• XSS.stack #1 – первый литературный журнал от юзеров форума

Ищу партнерство/идеи для распространения майнера

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

hiddenname3

RAM
Забанен
Регистрация
03.10.2024
Сообщения
140
Реакции
44
Гарант сделки
1
Пожалуйста, обратите внимание, что пользователь заблокирован
Есть лоадер, который легко справляется с дефендером и закрепляет в системе майнер xmrig, работает только когда юзер бездействует, а также поставляет хэшрейт не напрямую пулу, а через xmrig-proxy (такая штука, помогающая собирать большое количество воркеров в один, складывая хэшрейт), но может и напрямую в пул.

Из доработок, ещё нет метода эскалации до админа, пока промптит UAC.

В целом, максимально базовый установщик майнера, но по сути, если попадется правильному пользователю, может долго оставаться в системе, плюс ещё можно поэкспериментировать с настройками для лучшей эффективности.
Настройки можно захардкодить в билде, либо изменять в pastebin и фетчить при каждом запуске.

От SilentCryptoMiner пока далек продукт, но имхо там и слишком много не совсем нужных фич, слишком сильный упор на закрепление в системе, не гибкое решение так скажем, а пользователь если заметил и захотел удалить то он это сделает как мне кажется, вне зависимости от отдельного процесса watchdog, от инжекта, process killer'a, изменения hosts и т.д., Единственное, что было бы полезно это инжект в searchindexer, к примеру, но в целом это не критично.

В общем, может быть у кого то будет мысль как и где эту штуку можно применить, пока просто лежит, сам я в распространении .exe по пк полный 0.

P.S. Многие конечно к майнингу скептически относятся, но на недели был пик хэшрейта сети монеро 3.7gh/s и цена тоже подскочила слегка, поэтому думаю тема не прям для динозавров.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Проблема наверное в другом, антивирь со временем майнер убьет твой, тебе удалять его нужно или вырубать, для полученияя настроек использовать pastebin не лучший вариант, он за cf и может не пропустить ип бота.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Проблема наверное в другом, антивирь со временем майнер убьет твой, тебе удалять его нужно или вырубать, для полученияя настроек использовать pastebin не лучший вариант, он за cf и может не пропустить ип бота.
Как раз добавил фичу на этот случай, в xmrig можно указать несколько пулов, если с одним связь не получается установить, то обращается к другому, малварь steelfox спокойно майнит пул supportxmr напрямую. Так что добавил в билд запасной пул, но убирать xmrig-proxy пока наверное не буду, есть свои плюсы, можно легко сменить пул, а некоторые пулы по правилам требуют xmrig-proxy если много воркеров, но в целом айпи конечно палится и это не гуд.

46Jc42PHJz7BSJRp9ncagUg3ntTm9yRPHHJWrkyXLtVkUgJpPbuPB57HcZZEuXBQzS1kJAmrhJT6kTuUS14VX99sMFsq3Q4

У них все боты под одним именем x, на деле их тысячи на этот адрес майнят.

А по поводу живучести майнера с точки зрения антивируса, он добавляет весь диск C:/ в исключение дефендера, по сути самый тихий способ отключить дефендер, а там уже пусть обновляется, отправляет семплы и т.д., файл будет детектится но уже не на том пк, на котором запустился.
 
Статус
Закрыто для дальнейших ответов.
Верх