• XSS.stack #1 – первый литературный журнал от юзеров форума

Petya & GoldenEye Ransomware

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

Black2Ploit

CD-диск
Пользователь
Регистрация
10.01.2019
Сообщения
15
Реакции
2
Добрый день. Вот и настал день, открываю продажи чуда
green_petya-mischa1.png





Возможности


- Генерация своего ключа AES для каждого диска

- Закрепление в системе


- Имитация проверки диска (chkdsk) -> блокировка


- Размер 60-90 кб

- Рандомное расширение, т.е. .<random{4}>
Примеры расширений:
.SEX3
.Z94K
.CCCP

- Шифровании главной загрузочной записи (MBR) загрузочного сектора диска и замене его своим собственным



- Распространение внутри сети на другие узлы.

(происходит несколькими методами: с помощью WindowsManagement Instrumentation (WMI) и PsExec, а также с помощью эксплойта, использующего уязвимость MS17-010 (EternalBlue)).

Для использования данных утилит необходимо обладать привилегиями локального администратора на компьютере жертвы, а значит, шифровальщик может продолжить свое распространение только с тех устройств, пользователь которых обладает максимальными привилегиями ОС. Эксплойт EternalBlue позволяет получить максимальные привилегии на уязвимой системе.





В случае, если диски оказались успешно зашифрованы после перезагрузки, на экран выводится окно с сообщением о требовании заплатить выкуп для получения ключа разблокировки файлов.

При установке будет сканировать компьютер на наличие определённых файлов, которые будет шифровать с помощью AES-алгоритма, и добавлять к имени файла четырёхсимвольное расширение. Например, файл test.jpg может стать test.jpg.7GP3. Зашифрованный ключ дешифрования будет храниться в конце зашифрованного файла.



Список файловых расширений, подвергающихся шифрованию :
.3dm, .3ds, .3fr, .3g2, .3ga, .3gp, .a2c, .aa, .aa3, .aac, .accdb, .aepx, .ai, .aif, .amr, .ape, .apnx, .ari, .arw, .asf, .asp, .aspx, .asx, .avi, .azw, .azw1, .azw3, .azw4, .bak, .bat, .bay, .bin, .bmp, .camproj, .cat, .ccd, .cdi, .cdr, .cer, .cert, .cfg, .cgi, .class, .cmf, .cnf, .conf, .config, .cpp, .cr2, .crt, .crw, .crwl, .cs, .csv, .cue, .dash, .dat, .db, .dbf, .dcr, .dcu, .dds, .default, .der, .dfm, .directory, .disc, .dll, .dmg, .dng, .doc, .docm, .docx, .dtd, .dvd, .dwg, .dxf, .eip, .emf, .eml, .eps, .epub, .erf, .exe, .fff, .flv, .frm, .gfx, .gif, .gzip, .htm, .html, .ico, .idl, .iiq, .indd, .inf, .ini, .iso, .jar, .java, .jfif, .jge, .jpe, .jpeg, .jpg, .js, .json, .jsp, .k25, .kdc, .key, .ldf, .lib, .lit, .lnk, .localstorage, .log, .m3u, .m4a, .m4v, .max, .mdb, .mdf, .mef, .mkv, .mobi, .mov, .movie, .mp1, .mp2, .mp3, .mp4, .mp4v, .mpa, .mpe, .mpeg, .mpg, .mpv2, .mrw, .msg, .mts, .mui, .myi, .nef, .nrg, .nri, .nrw, .number, .obj, .odb, .odc, .odf, .odm, .odp, .ods, .odt, .ogg, .orf, .ost, .p12, .p7b, .p7c, .pages, .pas, .pbk, .pdd, .pdf, .pef, .pem, .pfx, .php, .png, .po, .pps, .ppt, .pptm, .pptx, .prf, .props, .ps, .psd, .pspimage, .pst, .ptx, .pub, .py, .qt, .r3d, .ra, .raf, .ram, .rar, .raw, .result, .rll, .rm, .rpf, .rtf, .rw2, .rwl, .sql, .sqlite, .sqllite, .sr2, .srf, .srt, .srw, .svg, .swf, .tga, .tiff, .toast, .ts,.txt, .vbs, .vcd, .vlc, .vmdk, .vmx, .vob, .wav, .wb2, .wdb, .wma, .wmv, .wpd, .wps, .x3f, .xlk, .xls, .xlsb, .xlsm, .xlsx, .xml, .xps, .xsl, .yml, .yuv, .zip









Рассценки
100$ - build
Doc & Pdf эксплоит = +15$ к стоимости
Лоадер = +10$ к стоимости

Source - 3000$
Оплата строго BTC
======================
Контакты
telegram @michagoldenpey
jabber botnero3@securejabber.me

Готов пройти проверку от модераторов

Рассценки будут рости
 
Рекурсивно ищет файлы юзера?
Лочит все файлы юзера или только определенного размера?
Сколько времени потребуется для лока диска в 5 тб?
Это вайпер?

- Закрепление в системе
Каким образом? Можно без технических деталей.

- Размер 60-90 кб
Для такого функционала можно было уменьшить до 40 кб и меньше.

- Шифровании главной загрузочной записи (MBR) загрузочного сектора диска и замене его своим собственным
Каждый уважающий себя ав должен детектить и блокировать такую активность сомнительного софта.

Даже не буду тратить время на разбор эксплоитов. Они все паблик, которые привлекут к себе гнев ав.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Статус
Закрыто для дальнейших ответов.
Верх