Доброго времени суток, уважаемое black-hat сообщество!
Представляю вашему вниманию *coin Grabber, нацеленный на похищение данных из следующих клиентов:
Bitcoin-Qt, Multibit, Armory, Electrum любых языковых локализаций и прочего.
Больше нет необходимости грузить на зараженную машину несколько софтов, чтобы собрать все данные для
доступа к заветным монеткам Данное решение грабит файлы wallet'ов и пароли к ним (в паре соответствия),
ничего лишнего и километров бесполезных логов кейлоггера. Собираем только введенную в поле запроса инфу
независимо от раскладок и языковых параметров.
Граббинг происходит при попытке проведения транз, что подразумевает собой резидентность софта,
обходы защитных механизмоф, грамотный инсталл, контроль (watch-dog) и прочие плюшки. Передаваемые
данные надежно шифруются в обе стороны (админка <-> бот), в наличии также функция самообновления софта.
Некоторые основные технические характеристики:
•• вес файла 14 kb (masm)
•• поддерживает ОС Windows XP/2003/Vista/7/8 (x86/x86-64)
•• работает в любых учетках (admin/user/guest)
•• представляет собой один стандартый ЕХЕ файл (без TLS, EOF, etc.) -> криптуется любым криптом
•• пытается максимально продлить себе жизнь путем контроля своих компонентов
•• не затрагивает UAC и прочие службы безопасности
•• обходит защитное ПО (модифицированный перемап секций и далее все действия из доверенных процессов)
•• шифрует передаваемые в обе стороны данные (админка <-> бот)
•• умеет самообновляться по команде
•• админка не юзает MySQL и прочее, достаточно только установленного PHP и ставится за 5 минут
Остальные технические моменты широкой публике мало интересны/понятны, поэтому на них не заостряем внимание.
Скрины админки:
http://www.sendspace.com/file/1eignb
Цены:
Билд - 500 usd
Ребилд - 50 usd
К оплате принимаются только PERFECTMONEY и чеки PAYMER.
Софт предоставляется для ознакомительных целей, любое неправомерное использование на ваш страх и риск
Первый контакт ПМ (тут и далее пишем исключительно по делу, саппорта отдельного нет, просьба по глупостям не отвлекать)
ONLY FOR RUSSIAN CLIENTS, OTHERS DONT WRITE TO ME
Представляю вашему вниманию *coin Grabber, нацеленный на похищение данных из следующих клиентов:
Bitcoin-Qt, Multibit, Armory, Electrum любых языковых локализаций и прочего.
Больше нет необходимости грузить на зараженную машину несколько софтов, чтобы собрать все данные для
доступа к заветным монеткам Данное решение грабит файлы wallet'ов и пароли к ним (в паре соответствия),
ничего лишнего и километров бесполезных логов кейлоггера. Собираем только введенную в поле запроса инфу
независимо от раскладок и языковых параметров.
Граббинг происходит при попытке проведения транз, что подразумевает собой резидентность софта,
обходы защитных механизмоф, грамотный инсталл, контроль (watch-dog) и прочие плюшки. Передаваемые
данные надежно шифруются в обе стороны (админка <-> бот), в наличии также функция самообновления софта.
Некоторые основные технические характеристики:
•• вес файла 14 kb (masm)
•• поддерживает ОС Windows XP/2003/Vista/7/8 (x86/x86-64)
•• работает в любых учетках (admin/user/guest)
•• представляет собой один стандартый ЕХЕ файл (без TLS, EOF, etc.) -> криптуется любым криптом
•• пытается максимально продлить себе жизнь путем контроля своих компонентов
•• не затрагивает UAC и прочие службы безопасности
•• обходит защитное ПО (модифицированный перемап секций и далее все действия из доверенных процессов)
•• шифрует передаваемые в обе стороны данные (админка <-> бот)
•• умеет самообновляться по команде
•• админка не юзает MySQL и прочее, достаточно только установленного PHP и ставится за 5 минут
Остальные технические моменты широкой публике мало интересны/понятны, поэтому на них не заостряем внимание.
Скрины админки:
http://www.sendspace.com/file/1eignb
Цены:
Билд - 500 usd
Ребилд - 50 usd
К оплате принимаются только PERFECTMONEY и чеки PAYMER.
Софт предоставляется для ознакомительных целей, любое неправомерное использование на ваш страх и риск
Первый контакт ПМ (тут и далее пишем исключительно по делу, саппорта отдельного нет, просьба по глупостям не отвлекать)
ONLY FOR RUSSIAN CLIENTS, OTHERS DONT WRITE TO ME