• XSS.stack #1 – первый литературный журнал от юзеров форума

KPOT Stealer - самый широкий функционал с минимальным размером

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

monstercat

RAID-массив
Забанен
Регистрация
07.01.2019
Сообщения
62
Реакции
40
Пожалуйста, обратите внимание, что пользователь заблокирован
Стиллер является нерезидентным, поэтому не нужно флудить с вопросами, а будет ли добавлен клиппер, кейлоггер и т.п.
Текущая версия: 2.2.4
Размер билда: 104кб
Написан на C/C++. Собран Visual C++ 14.1. Не используется crt, stl, чистейший WinAPI.
Поддерживаемые ОС: все клиентские Windows, начиная с XP и все серверные Windows, начиная с Server 2003. Разрядность значения не имеет.
Полная поддержка юникода.
Работа в СНГ заблокирована, проверка по языку ОС. Ни при каких условиях не отключаю блокировку.

Функционал софта:

1. Функционал, работающий исключительно для текущего пользователя.
Сбор паролей, куки, кредитных карт (обычных и masked), форм автозаполнения (обычных и важных данных), истории со всех Chromium-Based браузеров в директориях %localappdata% и %appdata%.
Сбор паролей с Internet Explorer от 4-й версии до 11 (текущая). Microsoft Edge относится сюда же.
Сбор данных с Windows Credentials.
Сбор данных с Protected Storage.

2. Функционал, работающий для всех пользователей на ПК, если софт был запущен от админа/системы. Если софт был запущен с правами пользователя, то отработает только для текущего юзера.
Сбор паролей, куки, форм автозаполнения, истории со всех Mozilla-Based браузеров в директориях %localappdata% и %appdata%. Поддерживаются все версии браузеров, базирующихся на Firefox 3.5 и выше, вплоть до текущей. Собирает как x86, так и x64, напрямую работая с key3.db и key4.db. UPD: Временно используются длл.
Сбор wallet.dat и *.wallet в директориях %localappdata% и %appdata%.
Сбор учёток Jabber из psi/psi+, pidgin.
Сбор main.db со всех аккаунтов Skype.
Сбор сессий Discord, Battle.Net, Telegram и Skype for Desktop.
Сбор FTP аккаунтов из FileZilla, WinSCP, Total Commander, WS_FTP.
Сбор .dat файлов с папки Favourites из SmartFTP.
Сбор VPN аккаунтов из EarthVPN, NordVPN.
Сбор паролей с mRemoteNG.
Сбор Outlook, Windows Mail, Windows Live Mail с реестра.
Сбор данных с *.rdp файлов в директории пользователя.
Сбор куки wininet. Куки от Internet Explorer входят сюда.
Сбор файлов ethereum, electrum, bytecoin, armory, namecoin, monero, jaxx, jaxx liberty, exodus, ledger live, trinity, scatter.

3. Общий функционал. Сюда относится функционал, который относится к ПК в целом, его нельзя отнести конкретно к сбору с юзера или всех юзеров.
Сбор системной информации: имя ос, MachineGuid, IP, имя и кол-во логических ядер цп, ОЗУ, разрешение экрана, имя юзера и пк, локальный часовой пояс, названия GPU, установленное ПО.
Сбор файлов Steam: ssfn*, config/config.vdf, config/loginusers.vdf.
Скриншот экрана со всех мониторов в формате .png.
Самоудаление после выполнения.
Открытие ссылки в стандартном браузере после отработки софта.
Граббер файлов, настраивается в админке.
Лоадер, настраивается в админке.

Скрины админки:


Актуальный на 25.03.2020 детект:
Динчек: https://dyncheck.com/scan/id/b18bb1421b470cd876aa3f3191643de9

Жаба:
Скрытый контент для зарегистрированных пользователей.

Оплата: BTC/ETH
Минимальный срок поддержки: 1 месяц. В поддержку не входит чистка детектов и обновления. Чистка будет проводиться по мере возможности, для получения обновления покупаете новый билд.
Цена билда (ребилд = покупка нового билда): 90$
Цена установки админки: 25$
После покупки вы получаете админку, 3 билда (exe - отрабатывает обычным образом, dll - при подгрузке отрабатывает в отдельном потоке, есть экспортируемая функция для rundll32 или ожидания выполнения, powershell - обёртка над dll), мануал по софту и установке админки. Возможна индивидуальная переработка длл для подгрузки в вашего бота.
Инсталлы - на стороне. Криптую не всегда, лучше имейте под рукой удобный вам крипт-сервис.
Все остальные вопросы можно обсудить в данной теме либо в жабе (не забудьте подготовить otr).
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Цена установки админки? То есть ты на дедик все сам поставишь?
админку я ставлю через ПУ. если она требуется, то оплачивается и я ставлю, если нет - установка проводится самостоятельно клиентом.
 
Последнее редактирование:
Не знаю по какой причине, но логи данного стиллера не "дают". Ладно бы у меня, можно было списать на кривость моих рук, общался с обладателями софта - аналогичная проблема. Чтобы не быть голословным, могу скинуть лог со стиллера. Кто разбирается, посмотрите в чём причина
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Не знаю по какой причине, но логи данного стиллера не "дают". Ладно бы у меня, можно было списать на кривость моих рук, общался с обладателями софта - аналогичная проблема. Чтобы не быть голословным, могу скинуть лог со стиллера. Кто разбирается, посмотрите в чём причина
Не отвечал, чтобы не посчитали флудом. Заявления необоснованные, если есть какие-то проблемы - стучите в жабу, разберёмся.

Данное сообщение пишу для того, чтобы сообщить о текущем детекте (03.06.2019):
Текущий детект по dyncheck: 11/23
Отстук в админку: 14
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Уважаемые форумчане, сообщаю о начале сотрудничества с китами абузоустойчивого хостинга!

https://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/27835

Ребята в бизнесе с 2015 года, за это время успели зарекомендовать себя как надежный и стабильный FastFlux провайдер с самым высоким аптаймом среди конкурентов!

Удобная панель управления, возможность покупки домена прямо в панели за 2 клика! Все в одном месте, максимально удобно.

Итого, приобретая FastFlux по промокоду KPOT вы получаете VPS сервер с уже установленной панелью ISPmanager и доступ в FastFlux панель.
Вам остаётся всего лишь пополнить баланс на 10-15$, для покупки домена, и начать работать!

FastFlux был протестирован с КРОТом и показал отличные результаты!


Пост не является поручительством. Любые вопросы касательно хостинга решаются с хостером.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Обновление KPOT v2.1:

Софт:

1) Теперь скриншоты делаются со всех мониторов, подключенных к системе. В админке отображается скриншот с основного, в архиве можно найти с остальных.
2) Сбор мозиллы со всех пользователей, с которых есть возможность собрать.
3) Исключения по маске в граббере файлов.
4) Сбор истории с Mozilla-Based, Chromium-Based браузеров.
5) Лоадер теперь отрабатывает после отчёта, а не сразу после получения конфига.
6) Добавлено сохранение относительного пути к профилю браузера в паролях (поможет сопоставить куки и пароли).
7) Формы автозаполнения теперь разбиты по профилям, как и куки, а не сохраняются все вместе в один файл.
8) Добавлен сбор SmartFTP со всех пользователей (.dat файлы с папки Favourites).
9) Исправлена проблема с дублями в админке.
10) Dll-билд теперь имеет экспортируемую функцию для rundll32.

Админка:
1) Возможность фильтра логов по комментариям.
2) Более гибкая настройка лоадера:
2.1) Можно прогружать файл при условии наличия крипты.
3) В блеклисте айпи теперь можно указывать диапазоны.
4) Добавлено отображение кол-ва логов после применения фильтров на странице отчётов.
5) Добавлен гостевой доступ для просмотра статистики пролива.
6) Возвращён фильтр от определённого кол-ва куки.
7) Добавлена кнопка IL возле лога. По нажатию отображает важные линки, которые есть у лога.
8) Добавлена кнопка Preview возле лога. По нажатию открывает лог на предпросмотр.
9) Добавлена возможность выделять логи для последующего удаления.
10) Кнопка "Delete All" теперь удаляет все логи, а не те, которые сейчас отображены.
Эта операция выполняется значительно быстрее, проблем с долгим ожиданием очистки больше не будет.
11) Много визуальных изменений, теперь админка выглядит более современно.

Чистка детектов:
https://dyncheck.com/scan/id/8ca5a65b090e326683f1874ba7b4fc76 (8/23)
Отстук в админку: 16 (ahnlab на динчеке выдаёт алерт, но отстукивает).
 
Пожалуйста, обратите внимание, что пользователь заблокирован
кто пользуется скажите какой скантайм и рантайм после крипта?
Скантайм криптом должен убираться полностью и быть фуд, рантайм зависит от стаба. Выложенный мной рантайм чек был сделан после крипта обычным loadpe стабом (gui блокнота, нагрузка под rc4). У юзеров данные будут разниться, т.к. у кого стаб runpe, у кого-то по каким-либо другим причинам палится.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В связи с проблемами жабы на exploit.im сделал резервную жабу: monstercat@xmpp.jp
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
Я извиняюсь за немного не в тему вопрос, но кто-то может подсказать хороший НЕДОРОГОЙ хостинг под этот стиллер?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я извиняюсь за немного не в тему вопрос, но кто-то может подсказать хороший НЕДОРОГОЙ хостинг под этот стиллер?
хороших и недорогих не бывает, недорогой = обычная впс, с ней можно нормально работать, но бан при первой абузе. "под этот стиллер" = нет разницы под что, хост выбирается не под какой-то продукт, а по характеристикам.
 
Статус
Закрыто для дальнейших ответов.
Верх