• XSS.stack #1 – первый литературный журнал от юзеров форума

Smoke Bot - резидентный лоадер с модулями

В этой теме можно использовать автоматический гарант!

SmokeLdr

floppy-диск
Пользователь
Регистрация
02.07.2011
Сообщения
3
Реакции
4
Здравствуйте, уважаемые форумчане, предлагаю Вам собственную разработку:

Smoke Bot - это модульный бот, в основе которого используется функционал резидентного лоадера

Преимущества:
- наличие модулей-плагинов, которые расширяют функционал бота, при этом не влияют на размер бота (не нуждаются в криптовании)
- подробная статистика по версиям ОС (разрядность, привилегии), странам и онлайну
- подробная статистика по заданиям, загрузки/запуски, ограничение на количество и т.п.
- задания для бота на загрузку EXE или DLL (LoadLibrary, regsvr32, запуск из памяти без сохранения на диск)
- гео-таргетинг (выборочные загрузки только для конкретных стран или блокировка для определенных стран)
- персональные задания для каждого бота, возможность бана или удаления бота
- поддержка HTTPS, скачивание файлов заданий с админки или другого URL
- незаметная установка в системе, защита собственных файлов
- возможность обновления бота и резервные адреса для отстука
- возможность использования префиксов (ID) для exe (более точная статистика и разделение заданий)
- исключение повторного запуска на машине с уже работающим ботом (в рамках одной лицензии)
- "гостевой" доступ к статистике заданий
- обход проактивных механизмов АВ (инжектирование в доверенный процесс)
- повышение привилегий Low->High (runas + cmd)
- антиотладка, антиэмуляция, детектирование "песочниц" и виртуальных машин
- легок в криптовании (не содержит в себе дополнительных DLL, оверлеев, TLS, всего одна секция кода)
- работа в Windows 7-10 x32/x64
- небольшой размер бота ~35 Кб

Модули:
- STEALER - модуль для сбора сохраненных паролей из раличных программ (браузеры, FTP, Mail и др.), также поддерживается сбор COOKIES из Firefox и Chrome-based браузеров из списка ниже
INTERNET EXPLORER / EDGE
FIREFOX
CHROME
OPERA
CHROMIUM
YANDEX (old)
AMIGO
QQ
OUTLOOK 2007 / 2010 / 2013 / 2016 / 2019
THUNDERBIRD
FILEZILLA
WINSCP
- FORM GRABBER - формграббер, работающий в реальном времени с браузерами (IE, EDGE, FF, CHROME, OPERA: поддерживаются как 32 битные, так и 64 битные версии), перехватываются все POST запросы форм (авторизации, платежные данные и т.п), поддержка HTTPS, поиск в админке по части URL или ID бота или ключевому слову из данных
- PASS SNIFFER - сниффер паролей, работающий в реальном времени со некоторыми приложениями (например FTP-клиенты или почтовые клиенты), умеет перехватывать пароли от FTP, POP3, IMAP, SMTP(AUTH LOGIN), данные отправляются в админку и имеют вид: protocol://user:pass@ip:port (SSL соединения не поддерживаются)
- FAKE DNS - продвинутая подмена DNS (подмена выдачи), работает в реальном времени со всеми приложениями, позволяет изменить IP-адрес для домена согласно правилу, которое задается в админке в виде: site.ru=127.0.0.1 (не обходит проверку сертификатов)
- FILE SEARCH - модуль поиска файлов, ищет согласно правилам и отправляет их в админку (поддерживается поиск по маске)
- PROCMON - модуль для мониторинга процессов и выполнения задания при нахождении нужного процесса
- DDOS - модуль позволяет осуществлять DDOS-атаки на различные ресурсы (домен или ip-адрес) поддерживается несколько видов атак
- KEYLOGGER - модуль-кейлоггер, перехватывает нажатие клавиш в заданных приложениях (поддерживается Unicode и поиск по маске)
- REMOTE PC - модуль для наблюдения за компьютером, возможность управления/просмотр десктопа и файловый менеджер (без РДП, без "параллельной" сессии, холдер видит ваши действия)
- EMAIL GRABBER - модуль для сбора почтовых адресов (только email, возможно под спам-рассылки) с популярных почтовых клиентов (Outlook, Thunderbird, The Bat!)

Скриншоты (резидентная версия):
Статистика/Общий вид админки
Список ботов
Управление заданиями
STEALER
PROCMON
FORM GRABBER
PASS SNIFFER
FAKE DNS
FILE SEARCH
DDOS
KEYLOGGER
HIDDEN TV
EMAIL GRABBER

ВНИМАНИЕ!!!:
- БОТ НЕ РАБОТАЕТ НА RU МАШИНАХ
- данный бот не FUD, вам нужно будет криптовать файл бота
- билдера нет и не будет, ребилды платные и только через меня
- БОТ НЕ РАБОТАЕТ НА ВИРТУАЛЬНЫХ МАШИНАХ И БОЛЬШИНСТВЕ "RDP-ДЕДИКАХ"
- не спрашивайте меня как заработать деньги или получить какую-то выгоду с использованием моего бота, я продаю лишь инструмент

Покупая продукт вы соглашаетесь со следующими правилами:
- продукт поставляется "как есть" (если вы не обозначили нужный функционал до покупки, то после покупки никакие претензии не принимаются)
- покупатель использует продукт на свой страх и риск, продавец не несет ответственности за упущенную выгоду покупателя при пользовании продуктом
- покупатель обязуется при пользовании продуктом оплачивать ВСЕ платные обновления, если таковые не были оплачены ранее
- покупатель приобретает продукт лично, поддержка оказывается только контакту с которого была оплата лицензии (групповая покупка не допускается, обращения от третьих лиц будут проигнорированы)
- запрещено выкладывать в публичный доступ файлы бота и админки, это повлечет блокировку лицензии владельца, если таковой будет выявлен
- тестов нет, возврата денег нет, перепродажа лицензий ЗАПРЕЩЕНА
- продавец в праве изменить правила по своему усмотрению без уведомления покупателя

Стоимость:
- BOT - 400$
- STEALER - 100$
- FORM GRABBER - 300$
- PASS SNIFFER - 100$
- FAKE DNS - 100$
- DDOS - 200$
- HIDDNEN TV - 150$
- KEYLOGGER- 100$
- PROCMON - 50$
- FILE SEARCH - 50$
- EMAIL GRABBER - 100$
- ребилд бота - 30$
- обновления: мелкие фиксы - бесплатно, остальное обговаривается отдельно

Контакты:
Jabber: smoke@exploit.im
 
Последнее редактирование модератором:
Пожалуйста, обратите внимание, что пользователь заблокирован
Долгожданное обновление:
- стартовый код бота был изменен (теперь он модный и базонезависимый)
- изменен инжект в доверенный процесс
- решена проблема с криптом бота у некоторых криптовщиков
- добавлена возможность проверки работы бота на виртуальных машинах (подробнее при получении билда)
- улучшена автозагрузка бота
- добавлена возможность использовать bat-файлы в качестве заданий
- обновлена база GeoIP
- что-то еще...

Стоимость обновления - 50 $

Необходима установка новой версии админки для работы новых функций бота.
hello bro, plz this working with wallet crypto support o any updat in clipper wallet? thanks
 
Пожалуйста, обратите внимание, что пользователь заблокирован
С модулями у меня со связки стучит 10% :(
больше подробностей.что за связка?10 процентов вообще со связки или 10 процентов отстук конкретно со смока?
 
больше подробностей.что за связка?10 процентов вообще со связки или 10 процентов отстук конкретно со смока?
FL, 10% со связки.
 
Напоминаю, что данное предложение это единоразовая продажа, не аренда. Вы платите один раз и в дальнейшем оплачиваете только ребилды (смена адресов админки) или платные обновления, если такие происходят.

Также важно понимать, что админка находится на вашем сервере.

Для связи рекомендую использовать Pidgin, т.к у PSI (PSI+) наблюдаются проблемы с OTR.
Ого ты поддерживаешь проект до сих пор ?)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
не ясно зачем нужен модуль FAKE DNS , который не поддерживает https и проверку сертификатов. И по сути модуль бесполезен. В то время как сейчас все популярные сайты и не только, используют https. Добавил бы обход https или инжекты в браузеры. Я бы точно, и многие другие желающие приобрели бы бота не задумываясь и оторвали бы с руками. А нынешний вариант - это по сути больше лоадер для продажи инсталлов.
 
не ясно зачем нужен модуль FAKE DNS
Рискну предположить, что этот модуль был добавлен в софт еще очень давно(насколько мне известно смок старше чем большинство пользователей зеленого форума) и сейчас потерял актуальность
 
Рискну предположить, что этот модуль был добавлен в софт еще очень давно(насколько мне известно смок старше чем большинство пользователей зеленого форума) и сейчас потерял актуальность
возможно, блокировка антивирусного сайта?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
возможно, блокировка антивирусного сайта?
врятли, скорее всего либо просто добавлена библиотека без использования ее функций либо ее использовали для спуфинга
 
возможно, блокировка антивирусного сайта?
Уже работать не будет, тк большинство ав сайтов на https
 


Напишите ответ...
Верх