• XSS.stack #1 – первый литературный журнал от юзеров форума

Smoke Bot - резидентный лоадер с модулями

В этой теме можно использовать автоматический гарант!

софт отличный, а вот толковых обновлений за последние годы как в былое время почти нету
как говорит смоук, зачем что-то менять если все работает?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
как это делают другие авторы.
Если бы они еще были... На рынке не чего нету кроме твоего продукта. А хотелось бы конкуренции, как вывод, стимул к развитию, сразу бы придумал что добавить.
 
Пока нет идей, что нужно сделать, чтобы обновление было "толковым".

А так по мелочам я постоянно что-то допиливаю, могу символично менять циферки в номерах версии, как это делают другие авторы.

Связываться с веб-инжектами и прочими локерами у меня нет никакого желания, хотя подобные предложения поступают постоянно.
Почему нету никакого желания ?
 
Добрый день! Хотелось бы уточнить пару вопросов
Лоадер прикольный, но надо чтобы мы могли его криптовать, те нужен шеллкод
Есть ли в инфе домен ? ну находится ли комп в домене или нет
И хотелось бы узнать , чем палиться в динамике ?
 
ahem....
1650675987859.png
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Smoke Loader Guy is Active on Exploit Forum
 

Вложения

  • smoker loader.png
    smoker loader.png
    30.7 КБ · Просмотры: 196
Исследователи Secureworks обнаружили, что хакеры, стоящие за ботнетом Smoke Loader, используют новую малварь Whiffy Recon для триангуляции местоположения зараженных устройств с помощью Wi-Fi и геолокационного API Google.

Как считают эксперты, Whiffy Recon, определяющий местоположение жертвы, может помочь злоумышленникам сфокусировать свои атаки на определенных регионах или даже городских районах. Также предполагается, что собранная информация может помочь запугать жертв, если хакеры продемонстрируют способность к отслеживанию их местоположения.

Сначала малварь проверяет имя службы WLANSVC, и если такой не существует, вредонос регистрируется на управляющем сервере и пропускает этап сканирования.

main-function.jpg


Но в Windows-системах, где эта служба присутствует, Whiffy Recon запускает цикл сканирования, который выполняется каждую минуту, используя Windows WLAN API для сбора необходимых данных, и отправляет HTTPS POST-запросы с информацией о точках доступа Wi-Fi в формате JSON геолокационному API Google.

Используя координаты из ответов Google, малварь формирует полный отчет о точках доступа, включающий их географическое положение, метод шифрования, SSID, и передает его на свой управляющий сервер виде JSON POST-запроса.

complete.jpg
Whiffy Recon будет отдельным продуктом или войдет в новую версию смоука? как купить?
 


Напишите ответ...
Верх