• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Записки начинающего ботовода...

Статус
Закрыто для дальнейших ответов.

Ar3s

Старожил форума
Легенда
Регистрация
30.12.2004
Сообщения
3 357
Реакции
1 404
Уважаемые читатели!
В этой теме мне хочется поделиться со всеми начинающими ботоводами и теми кто хочет только начать это нелегкое дело своим опытом, на базе нового ботнета. Итак. Я давнишний читатель и почитатель DL, а так же участник многих других форумов. Я не программер, но владею некоторым количеством навыков в спаме, трафике и целым чемоданом теоретических знаний в области ботоводства. Не один год я собирал информацию и читал-читал-читал мануалы, обзоры, статьи и просто записки на полях о ботнетах. Что же это такое и как самому такое замутить, задавался я вопросом... А начиналось у меня так.
В первые дни воскрешения дамаги повесил я у себя в подписи объявку о том, что ищутся программисты и все желающие для организации собственного ботнета. Направления мной описывались простые. Все что можно успешно продавать!!! И откликнулись на мой призыв два человека. Один оказался полным новичком, а вот второй показался мне очень интересной личностью. С ним долго думали, чесались, скидывали в кучу у кого что есть. Я, благодаря подсказке одного из бывших одминов DL, разжился исходниками илюжина... Но как-то все не двигалось. Местами думал, что все, ппц. Пропал парниша с концами. Но нет. Спустя некоторое время он объявился и предоставил моему вниманию экзешник. Функционал был невелик. ddos и лоадер. Встал вопрос в админке. Моя объявка провисела на многих форумах не один день. Писали мне люди разные, цены меня убивали (на тот момент). За небольшую админку со статой просили от 100 у.е и до 500 у.е. После некоторых раздумий вспомнились мне програмисты с форума фантиков php. И найден был кандидат, который согласился за значительно более скромную сумму (20 у.е.) написать админку. Заверил меня, что опыт у него есть. Но нелегко быть посредником. То один пропадет, второй ждет, то наоборот... Вообщем, звездам, наверняка, не понравился мой союз и в итоге мой коллега договорился с кем-то из своих знакомых. Тот за билд бота написал под него админку. И удалась она у него. Функционал, скорость, внешний вид. Понравилась.
К этому времени бот разжился модулем http proxy и socks5. С таким набором можно было уж и стартовать. Я все хотел откатать на левом хосте. Админку, бота и т.д. Но мой опонент вероятно боялся увода бота с моей стороны и в качестве подтверждения моей заинтересованности требовал абузоустойчивый хостинг и домен. С этими мыслями я обратился за консультацией к Одинокому Волку. Тот Сразу же отговорил меня брать услуги у всем известных селлеров, утверждая, что у доброй половины из них ведутся логи. И при "нажиме" они их удачно сливают. Но, о чудо, есть у него хороший и проверенный продавец. После недолгих переговоров с продавцом выяснилось, что обойдется мне сиё дело 150 у.е. в месяц хостинг и 20 у.е. домен на год в зоне cn.
C этим делом пошел я снимать свои кровные с карточки и переводить хостеру. И когда деньги были переведены, хостер внезапно начал пропадать из аси, домен привязался, но к чему? Данных на хостинг небыло. Потом мне сообщили, что хостер меняет ip на серваках и нужно еще ждать и т.д. Знаете, я даже мысленно попрощался со своими деньгами, но зря. Хостер оказался порядочным. Выполнил все обязательства и в качестве презента и компенсации морального ущерба прибавил по моей просьбе ssh. (кстати очень рекомендую хостера, кому срочно нужно - icq 241166)
В тот день, когда был получен хостинг, привязан домен и установлена админка я думал что остался последний рывок. Я ошибался. Внезапно обнаружилось что бот всеми палится. Я перерыл все доступные мне крипторы, перепробовал их комбинации, пользовался методом сталина, но так и не получил 100% чистого бота. Один - два антивируса продолжали орать что это неизвестный вирус. (Особо я возненавидел NOD32). И тогда пришлось искать более компетентных людей. Так я вышел на Gloff-а (icq 188097). Это многим известная личность, он написал отличный паблик джойнер и паблик криптор, это активный участник андеграунда и, если мне не изменяет память, автор нескольких нашумевших статей. Он согласился сделать крипт за 20 у.е.
Затем на очередной мой призыв откликнулся селлер загрузок (icq 124042424). Предложил неплохой микс по цене 25 у.е. за 1000 загрузок. (я в раздумье скорблю над своими доходами, а очень хочется к следующей оплате за хостинг расплатиться заработанными на боте виртуалками)

Итог таков:
1. На сегодняшний день у меня есть бот (пока неизвестно насколько хороший)
2. Под бота имеется админка (-//-)
3. Скоро получу закриптованный файл (которого хорошо если на неделю хватит, в чем я сомневаюсь)
4. Один добрый человек согласился сделать прогрузку. Мой трафик будет делится на двоих. 50/50.

Выводы, которые я сделал:
1. Нечего лезть в это дело не имея в загашнике хотя бы 500 у.е. (у меня старт оказался как-то не вовремя, но делать нечего. Взялся - тяну как могу.)
2. Откатывать все нужно!!! И не день-два а минимум месяц. Обычный хостер скорее всего не обратит внимания на ботнет в 30-40 машин. Нагрузка небольшая, а экспериментировать можно.
3. Заранее нужно пробивать контакты, нарабатывать знакомства, зарабатывать репутацию и запускать калькулятор. Только в статейках журнала Хакер все легко и просто, а главное - беспатно. Херня! Не верьте. Все идет через жопу и при этом очень дорого. Постоянно вылазят траблы и тюкают в самый неподходящий момент.

p.s. Если моя заметка показалась кому-то интересной, я могу продолжить описания дальнейших нюансов и моментов, возникающих в начале тернистого пути. За стиль написания прошу не пинать. Это моя своеобразная проба пера.А вообще - всем желаю побольше удачи!
 
мм, для новичков интеесно, но не все выводы правильные, например я около года держал около 200 он-лайн ботов на фрихосте, и ничего ! боты и хост живут и сейчас ) на счёт выбора бота... ну, илюжн не самый хороший выбор, даже сам автор писал, что бот кривой, из более нормальных паблик\полупаблик ботов это дрим систем, блек енерджи и конечно же зупача, но с последним есть проблема:ручной крипт обойдётся в 30-100$, и всё это из за выфлезающего dll, либо можно сделать свою схему )) (бюджетный вариант)
итак, сейча расщитаем всю сумму:

криптор-50$ (можно найти и паблик), я брал у опсика (вроде ник правильно написал :)

хостинг-50$/мес

загрузки - 20$/1k микса, 50$/1k евромикса (на крайняк можно самому насобирать, склеивая с файлами и выкладывая на варезники, а это около 250 ботов в день)


ну, и самое интересное, как можно получать деньги с ботнета: для начала, нужно выйти на сумму, которая будет окупать покупку ботов (халявное пополнение ботнета), ддос сейчас неактуален, в связи с большой конкуренцией и быстрой смертью ботов.
итак, основные варианты зароботка на ботах (просто подгружая посторонний софт):
1)слив ботов на софт-партнёрки (можно разжится, сливая европейских ботов), вы получаете % от продаж фейкового софта, который ставится на машины юзеров (в основном это anti-virus\malware) основная сумма начисляется в день слива ботов, и последующей недели

2) слив боов на клик-партнёрки- там платят за то, что боты ходят по определённым сайтам и кликают по платным банерам\ссылкам, здесь заработок идёт очень долго, а точнее, пока есть живые боты

3)слив ботов на партнёрки, которые платят за инсталлы (я бы этот вариант не советовал, т.к на данный момент таких партнёрок совсем немного, и деньги платят маленькие)

4)если бот умеет открывать соксы, то можно продавать доступ к ним (этим заинтересуются СЕОшники)

надеюсь, что эта инфа поможет людям раскрутить свой ботнет, и получать хорошие деньги, если возникнут вопросы по партнёркам, по сливу ботов-пишите мне в личку.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
из более нормальных паблик\полупаблик ботов это дрим систем,
Ой, только не надо ля-ля, бот гавно кому интересно посмотрите логи со снифера какие битые пакеты он шлёт и как работают его аттаки, а про админку я вообще молчу руки из одного места кто её писал.

Хостер оказался порядочным.
Кто бы сомневался ДЛ вон сколько живёт ;)
 
Одинокий Волк
согласен, что бот галимый, но он криптуется многими крипторами и если админку доработать, то всё оке будет, а ддос мне вообще нахрен не нужен :/

Silentium
freehyperspace.com
 
Одинокий Волк
согласен, что бот галимый, но он криптуется многими крипторами и если админку доработать, то всё оке будет, а ддос мне вообще нахрен не нужен :/
Если тебе не нужен Досс то зачем тебе тогда вообще нужен дримбот :lol2:
Для sockы ?
 
Ой не надо из моей темы делать мусорку. Споры о том какой бот лучше можно вынести в отдельный топ. Собственно вот он.

p.s. Сейчас меня больше интересует другое. Кто подскажет самый простой способ быстро подняться при наименьших затратах.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
p.s. Сейчас меня больше интересует другое. Кто подскажет самый простой способ быстро подняться при наименьших затратах.
Сделать в бота разных червей, тогда он будет сам распространять себя ;)
 
На тему червей....если же взять уже созданные черви и их криптовать ....Толку 0 ....потому что это вам не троян который запускается на 1 раз и остается ....этот же ещё и распространяется....но после запуска он уже будет распростроняться не криптованый а ихсходный какой и был

[mod][el-:] это ты зря сегодня наркотики то кушал, видишь как на мозги влияют ... ты подумай о чем ты говоришь[/mod]

......как я и говорил толку от червя не будет ...значит надо писать своего червя либо по образцу каких нибудь исходников что очень геморно.....

Вывод: Не надо не каких червей.......вполне хватит других способов распространения.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
CannabiS, если червь закриптован "криптором" который распаковывает палящийся файл, кидает в temp и запускает его, то конечно так не годится \=
Если криптовать нормальным криптором или ручками, то проблемы не будет.
 
[el-:] это ты зря сегодня наркотики то кушал, видишь как на мозги влияют ... ты подумай о чем ты говоришь
Я их не кушаю...я их курю
Может я не правельно выразился ...но смысл такой .....Возьмем к примеру win32.pirate.b ......всеми нам надоедливый червь....
Предположим криптуем его ...усё он не палится......но после запуска когда он начнет выполнять свои функции то остальные файлы которые он заразил уже будут палится одначначно..... :fool:
Или я ошибаюсь ;) ????

P.S. а если бы он после криптовки не палился ты представляеш какие бы эпидемии были бы в интернете :crazy:
 
CannabiS
червь это когда свои копии расспространеются, а вирус это который други бинари заражает ... бывают конечно и связки, но в твоем случае win32.pirate.b это вирус а не червь
 
Итак, приключения продолжаются. И затырк пошел следующий.
Немогу закриптовать бота! И не смешно, кстати. Глофф куда-то пропал. Обратился к сталину - тот закриптовал (бесплатно. Я его просто попросил по человечески), НО убил функционал. 90% функций неработает. Бот умирает в памяти и снова появляется. Грузит проц на 80% и неработает. Судя по скорости крипта - он небыл ручным. Но обижаться неприходится. Человек попробовал. Потратил свое время. И на том огромное спасибо.
Я своими кривыми ручонками добился некоторго крипта. Бота палит 3 левых антивиря. (в тесте не участвовал каспер, поэтому по нему результатов нету). Грузить такого бота - не очень хорошая мысль. Но время идет и скоро вновь платить за хостинг. Поэтому обращаюсь к посетителям дамаги. МЕНЯЮ крипт на подгрузку вашего троя. 1 крипт - 1300 загрузок. Или договорюсь со всеми желающими на подгруз за $.
А теперь по подгрузу. Вот на текущий момент имеется 30700 живых ftp. (это чек прошел только на 40%) Внимание вопрос! На какое количество трафика можно в среднем рассчитывать при условии что PR средний 4.
 
Статус
Закрыто для дальнейших ответов.
Верх