• XSS.stack #1 – первый литературный журнал от юзеров форума

Open Stealer | Opensrc (not released)

dolyavora

HDD-drive
Забанен
Регистрация
15.09.2025
Сообщения
43
Реакции
17
Пожалуйста, обратите внимание, что пользователь заблокирован
1768742702547.png

Stealer functional

Browsers:
Браузеры на базе Chromium+поддержка:

Chrome, Edge, Firefox, Brave, Opera, Opera GX, Vivaldi
Собираемые данные:
Пароли
Cookies
Банковские карты (Web Data)
Автозаполнение форм
История посещений
Закладки

Messengers and plaftorms:
Discord: Токены из всех возможных локаций (Discord, DiscordCanary, DiscordPTB, Chrome extensions)
Telegram: Полный tdata (включая session файлы)
Steam: ssfn файлы, конфигурация, loginusers.vdf

CryptoWallets
Расширения браузеров: MetaMask, Phantom, Coinbase Wallet, Trust Wallet
Десктопные кошельки: Exodus, Electrum, Atomic, Coinomi, Guarda, Jaxx Liberty
Холодные кошельки: Bitcoin Core, Monero, Litecoin

System info
айпи+страна
Время запуска билда
Версия и сборка ОС
Имя пользователя и имя компьютера
ID оборудования (HWID)
Характеристики CPU и RAM
Информация о GPU
Разрешение дисплея
Сетевые адаптеры
Установленное ПО
Язык системы
Часовой пояс и местоположение
Активные процессы

Google Tokens
Google OAuth токены (доступ к Gmail, YouTube, Drive)
токены аккаунтов Microsoft
Все cookies аутентификации, сохраненные в браузерах

Additional
Screenshot: Полный скриншот всех мониторов
Clipboard: Содержимое буфера обмена
Files Grabber: Документы с рабочего стола (.txt, .pdf, .doc, .docx и тд)
C language + WinAPI
1768740861398.png


Web-panel functional
Dashboard

Статистика за последние 30 дней
График поступления логов
Топ-10 сайтов по паролям
Средние показатели (пароли/куки на лог)

Logs
Список всех логов
Детальный просмотр каждого лога
Массовое скачивание/удаление
Таблица паролей

Builder
Создание билдов
Настройка модулей (выбор что грабить)
CIS блокировка
Уникальный Build ID для каждого билда

Dynamic config
Управление модулями без перекомпиляции
Включение/выключение функций на лету
Удаленное управление всеми билдами
XOR шифрование + Base64

Telegram
Автоматические уведомления о новых логах
Фильтр по минимальному количеству паролей
Тестирование подключения

[IMG]
[IMG]
[IMG]
[IMG]
[IMG]
[IMG]
node.js + GPT

Релиз планируется через недели/две (может чуть больше затянется, в этом топике буду делиться со всеми обновлениями)​
 
Пожалуйста, обратите внимание, что пользователь заблокирован
[IMG]
UPDATE 2.0

- Внедрена полная RC4 обфускация критичных строк во всех модулях стилера, теперь все чувствительные данные зашифрованы на этапе компиляции и расшифровываются только в runtime
 
Скажите. Ваш продукт данные кредитных карт со всех браузеров собирает или частично? В целом все типы данных расшифровываются или на уровне угона сессий?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Скажите. Ваш продукт данные кредитных карт со всех браузеров собирает или частично? В целом все типы данных расшифровываются или на уровне угона сессий?
Привет, насчет первого сильно не подскажу (не особо тестил с сохраненными картами, обязательно протестирую), расшифровываются данные: passwords, cookie, payments methods, я использую метод https://github.com/xaitax/Chrome-App-Bound-Encryption-Decryption - поэтому особо проблем с расшифровкой не должно возникать
 
Скажите. Ваш продукт данные кредитных карт со всех браузеров собирает или частично? В целом все типы данных расшифровываются или на уровне угона сессий?
Воды много ,и будьте честными. У нас тоже на подходе подобный продукт. И у нас нету такого обширного функционала, потому что вы и типичные авторы не договаривают . Я думаю вы меня поняли.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Воды много ,и будьте частными. У нас тоже на подходе подобный продукт. И у нас нету такого обширного функционала, потому что вы и типичные авторы не договаривают . Я думаю вы меня поняли.
Честно - не особо понимаю) Все что реализовано в теме указано, я бы не стал указывать то чего нету
 
Честно - не особо понимаю) Все что реализовано в теме указано, я бы не стал указывать то чего нету
Вопрос в лоб. "
CryptoWallets
Расширения браузеров: MetaMask, Phantom, Coinbase Wallet, Trust Wallet
Десктопные кошельки: Exodus, Electrum, Atomic, Coinomi, Guarda, Jaxx Liberty
Холодные кошельки: Bitcoin Core, Monero, Litecoin"

Это всё расшифровывается на техническом уровне ,или просто копирование всех файлов для последующей замены ????
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вопрос в лоб. "
CryptoWallets
Расширения браузеров: MetaMask, Phantom, Coinbase Wallet, Trust Wallet
Десктопные кошельки: Exodus, Electrum, Atomic, Coinomi, Guarda, Jaxx Liberty
Холодные кошельки: Bitcoin Core, Monero, Litecoin"

Это всё расшифровывается на техническом уровне ,или просто копирование всех файлов для последующей замены ????
На данный момент просто копируются файлы
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Благодарю за честный правильный ответ. Апнуть тему
А зачем врать, я как закончу с проектом все сурсы солью и так - там каждый сможет посмотреть все как реализовано :smile2:
 
А зачем врать, я как закончу с проектом все сурсы солью и так - там каждый сможет посмотреть все как реализовано :smile2:
Добрый вы человек)))) тогда и стилак и люма должны будут свернуть свою лавочку и уйти в туман.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Добрый вы человек)))) тогда и стилак и люма должны будут свернуть свою лавочку и уйти в туман.
Где я - и где lumma/stealc ) Это инди-проект, не какой-то серьезный проект по сравнению с аналогами на рынке
 
Пожалуйста, обратите внимание, что пользователь заблокирован
[IMG]

UPDATE 2.1

  • Добавил граббер VPN-клиентов (собирает: NordVPN OpenVPN / OpenVPN Connect ProtonVPN Mullvad VPN ExpressVPN Surfshark CyberGhost Private Internet Access (PIA), ищет папки в директориях %AppData% и %LocalAppData% и копирует файлы .ovpn . conf .config .xml .json .dat .txt
  • Добавил граббер FTP-клиентов (собирает: filezilla - recentservers.xml sitemanager.xml filezilla.xml, WinSCP - WinSCP.ini, Total commander - wcx_ftp.ini, flashFXP - sites.dat, SmartFTP - все .xml из папки favorites)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
А что из функционала из 1 поста вообще готово все браузеры берет?
Не совсем понял - сорре) Если имеешь в виду что по функционалу, то весь функционал прописан в теме и в ответах где выходят обновлении, браузеры берет на базе chromium (chrome,brave,edge), а так же поддержка Firefox - собираются все основные браузерные данные (куки, пароли, автозаполнения) единственное файрфокс пароли придется уже на серверной части расшифровывать, так как пока-что все расшифровывается на клиентской стороне (знаю что идея не самая хорошая)

upd: забыл так же упомянуть opera opera gx Vivaldi
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
А что из функционала из 1 поста вообще готово все браузеры берет?
Сейчас головой погрузился в защиту самого стилера, чтобы хоть что-то на нем стояла.. Щас на всех критичных строках стоит обфускация RC4, и щас же добавляю на JSON и подобные некритичные строки XOR, чтобы в дебагерах не палилось все..(не знаю спасет ли это, буду экспериментировать ) Быть может в дебагерах палится из-за того что на клиентской части все расшифровывается, но точно не знаю
 
Сейчас головой погрузился в защиту самого стилера, чтобы хоть что-то на нем стояла.. Щас на всех критичных строках стоит обфускация RC4, и щас же добавляю на JSON и подобные некритичные строки XOR, чтобы в дебагерах не палилось все..(не знаю спасет ли это, буду экспериментировать ) Быть может в дебагерах палится из-за того что на клиентской части все расшифровывается, но точно не знаю
Не спасет
 
Посмотреть вложение 112160
Stealer functional

Browsers:
Браузеры на базе Chromium+поддержка:

Chrome, Edge, Firefox, Brave, Opera, Opera GX, Vivaldi
Собираемые данные:
Пароли
Cookies
Банковские карты (Web Data)
Автозаполнение форм
История посещений
Закладки

Messengers and plaftorms:
Discord: Токены из всех возможных локаций (Discord, DiscordCanary, DiscordPTB, Chrome extensions)
Telegram: Полный tdata (включая session файлы)
Steam: ssfn файлы, конфигурация, loginusers.vdf

CryptoWallets
Расширения браузеров: MetaMask, Phantom, Coinbase Wallet, Trust Wallet
Десктопные кошельки: Exodus, Electrum, Atomic, Coinomi, Guarda, Jaxx Liberty
Холодные кошельки: Bitcoin Core, Monero, Litecoin

System info
айпи+страна
Время запуска билда
Версия и сборка ОС
Имя пользователя и имя компьютера
ID оборудования (HWID)
Характеристики CPU и RAM
Информация о GPU
Разрешение дисплея
Сетевые адаптеры
Установленное ПО
Язык системы
Часовой пояс и местоположение
Активные процессы

Google Tokens
Google OAuth токены (доступ к Gmail, YouTube, Drive)
токены аккаунтов Microsoft
Все cookies аутентификации, сохраненные в браузерах

Additional
Screenshot: Полный скриншот всех мониторов
Clipboard: Содержимое буфера обмена
Files Grabber: Документы с рабочего стола (.txt, .pdf, .doc, .docx и тд)
C language + WinAPI


Web-panel functional
Dashboard

Статистика за последние 30 дней
График поступления логов
Топ-10 сайтов по паролям
Средние показатели (пароли/куки на лог)

Logs
Список всех логов
Детальный просмотр каждого лога
Массовое скачивание/удаление
Таблица паролей

Builder
Создание билдов
Настройка модулей (выбор что грабить)
CIS блокировка
Уникальный Build ID для каждого билда

Dynamic config
Управление модулями без перекомпиляции
Включение/выключение функций на лету
Удаленное управление всеми билдами
XOR шифрование + Base64

Telegram
Автоматические уведомления о новых логах
Фильтр по минимальному количеству паролей
Тестирование подключения

[IMG]
[IMG]
[IMG]
[IMG]
[IMG]
[IMG]
node.js + GPT

Релиз планируется через недели/две (может чуть больше затянется, в этом топике буду делиться со всеми обновлениями)​
Веб панель через ИИ, круто.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх