• XSS.stack #1 – первый литературный журнал от юзеров форума

BALDR 3 - нерезидентный стиллер, имеет лоадер связанный с админ панелью.

В этой теме можно использовать автоматический гарант!

overdot

CD-диск
Пользователь
Регистрация
14.04.2019
Сообщения
15
Реакции
2
BALDR - нерезидентный Stealer, имеющий встроенный LOADER.

Написан на C#, используется CLR Hosting на C++ с шифрованием входящих байтов, выходит что конечный билд нативен.


Малый вес сборки ~350 КБ. UPX ~150 KB.

Поддерживаются версии Windows начиная от Windows 7 до Windows Server 2019 x32 x64.

Поддерживает UTF8 символы в куках и в паролях, авто-заполнениях, картах и т.п.

Функционал BALDR Stealer & Loader:

Рекурсивный сбор профилей браузеров (Chromium, Gecko(mozilla) и не только браузеров (Программы которые использует движки браузеров для своей работы)) по %appdata% и %localappdata%


В конечном итоге, с браузеров(все найденные браузеры на пк, примеры - Google Chrome, Opera, Mozilla Firefox, Cyberfox, Pale Moon) собираются - все профили (У Chromium это Profile 1, Profile 2, ...), с профилей собираются куки, пароли, карточки, история авто заполнения, историю браузера добавляются в память процесса и ждут упаковки в .zip [Конечный LOG]


Формат куки изначально NETSCAPE, в админ панели есть конвертер в JSON формат


Собирает криптокошельки: рекурсией собирает wallet.dat c папок в Roaming и Local(Bitcoin, Zcash, Litecoin, etc), помимо этого собирает namecoin, monero, bytecoin, electrum, ethereum, Jaxx Liberty, Exodus, ElectronCash, MultiDoge

Собирает историю браузеров(Chrmoium, Gecko) в формате [Время]

Собирает Jabber : Psi+, Psi, Pidgin

Собирает файлы с VPN: NordVPN, ProtonVPN

Собирает учетки от FTP: FileZilla (recentservers.xml, sitemanager.xml), TotalCommander

Собирает сессию Telegram cо стандартной установки, а так же со всех запущенных процессов

Сбор файлов с рабочего стола, документов и загрузок (заходит на 2 уровня) с выбранной настройкой по расширениям файлов

Делает скриншот в формате .jpeg - вес скриншота будет около 70-150 кб



[!] Собирает системную информацию:

В нее входит геолокация по айпи(IP, Country, Country Code, City, Timezone, ZIP, Coordinates, ISP), имя пк, имя юзера, UUID собирается с реестра, HWID который получается по Serial диска Windows, OS с разрядностью, CPU, GPU, количество RAM в GB, MAC адрес, разрешение экрана, язык установленный в систему, язык который выбран сейчас(Shift+Alt), время (Текущее время пк, UTC пояс, город), активное окно, собирает все диски(Имя(C:), модель, размер, сериал номер, сигнатура диска), запущенные процессы, установленные программы с их версиями



Имеется встроенный Loader-модуль, качает все задачи с панели(контроль по количеству запусков, по странам запуска), задач может быть максимально 10, после скачки запускает из %temp% со случайным именем .exe

Граббер файлов, собирает файлы с рабочего стола по указанным расширениям

Удобная админ панель, сортировка логов по важности(Game, Crypto, Money, Default), удобный Loader, конвертер Cookies, онлайн просмотр скриншота из лога, без его скачивания,

Отчёт, собирается в .zip, устанавливается комментарий, отправляется в админ панель, без использования каких то файлов(Отправка идет из памяти, архив так же собирается из памяти)



Внешний вид логов в панели.

g7d8oq4.png


hsXKrR8.png




Формат лога. Внешний вид архива.

o9lnhJE.png




Меню настроек [Settings]

BRCT9C6.png




Вкладка поиска результата [Вкладка "Search"]

LiObCZN.png




Loader в панели Управления:

kjCMN51.png




Пример работы системы пресетов.[ "Presets" ]

xX6gpBU.png



Связь Telegram: @overdot
Связь Jabber: overdot@exploit.im

Цена за все: 150$ [~10000 RUB] - Единоразовый платеж, никаких платных обновлений и платных чисток.

Ребилд бесплатный, смена адреса для отстука - бесплатная

При покупке - вы получаете админку и билд стиллера, доступ к телеграм-боту с онлайн выдачей продукта, мануал по работе с продуктом и установке.

Манибека нет, фиксы делаю, если у вас что-то пошло не так.

Дам любые советы и помогу во всех вопросах.


Detects 11.04.2019
Детекты RUNTIME
https://dyncheck.com/scan/id/1cd4624d7b45b87917d04df1d82c6fb2 | https://dyncheck.com/scan/id/81363d45d7b8e3703d2852c154d834f5 inet full 120sec
https://dyncheck.com/scan/id/7578f5145cb13f3564edad5d9ab4fca4 inet block 60 sec

Детекты SCANTIME
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Согласен, ТС безответсвенный человек, знаю по другим "его" проектам, не рекомендую связываться
 
Зная прошлое ТС'а - покупать у него что-то глупо.

Конкретно я о делах с foxovsky и Supreme Miner Studio.
На данный момент понятия не имею что вы имеете ввиду о "делах" каких то - в случае с майнинг проектом - срок поддержки был завершен, а билды остались рабочие, у тех кто хотел, просто закончились новые обновления. На данный момент BALDR не имеет подобных проблем, как и его поддержка. И в любом случае вы останетесь с рабочим билдом при полной поддержки.
 
На данный момент понятия не имею что вы имеете ввиду о "делах" каких то - в случае с майнинг проектом - срок поддержки был завершен, а билды остались рабочие, у тех кто хотел, просто закончились новые обновления. На данный момент BALDR не имеет подобных проблем, как и его поддержка. И в любом случае вы останетесь с рабочим билдом при полной поддержки.

Мне выловить где-то билд суприма, который даже заинжектить хмриг в процесс без ошибок не мог, и выложить сюда? :)
По моей информации вы это так и не пофиксили.
А из-за твоего дружка ( foxovsky ) - его прошлого селлера и клиентов взяли копы. Rarog, Arkei, etc.
 
Мне выловить где-то билд суприма, который даже заинжектить хмриг в процесс без ошибок не мог, и выложить сюда? :)
По моей информации вы это так и не пофиксили.
А из-за твоего дружка ( foxovsky ) - его прошлого селлера и клиентов взяли копы. Rarog, Arkei, etc.
Ну так, по ру не работать, киви не принимать. Вроде негласные так-то правила. Каждый следит за своей безопасностью, мы за вас не отвечаем. В админке можно вырубить ру логи, и поверь никто не заедет за этот стилл.

По поводу старых продуктов - было отвечено выше, сам являлся покупателем суприма и все нормально работало где-то в сентябре, после продлили поддержку и запилили суприм++, но майнинг на то время уже стал не актуален из-за курса бтк и монеры
 
Ну так, по ру не работать, киви не принимать. Вроде негласные так-то правила. Каждый следит за своей безопасностью, мы за вас не отвечаем. В админке можно вырубить ру логи, и поверь никто не заедет за этот стилл.

По поводу старых продуктов - было отвечено выше, сам являлся покупателем суприма и все нормально работало где-то в сентябре, после продлили поддержку и запилили суприм++, но майнинг на то время уже стал не актуален из-за курса бтк и монеры

Овердот и по РУ работал и киви брал раннее, что очень забавно. Речь о не конкретно Бальдре, а о мусоре, продававшемся раннее.

Суприм никогда нормально не работал, это факт. Кодер даже простой холловинг нормально реализовать не смог. ( Сыпались эрроры )

За суприм++ ничего сказать не могу, не было его билдов на руках.
 
За суприм++ ничего сказать не могу, не было его билдов на руках.
Я не кодер, но судя по всему и в ++ изменений мало. В группе купивших одни гневные отзывы. То одно не работает, то другое.
 
Я не кодер, но судя по всему и в ++ изменений мало. В группе купивших одни гневные отзывы. То одно не работает, то другое.

Ну это классика для всех проектов, которые ведёт Овердот. Я не понимаю, зачем его до сих пор нанимают, как селлера...
Арбитражей и плохих отзывов - больше, чем хороших.
 
Ну это классика для всех проектов, которые ведёт Овердот. Я не понимаю, зачем его до сих пор нанимают, как селлера...
Арбитражей и плохих отзывов - больше, чем хороших.
Полный бред, не понимаю зачем таких клиентов берут в покупатели, ведь можно дать отказ и не иметь проблем вовсе. Уже желаю что создал здесь ветку, пока не вижу ни 1 отзыва по теме. Да и все арбитражи как то закрываются в мою пользу в 90% случаях, не думаю что это из за связей и так далее, как кто то мне уже писал. А плохих отзывов конкретно на БАЛДР ты может из 10 один и увидишь, да и то - далее мы проведем работы по исправлению всего описанного в нем!
 
Полный бред, не понимаю зачем таких клиентов берут в покупатели, ведь можно дать отказ и не иметь проблем вовсе. Уже желаю что создал здесь ветку, пока не вижу ни 1 отзыва по теме. Да и все арбитражи как то закрываются в мою пользу в 90% случаях, не думаю что это из за связей и так далее, как кто то мне уже писал. А плохих отзывов конкретно на БАЛДР ты может из 10 один и увидишь, да и то - далее мы проведем работы по исправлению всего описанного в нем!

Я не твой клиент и никогда им не буду. Знаком с людьми, юзавшими твой мусор. Арбитражи, в твою пользу? :) Только на тех бордах, где сидели откровенно тупые проверяющие. Против конкретно БАЛЬДР'а я ничего не имею, неплохой софт.
 
Я не кодер, но судя по всему и в ++ изменений мало. В группе купивших одни гневные отзывы. То одно не работает, то другое.
Здесь ветка про мой софт - Baldr, пишите конкретно за него. Есть претензии к овердоту - пишите ему в профиль какой он пидорас. Никто не мешает проводить сделку со мной, кодером, а не с продавцом. Спасибо.
 
Запущена скидочная акция на BALDR 3 Stealer & Loader
10 копий по 120$ вместо 150$, скидочная продажа только через @overdot (Телеграм)
Решили помочь тем, кто давно хотел присоединиться к команде профессионалов, но его внутренний еврей боится цифры 150$!
Поехали. Всего 10 акционных копий. Далее - 150$ как обычно!
Недавнее обновление 3.0: https://telegra.ph/BALDR-UPDATE-30-ADMIN-PANEL-04-10
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Запущена скидочная акция на BALDR 3 Stealer & Loader
10 копий по 120$ вместо 150$, скидочная продажа только через @overdot (Телеграм)
Решили помочь тем, кто давно хотел присоединиться к команде профессионалов, но его внутренний еврей боится цифры 150$!
Поехали. Всего 10 акционных копий. Далее - 150$ как обычно!
Недавнее обновление 3.0: https://telegra.ph/BALDR-UPDATE-30-ADMIN-PANEL-04-10
Зачем вы затягиваете всех в этот паршивый телеграм?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Покупайте через жабу, в чем проблема.
проблема в том, что скидку вы даете при покупке через дырявую тележку.

Пользоваться ботом полноценно без телеграма возможно?
 
проблема в том, что скидку вы даете при покупке через дырявую тележку.

Пользоваться ботом полноценно без телеграма возможно?
Пишите в жабу овердоту, оплачивайте и получаете билд через жабу :confused:
 
проблема в том, что скидку вы даете при покупке через дырявую тележку.

Пользоваться ботом полноценно без телеграма возможно?
Нет, кто такое сказал? Это для удобства разве что. На данный момент имеется еще 7 акционных копий, без проблем продам одну из них или более - в жаббере! (overdot@exploit.im)
 


Напишите ответ...
Верх