• XSS.stack #1 – первый литературный журнал от юзеров форума

[Распространение] Лучший в мире способ заражения.

AlexanderBell

HDD-drive
Пользователь
Регистрация
17.03.2019
Сообщения
33
Реакции
28
Приветствую дорогие друзья. Пишу, что бы поделиться с вами чем то крутым. Безобидно выглядящая страница для заражения. Направьте трафик на эти страницы и вы получите огромный ботнет. Используемый тип файла: vbs downloader / atom crypter для FUD r & s crypts (он преобразует ваш .net / native exe в файл .vbs). Почему. VBS? Потому что вы сможете сделать так, чтобы с Chrome было мало предупреждений или не было вообще. Chrome - самый популярный браузер, используемый 90% пользователей. Это важно.

Вот как выгляжит Chrome:

44p84AO.png


Мне нравится, как он извлекается из Adobe Flash Player, и он также пишет, что вашему антивирусу нужно, чтобы вы разрешали устанавливать новые программы. Это, друзья, удобно.

Когда они нажмут «Добавить в Chrome», появится всплывающее окно. Кажется знакомым, потому что все мы видели это окно раньше.

24bL0d2.png


Теперь, чтобы загрузить вредоносный файл VBS, разместите на хорошем хосте, и у вас не будет предупреждений, разместите на плохом хосте, и он загрузит пустой файл VBS или заблокирует файл VBS.

H4JrcbT.png



Теперь им просто нужно нажать на файл VBS и Вуаля! У нас есть бот для нашего ботнета.

Теперь для Firefox:

YyOGeHo.png



Я думаю, что это говорит само за себя. «Установите недостающие плагины», если вы привыкли к Firefox, это точная страница. Так можно получить много ботов для себя. Вы даже можете купить трафик. Я рекомендую вам разместить его на взломанных веб-сайтах.

Так можно неплохо заработать;) Я надеюсь, что вы оцените и поставите благодарочку.

Ну вот и все, друзья. Я все еще работаю над страницами Edge / IE. Очевидно, что мы можем использовать эксплойты с IE и Edge. Что вы думаете об этом?

PS: страницы очень легко настраиваются. Это не обязательно должен быть Flash Player, хе, может быть, мы можем дать совершенно новый смысл "Java Drive By"? Может быть, Java больше подходит. Или, может быть, что-то еще. Дайте мне знать ваши мысли, друзья мои. Помог не скупись на благодарку.



По поводу трафика вы также можете обратиться ко мне. Жду в ЛС или Telegram: AlexanderBell
 
Последнее редактирование:
А не мог бы ты уточнить, что за atom crypter для FUD r & s crypts ? Погуглил и не нашел.
Плохо гуглил) Atom crypter первая ссылка в гугле, но можно и аналоги найти
 
Пендос или проблемы с причинно-следственной связью? По теме.. Выдрочено и выброшено.. На данный момент блочат подобные перки для браузера и это не новость для тех кто в теме. Да работало, да было профитно, но время ушло и конверсия стремится к нулю.. Хром, лиса проводят жёсткую проверку не каждый белый плагин проходит..
 
Пожалуйста, обратите внимание, что пользователь заблокирован
теме давно 100 лет в обед, где-то даже исходники валялись и билдер "Drive By" связки. разводка почти уже не пашет.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Лучший в мире?:D:D
ору во весь голос)
лучший - это cve связки

а твой способ, это так, детский лепет, кто на такое уже клюет хЗ)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пендос или проблемы с причинно-следственной связью? По теме.. Выдрочено и выброшено.. На данный момент блочат подобные перки для браузера и это не новость для тех кто в теме. Да работало, да было профитно, но время ушло и конверсия стремится к нулю.. Хром, лиса проводят жёсткую проверку не каждый белый плагин проходит..
Это же просто лендос html не плагин на сколько я понял...что там блочить? переписать на свой лад и все если уж по коду детекты летят.
 
но все же, нет автоматической загрузки и выполнения
Однажды наткнулся на сайт с автозгрузкой. Надо было скачать весь код, сейчас в паблике про автозагрузку сложно найти
 
теме давно 100 лет в обед, где-то даже исходники валялись и билдер "Drive By" связки. разводка почти уже не пашет.
если лить только трафик из зимбабве, то около 10% пробив
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх