• XSS.stack #1 – первый литературный журнал от юзеров форума

The Void Stealer - | 80%+ отстук | V20 обход | 20+ браузеров | 100+ расширений | приватный морфер

В этой теме можно использовать автоматический гарант!

nikoniko

HDD-drive
Seller
Регистрация
12.05.2025
Сообщения
20
Реакции
21
Цена
250
Контакты
ONLY FORUM PM
Данный проект разрабатывался более 6 месяцев, несколько раз переписывался почти с нуля, проводилось тысячи разных тестов, был анонсирован глобальный Бетта Тест для всех желающих, и наконец, мы готовы вам представить абсолютно новый проект для похищения конфиденциальных данных.

TheVoid — стиллер который создавался командой людей, работающих в данной сфере уже больше 5 лет, за время мы повидали много проектов , какие то были отличные, какие то не очень. Но со временем мы пришли к выводу что нам необходимо создать проект и учесть в нем все лучшие качества а так же отсечь все недостатки проектов, которые мы ранее использовали. Концепт создания проекта был таков: собирать как можно больше полезной информации, не собирать бесполезные данные (скажите честно вам хоть раз понадобилось «кол-во ОЗУ на компе жертвы»?).

Начнем с технических характеристик билда.

Написан на C / C++ Разрядность билда — X64.

Для большинства операций в системе (работа с файлами, памятью, реестром) мы использовали прямые системные вызовы (сисколы). Для менее важных задач — WinAPI | NtAPI


Билд использует гибкую систему конфига, вы в пару кликов можете добавить в конфиг свой браузер или расширение. Изменение конфига производится из панели и не требует создания ребилда.

Стандартный конфиг позволяет собирать:

~20 браузеров (Chrome Edge Brave Opera Firefox etc...)
~70 расширений
~9 кошельков
~Telegram, Discord, Steam, Filezilla


Связь с прокладочным сервером осуществляется по HTTPS и дополнительно накрывается XOR шифрованием. Каждая часть информации передается в отдельном запросе, что позволяет нам хранить часть информации уже на сервере даже если билд задетекчен в рантайме.

Вся расшифровка полностью производится на сервере, базы никак не открываются на компьютере жертвы.


Реализован гибко настраиваемый файл граббер, в конфиге граббера вы можете выбрать поиск по именам (маски) а так же расширениям. Есть возможность выбора максимальной глубины рекурсивного поиска а так же максимальный вес файла. При отправке файлов их хеш сохраняется в таблице и блокирует отправку дубликатов на сервер.

На данный момент создана первая версия морфера, (не путать с генераторами джанк кода). Вес проморфленого билда — 1-1,5 МБ) Вес чистого билда <600 КБ

Стандартный не резидентный лоадер - подгрузит и запустит безлимитное кол-во файлов.

Само собой думаю нету смысла упоминать о стандартных вещах по типу «защита от повторного запуска» а так же «антиснг» - пристувует.

Часть Два. Прокладки и Основная панель.

Прокладки.

Само собой адрес прокладки парсится через Telegram / Steam что позволяет долго не создавать ребилды в случае банов прокладок.

Мы решили немного поменять концепцию прокладок, в большинстве проектов прокладка это просто NGINX заглушка, транслирующая трафик в основной панель. Проблем у таких прокладок всего две — Первая и самая очевидная, что то произошло с основным сервером = трафик в пустоту, и вторая спам из трафика зачастую привлекает нежелательное внимание ботов разведчиков и частенько можно ловить абуз репорты на свои сервера. Нами было принято решение реализовать систему, при которой прокладки это полноценные приемники, которые принимают, компануют логи и передают на основной сервер дешифровки. В такой системе вам не будет грозить падение основного сервера, если упала основная панель — прокладки продолжу принимать трафик, и когда сервер дешифровки будет готов принять данные прокладки отдадут ему все ваши логи.


Основная панель.

В связи с предыдущими ситуациями (арест Тсов, серверов, админов) мы решили полностью разместить панель в TOR сети а так же создать систему, которая будет хранить минимальные данные о том кто ею пользуется, на данный момент панель не сохраняет ваши айпи, юзерагенты, контактную информацию и тому подобную чувствительную информацию. Сама панель имеет стандартный функционал:

Статистика
Таблица логов + поиск по ним
Билдер
Страница личных прокладок
Настройки (конфиг + тг отстук)
Google Restore
Страницы выгрузки логов


Логика панели написана на RustLang, скорость ответов даже в ТОРе довольно быстрая, не нужно перезагружать страницу что бы увидеть обновления на ней.

На данный момент проект распространяется по системе MaaS, это означает что клиенту не нужно покупать сервера / прокладки. Он получает продукт «Из коробки». Однако клиенту необходимо криптовать билд. Билд нативный х64, запускается без проблем любыми методами инжектов.

Прайс на продукт

1 месяц — 250 долларов. - контакт только форумный ПМ

Для безопасности внес 1500$ на Exploit


Приобрести продукт — Прошу в Форумный ПМ
Лайфтаймов нету, сурсов нету. Если у вас есть желание работать за процент — пишите ЛС, обсудим. Бесплатных тестов нету. Для этого почти в течении 3 недель проводился бесплатный бета тест, в котором любой желающий мог принять участие. Для постоянных клиентов можем установить на ваш сервер.


Лицензионное соглашение.

1. Хоть панель и размещена в торе, каждый клиент обязуется соблюдать стандартные правила безопасности
2. При заливе билда на Вирустотал пользователь не будет заблокирован в системе, однако его подписка будет сброшена.
3. Продукт предоставляется «как есть» и мы не гарантируем отсутствие форс мажоров.
4. Возврат средств за продукт не предусмотрен (только если мы не можем предоставить инструмент)
5. Мы предоставляем «Инструмент» и не гарантируем вам с него прибыль.


СКРИНШОТЫ ПАНЕЛИ ДОСТУПНЫ ТУТ
 
Плановая чистка софта:

Убрано около 7 детектов:

Avast - Win64:MalwareX-gen
AVG - Win64:MalwareX-gen
Arcabit - Trojan.Tedy.DCFC41
G Data - Gen:Variant.Tedy.851009
F-Secure - TR/W64.Agent
Norman - Win64:MalwareX-gen
Windef - WallStealer

Почищено.Сменены прокладки. Старые билды работают.

Связь

ТГ - https://t.me/thvdslr
форумный пм
 
Обновление 1.2!

  • Значительные изменения в скорости работы софта. Благодоря многопоточности мы значительно увеличили скорость сбора данных на машинах.
  • Чистка софта

Контакты:

Актуальные цены на софт:
Месяц - 250$
Неделя - 80$

Update 1.2!
  • Significant software performance improvements. Thanks to multithreading, we've significantly increased data collection speed on machines.
  • Software cleanup

Contacts:

Current software prices:
Monthly - $250
Weekly - $80
 
В панель добавлено API для удобной работы команд / автоматизацией процессов. Поставляется в стандартном комплетке. Есть подробная документация с примерами кода.
Актуальный контакт - https://t.me/thevoidseller
Или форумный пм

An API has been added to the panel for convenient command execution and process automation. It comes standard. Detailed documentation with code examples is available.
Current contact: https://t.me/thevoidseller
Or PM via forum
 
Обновление 1.3
Теперь все рабочие строки дополнительно шифруются при помощи RC4
Чистка софта
Расширенеи функционала API, на данный момент доступны такие функции:
1.Создание билда
2. Получить информацию о логе
3. Скачать лог
4. Поиск логов по параметрам (софт, онли крипта, не пустышки, страна , тег и тд)
5. Поиск логов по запросам (домены в куках, паролях)

Цена та же - 80 неделя, 250 месяц.

Актуальный контакт - https://t.me/thevoidseller
Или форумный пм

--------------------------

Update 1.3

All working strings are now additionally encrypted using RC4
Software Cleanup
API functionality has been expanded; the following functions are currently available:
1. Create a build
2. Get log information
3. Download log
4. Search logs by parameters (software, only crypto, not dummy, country, tag, etc.)
5. Search logs by queries (domains in cookies, passwords)

The price remains the same: 80 per week, 250 per month.

Current contact: https://t.me/thevoidseller
Or forum PM
 
Обновление 1.4
  • Изменен метод расшифровки Firefox паролей, ранее они были узким горлышком в обработке данных из за чего логи долго обрабатывались на серверной части
  • Оптимизация прокладок, ускорили работу прокладок, логи будут доходить в панель еще быстрее.
  • Теперь вы можете установить приватную прокладку на СВОЙ сервер бесплатно.
  • Изменен метод вызова сисколов
Контакт:
https://t.me/thevoidseller (ПРОВЕРЯЙТЕ АКТУАЛЬНОСТЬ ЧЕРЕЗ ФОРУМНЫЙ ПМ!!!)
TOX: 9316A7CE344C04E55BAC61D3EC0A05F00243889846C3CAC336D4A825D477BD2E8C77BE6D149D
Forum PM


Update 1.4
  • The Firefox password decryption method has been changed; previously, passwords were a bottleneck in data processing, causing logs to take a long time to process on the server side.
  • Optimized rlay servers, speeding up relays; logs will now reach the control panel even faster.
  • You can now install a private shim server on YOUR server for free.
  • The syscall method has been changed.
Contact:
https://t.me/thevoidseller (CHECK UP-TO-DATE VIA FORUM PM!!!)
TOX: 9316A7CE344C04E55BAC61D3EC0A05F00243889846C3CAC336D4A825D477BD2E8C77BE6D149D
Forum PM
 


Напишите ответ...
Верх