предложить взглянуть на мою регу, репу и тот факт, что по мою душу не было ни одного поста в арбитраже. Все просто: я не берусь за вещи, которые не тяну, не обижаю и тем более не кидаю людей, с которыми сотрудничаю. В случае конфликтных ситуаций предпочитаю улаживать их взаимовыгодным образом, а не идти в бычку. Впрочем, все вышесказанное не отменяет моей готовности работать через гаранта.

С уважением.
 
Статус
Закрыто для дальнейших ответов.
Верх