Hand of Thief(Linux)

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

Hand of Thief

HDD-drive
Пользователь
Регистрация
25.07.2013
Сообщения
29
Реакции
0
      Hand of Thief(Linux)
     
Мы рады предложить Вам бота класса FormGrabber + BackDoor для операционной системы Linux.

Бот:

Описание:
 ФормГраббер с функцией бэкдора для оперционной системы Linux.
 Продукт работает на всех Linux системах*, использует стойкое шифрование для коммуникации с панелью управления(256 bit),
 работает скрытно от пользователя(имеет механизмы Анти-Обнаружения), имеет скрытую автозагрузку,
 не требует привелегий администратора(права в системе не повышает). Для гибкой настройки бота используется файл конфигурации.

Функциональность:
 1) FormGrabber:
    1.1) Firefox (http\https);
    1.2) IceWeasel(http\https);
    1.3) Aurora(http\https);
    1.4) Chromium(http\https);
    1.5) Google Chrome(http\https);
 2) Блокировка сайтов;
 3) BackDoor:
    3.1) Bind Shell;
    3.2) Back Connect;
    3.3) Download&Execute;
       3.4) Socks 5 Proxy(с паролем и без);
       3.5) Self Remove;
       3.6) Update;
 4) Невидимость в процессах**;
 5) АнтиСниффер;
 6) АнтиДебаггер;
 7) АнтиПесочница\Виртуальная машина;
 8) АнтиChroot;
9) Не конфликтует с SELinux(update);
10) ВебИнжекты:
10.1) Firefox(HTTP/HTTPS);
10.2) Aurora(HTTP/HTTPS);
10.3) IceWeasel(HTTP/HTTPS);
10.4) Chromium(HTTP/HTTPS);
10.5) Google Chrome(HTTP/HTTPS);
11) BackConnect Socks5 Proxy с сервером под Linux и Windows;

Требования:
 Не имеет зависимостей.
 
Размер:  
 От 148кб.

Административная панель:

Описание:
 1) Административная панель для управления ботами и просмотра\поиска отчётов ФормГраббера;

Функциональность:
 1) Просмотр списка ботов;
    1.1) Общее количество ботов;
       1.2) Количество ботов в сети;
       1.3) IP адрес бота;
       1.4) Использует бот NAT или нет;
       1.5) Город и страна бота;
       1.6) Версия опереционной системы бота;
       1.7) Время последнего обращения бота к административной панели;
    1.8) Версия бота;
 2)Просмотр отчётов ФормГраббинга;
  2.1) Просмотр отчётов за определённые дни, за все дни;
  2.2) Просмотр отчётов только по определённым либо по всем ботам;
  2.3) Просмотр отчётов по имени браузера, по всем бразерам;
  2.4) Просмотр отчётов по типу запроса(GET, POST, по всем типам запроса);
  2.5) Просмотр отчётов по типу соединения(HTTP, HTTPS, по всем типам соединения);
    2.6) Поиск фразы в отчётах:
   2.6.1) По домену;
   2.6.2) По адресу страницы;
   2.6.3) По фразе в запросе;
   2.6.4) По всем данным в отчётах;
    2.7) Вывод отчетов для импорта:
   2.7.1) С именем бота, кодом страны, городом, IP адресом, используется NAT или нет, датой и временем отчёта,
       типом запроса, названием браузера;
   2.7.2) Только сграбленые данные данные, включая тип запроса(GET, POST);
 3) Просмотр списка переданных ботам команд и проверка статуса выполнения;
 4) Добавление\удаление команд;
 5) Управление ботами:
       5.1) Переименование;
       5.2) Блокировка бота;
       5.3) Блокировка бота по IP адресу;
       5.3) Удаление бота;
 6) Настройки:
    6.1) Смена пароля от административной панели;
       6.2) Установка\изменение URL адреса для обновления;  

Требования:
 1) PHP версия >= 5;
 2) MySQL;
 3) Расширение PHP - Mcrypt;


После покупки Вы получаете****:
1) Билдер бота;
2) Административную панель;
3) Полную и понятную инструкцию по работе с ботом;
4) Лицензию на продукт;
5) Регулярные обновления(исправления ошибок, новые функции);
6) Поддержку по продукту;


Стоимость: 3 000$

Обновления:
1) Исправления ошибок, не содержащие новые функции = бесплатно;
2) Обновления содержащие новые функции = от 150$;



Контакты для связи(GPG приветствуется):
1) Hand_of_Thief.Sale@im.apinc.org - Продавец;
2) Hand_of_thief.Support@verdammung.org - Тех. Поддержка;






Условия действия лицензии***:
Запрещена передача билдера продукта третьим лицам, продажа копий ботов третьим лицам,
передача административной панели(как дистрибутива, так и доступа к административной панели) третьим лицам,
передача документации по продукту третьим лицам, распространение изображений билдера бота, административной панели, дистрибутива продукта,
распространение видео записи работы бота(в том числе билдера и административной панели), расскрытие любой информации по продукту.
При не соблюдении условий лицензии, лицензия будет анулированна.

Программное обеспечение предназначено для удалённого управления только пренадлежащими пользователю продукта компьютерами,
а так же для отладки WEB-приложений. Только для частного использования.
Автор ни несёт ни какой ответственности за неправомерное использование данной программы.


*Работает на Linux системах. Продукт тестировался на 15 различных десктопных дистрибутивах и 8 различных DE.
**Невидимость в процессах в 87% случаев.
***Покупая продукт, вы автоматически соглашаетесь с условиями действия лицензии.
****В продаже может быть отказано без объяснения причин.
 
[mod][Ar3s:] Проверка пройдена!
На данный момент проверена работа формграббера с FF и Chrome.
Полет нормальный, данные граббятся в админку. Имеется удобный поиск по сайтам.
Автозагрузка - работает.
Невидимость в процессах - сделан ps -ax до и после старта бинарника. Diff разницы не выявил. т.е. не создается отдельный видимый процесс.
Блокировка сайтов - работает исправно.

Выявленные недостатки:
1. у меня так и не заработало обновление. Несмотря на повторно сделанный бинарник обновление так и не стартануло.
2. при использовании vpn в админке не определяет ни ip ни, соответственно, страна и город. Без VPN все четко детектится (специально ездил к халявному wi-fi).
3. не всегда срабатывает формграббер после закрытия и повторного открытия браузера. Причины выясняются.

Мнение о продукте:
В данный момент я не могу назвать продукт идеальным. Но это нормально. Как только появятся продажи и первые отзывы клиентов - продукт очень оперативно будет правится и затачиваться под нужды. То что я увидел общаясь с ТС меня вполне впечатлило. И скорость доработок и профессионализм ТС. Я остался очень доволен.
[/mod]
 
Обновление.
Бот:
- Бот стал более "живучим";
- Изменён принцип действия функции "Update";
- Изменём принцип действия функции "SelfRemove";
- Теперь бот работает и на серверах(без DM/DE etc);
- Полноценная поддержка Unity;

Административная панель:
- Исправлен баг с неправильным определением IP-адреса бота;

Обновсление бесплатное.



Ув. мистер Ar3s - огромное спасибо за отзыв!
 
Обновление(долгожданное).
Бот:
- Добавлена функция ВебИнжектов:
1) Firefox(HTTP/HTTPS);
2) Aurora(HTTP/HTTPS);
3) IceWeasel(HTTP/HTTPS);
4) Chromium(HTTP/HTTPS);
5) Google Chrome(HTTP/HTTPS);
- Добавлена функция BackConnect Socks5 Proxy с сервером под Linux и Windows;

Обновление платное - 550$.
 
Обновление(опциональное):
Билдер:
- Добавлен лоадер с функцией распространения бота через Windows и Wine:
1) Windows:
1.1) Поддерживаются версии Windows с 2000 до 8 x32\64;
1.2) Требуются права администратора;
1.3) Нет обходов проактивок, UAC'a - лоадер нужно криптовать;
2) Wine:
2.1) Версия Wine не имеет значения;
2.2) AntiSELinux;

В данный момент лоадер находится в стадии "Non stable", и не имеет системы оповещения об успешной установке.
Более подробную информацию можно узнать у службы поддержки.

Стоимость: 800$.
 
Обновление:

Административная панель:
1) Исправление мелких ошибок;
2) Добавлена поддержка Hand of Thief(Android);

Обновление бесплатное.
 
Важно!

По неивестным нам причинам jabber сервер на котором находится контакт Тех. Поддержки не работает.
Просьба продублировать все сообщения за последние 12 часов по временному контакту:
Hand_of_Thief.Support@im.apinc.org(ключ pgp тот же, что и был).
Спасибо за понимание!
 
Обновление:

Билдер:
1) Переписан криптор;

Бот:
1) Исправлена ошибка в определении страницы для ВебИнжекта(не всегда инжект срабатывал на "сложных" URL);

Распростаранение:
1) Шеллкод Download && Execute выдаётся по запросу;

Обновление платное: 150$.
 
[mod][Ar3s:] Подчистил топ. Просьба больше не гадить. Для обсуждения продукта и бесед около темы - есть отдельно созданный топик.[/mod]
 
Статус
Закрыто для дальнейших ответов.
Верх