• XSS.stack #1 – первый литературный журнал от юзеров форума

malware Банкбот Anubis 2

Пожалуйста, обратите внимание, что пользователь заблокирован
По поводу бота, которого я выложил - это не второй. Судя по скринам это самый первый, который я использовал еще в 2015-2016 году, если не ошибаюсь. Может даже в 2014.
В компе был сохранен как Anubis 2. А оказалось что нихрена не Anubis 2, судя по скринам на первой странице. Извиняюсь, мой косяк.

По поводу Анубиса нового - я много лет работаю с ботами. Не создаю их, а использую по назначению. Я тестил всё что есть на рынке. Да и даже то чего нет на рынке. Новый Анубис, 2.5 который, если не лучший продукт который у меня был, то точно один из лучших. Был еще один, очень мне понравился, но автор давно его не поддерживает, в блэках если не ошибаюсь.
что за бот?
 
что за бот?
Ой, не помню, это давно было. На экспе смотреть нужно, там до сих пор топик где то глубоко должен быть.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В общем поглядел на версию анубиса что выложил ТС.
Это далеко не вторая и хз даже каких волосатых времен версия, а скорее всего переделка. Таких сорцов валяется куча. И есть у любого кодера.

В манифесте

Что свидетельствует ооооочень старой разработке. Эти права уже не используются с 6й версии андроида. В коде ни какой работы ру не замечено. разве что инжекты, которые могли по сути и клиенты подсунуть, ведь они не вшиваются в бот. В админке нету работы с смс заливами, что свидетельствовало тем временам. Причем инжекты очень стандартной формы, такие юзались много где. И выложены давно в паблик.

На счет скринов что выложил Venum. Не понятно что за билд и что это анубис опять же (ну что файл апк назвали так). Сорцы все обфусцированы. На счет совпадений тут опять же система того что сорцы копировались друг у друга. Дабы не изобретать велосипед. Мне самому лично приходили доработки сторонних ботов в частности и анубиса, (когда у него не было еще socks5), когда авторы забивали хер на своих клиентов. Поэтому получались схожие части в коде. Чтобы рассуждать об этом не плохо было бы увидеть тупо новую админку анубиса и все сразу станет ясно. Работает он по ру или нет.

скинул в лс тебе скриншоты админки и тестовый доступ. можешь посмотреть мне не жалко
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Кто захочет проверить лично https://github.com/skylot/jadx
apk файл я дам

a_003.png


Поиск по ru.sberbankmobile файл прилогается.
 

Вложения

  • c.zip
    18.5 КБ · Просмотры: 159
Пожалуйста, обратите внимание, что пользователь заблокирован
Декомпилированое приложение =)
Класс jcwmpg.java поиск AnubisCrypt.
Класс c.java поиск ru.sberbankmobile.
Остальное можите найти сами.
Так же позже могу сделать билдер данного приложения.
 

Вложения

  • декомпилированый Анубис.zip
    241.6 КБ · Просмотры: 176
Пожалуйста, обратите внимание, что пользователь заблокирован
Глянул я админку, работы по ру там нету и работать сложно с данным софтом. Для сравнения нашел в нете скрин вот ру админки
112.JPG

то что в билде присутствует русский язык, я думаю это для сервиса акцесабилити и корректной работы, ведь клики происходят по имени кнопки. А вот что касается кода пакетов русских банков, одному богу известно зачем, но судя по коду это просто сбор инфы и не инжекты
 
Сразу хочу заявить то знаком/был знаком с
Exo
Loki
Mazar
Maza-in

Это разные люди и не мульты
В данном случае Я Sochi никак не могу быть мультом одно из выше перечисленых.
И еще к тому что моя админ панель была на Django Framework без выебонов каких либо и красивых кнопочек (гугл в помощь)
Да и вообще Я закрыл уже аренду бота то есть проект закрыт по многим причинам и больше в аренду не сдается)


Mazar aka GanjaMan - Много гавнокода (гугл в помощь) который без литрухи чиваса не разобрать
Anubis - совсем другого строения код ничем не похожий

Loki и Exo Админки да похожи, но как принято в нашем современом обществе все у друг друга что то пиздят - и без этого никак.

Схожесть админ панелей тем более в публичном доступе были скрины на форумах - не логично
как минимум при мульте нужно сделать как можно больше отличий для отвода глаз.

И нужно знать Java хотя бы уровнем выше среднего чтобы отличить код Anubis/Exo/Loki/Mazar


А так это просто диванные войска подъехали поставить свое навязанное мнение)

Да и доказывать тут нечего - итогда не будет)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
nihuyase_49401319_orig_.jpeg
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх