• XSS.stack #1 – первый литературный журнал от юзеров форума

Citadel stealer - Продажник / Citadel stealer - Sales

В этой теме можно использовать автоматический гарант!

a1d

RAM
Пользователь
Регистрация
04.05.2019
Сообщения
142
Реакции
125
(Eng vers below)


Стиллер написан на C#, то есть зависим от .Net

Работает на чистых Win7-Win10, чистых WinServer 2008 R2 - WinSerer2019.

Вес билда ~ 200-300кб, под UPX ~ 100-150.

Функционал:

1. Получает пароли, историю, формы автозаполнения, cc, и куки практически из всех Chromium-based бразуеров, в том числе программ, работающих на этом движке(steam web browser, например). В том числе:
Google Chrome, Chromium, Opera, Amigo, Torch, Orbitum, Kometa, Comodo Dragon, Nichrome, Maxthon5, Sputnik, Epic Privacy Browser, Vivaldi, CocCoc...
С %localappdata%, %appdata%

2. Получает куки из Mozilla-based браузеров.

3. Сбор практически всех ныне существующих криптовалютных холодных кошельков, в том числе:
Anoncoin, Armory, BBQcoin, Bitcoin Core, Bitcoin, Bytecoin, Craftcoin, DashCoin, DashCore, Devcoin, Digitalcoin, Electrum, ElectrumLTC, ElectronCash, Exodus, Fastcoin, Feathercoin, Florincoin, Franko, Freicoin, GoldCoin, GoldCoinGLD, I0coin, Infinitecoin, Ixcoin, Junkcoin, Litecoin, Luckycoin, Megacoin, Mincoin, Monero, MultiBit, MultiDoge, Namecoin, NovaCoin, Phoenixcoin, PPCoin, Primecoin, ProtoShares, Quarkcoin, Tagcoin, Terracoin, Worldcoin, Yacoin, JAXX, Zetacoin, Zcahsh...
С %localappdata%, %appdata%, %desktop%. Также вы можете добавить свои директории(пока что через ПМ, скоро добавлю в админку)

4. Получает все txt, text, log, doc, docx, html, htm, php, xls с рабочего стола и 4 уровней подпапок(не видел смысла рекурсией делать). Также вы можете добавить свои директории, расширения файлов(пока что через ПМ, скоро добавлю в админку)

5. Получает сохраненённые сервера из: WinFTP(работает немного коряво), TotalCommander, FileZilla, WS_FTP.

6. Получает учётки: PSI, PSI+, Pidgin.

7. Получает сохранённые учётки: NordVPN, ProtonVPN

8. Получает OpenVPN конфиги.

9. Получает *.rdp файла из запущенной учётки.

10. Делает скриншот экрана в формате .png, весом 120-150кб.

11. Получает переписку Skype.

12. Получает Steam SSFN файлы, папку config, и необходимые для захода на аккаунт значения реестра(иногда без них не заходит).

13. Получает учётки Telegram.

14. Получает список всех программ, запущенных процессов

15. Поддерживает .bit домены.

16. Стиллер не работает на территории СНГ и пост-советского пространства, при обнаружении таковой раскладки самоудаляется. Ни за какие деньги не отключу эту функцию.

17. Стиллер самоудаляется при обнаружении в процессах: Process Hacker, Task manager, Wireshark и прочей лабуде.

18. Получает информацию о ПК: Разрешение экрана, установленные языки, версию OC, название тачки, CPU, текущее время UTC, текущее время, полное название OC, RAM(в байтах), IP, содержимое буфера обмена.

19. Самоудаления и удаления всех файлов после себя после отстука.

20. Лоадер, настраивается в админ-панели.

Вид лога:
3400


Также я готов сделать для вас отдельную функцию, то есть под отдельную программу, который нет в списке, оплата договоренная.

Админка:
3398
3399

Админка пока что сырая, есть только основные функции, скоро будем допиливать. Из функций: загрузка файла для лоадера, скачивание n-количества логов, просмотр первых 14 логов со статистикой.


После покупки вы получаете готовый билд(exe или dll), админ-панель, гайд по установке панели, гайд по работе с полученными данными. Минимальная поддержка - 3 месяца. 3 бесплатных смены домена. Чистить буду по возможности. Обновления бесплатны. Более я ничего не предоставляю, крипт и т.д. - НА СТОРОНЕ.
RUNTIME - https://dyncheck.com/scan/id/02e29348761f7f4a7284dafb4f05d88c
SCANTIME - https://dyncheck.com/scan/id/768b30d0e21058a054cb27a52cf954ad

ЦЕНА:
Единоразовая покупка 80$.
Настройка админки и всего прочего 20$.
Исходники: 700$

Согласен на гаранта данного форума или других проверенных форумов. Готов пройти проверку, согласен на обзор.

Связь:

Лс на форуме.

Jabber - aidaid@thesecure.at

Телеграммом не пользуюсь.

[ENG]

Stealer written on C#.

Working on Win7-Win10, WinServer2008 R2 - WinSerer2019.

build weight ~ 200-300кб, UPX ~ 100-150.

Functions:

1. Getting passwords, history, autofills , cc, and cookies from almost all Chromium-based browsers, including programms, that working on chromium engine(steam web browser for example). Including:
Google Chrome, Chromium, Opera, Amigo, Torch, Orbitum, Kometa, Comodo Dragon, Nichrome, Maxthon5, Sputnik, Epic Privacy Browser, Vivaldi, CocCoc...
From %localappdata%, %appdata%

2. Getting cookies from all Mozilla-based browsers.

3. Getting almost all now existing cryptocurrence wallets, including:
Anoncoin, Armory, BBQcoin, Bitcoin Core, Bitcoin, Bytecoin, Craftcoin, DashCoin, DashCore, Devcoin, Digitalcoin, Electrum, ElectrumLTC, ElectronCash, Exodus, Fastcoin, Feathercoin, Florincoin, Franko, Freicoin, GoldCoin, GoldCoinGLD, I0coin, Infinitecoin, Ixcoin, Junkcoin, Litecoin, Luckycoin, Megacoin, Mincoin, Monero, MultiBit, MultiDoge, Namecoin, NovaCoin, Phoenixcoin, PPCoin, Primecoin, ProtoShares, Quarkcoin, Tagcoin, Terracoin, Worldcoin, Yacoin, JAXX, Zetacoin, Zcahsh...
From %localappdata%, %appdata%, %desktop%. Also you can add your directories(only by PM)

4. Getting all txt, text, log, doc, docx, html, htm, php, xls from desktop and 4 subfolders. Also you can add your directories, file extension(only by PM)

5. Getting saved servers from : WinFTP(working bad), TotalCommander, FileZilla, WS_FTP.

6. Getting acounts: PSI, PSI+, Pidgin.

7. Getting acounts: NordVPN, ProtonVPN

8. Getting OpenVPN configs.

9. Getting *.rdp file from user folder.

10. Making screenshot in .png, 120-150KB.

11. Getting messages from Skype.

12. Getting Steam SSFN files, folder config and registry data(need to access to account, without problems).

13. Getting profiles from Telegram.

14. Getting list of all programs, processes

15. Resolving .bit domens.

16. Stealer not working on CIS and Post soviet.

17. Selfdeleting, if finded in processes: Process Hacker, Task manager, Wireshark and other shit.

18. Getting info about PC: Resolution, languages, OC version, Machine name, CPU, current time UTC, current time, Fullname OC, RAM(in bytes), IP, clipboard.

19. Selfdeleting and deleting maded files after work.

20. Loader, customizable in admin-panel.

Also, i can make for you separate functions, agreed payment.

LOG:
3403


Panel:

Admin-panel is not even good, but its working. There are only needful functions, i'll add more in future.
3401
3402


After payment, you getting: ready build(exe or dll), admin-panel, guide to install panel, guide for working with recived data. Minimal support is - 3 month. 3 free changin domens. Free updates.
RUNTIME - https://dyncheck.com/scan/id/02e29348761f7f4a7284dafb4f05d88c
SCANTIME - https://dyncheck.com/scan/id/768b30d0e21058a054cb27a52cf954ad

PRICES:

Lifetime licence 80$.
Setting admin-panel and other staff 20$.
Sources: 700$.

Contacts:

PM on forum
Jabber - aidaid@thesecure.at

Im not using telegram, cuz its really shit.
 
Обновление v0.1.1
1. Уменьшен размер файла с 300кб до 190кб.
2. Пофикшен баг с WinSCP.
3. Пофикшен баг с лоадером, запускался не на всех системах.
4. Добавлено получение сессии Discord.

Сделаю первому покупателю скидку 30% за отзыв.

Жаба - aidaid@thesecure.at
 
На Крота что то смахивает этот стилер и по функционалу и по цене
Ну, для начала, крот написан на плюсах. Это во первых. Во вторых, цена у крота, если мне не изменяет память 130$ или 150$, а моего продукта 80$, а в данный момент на скидке 50$. По функционалу, у крота где-то функционал побольше, где-то поменьше.

P.S. Не имею личной неприязни к автору крота и к самому софту.
 
Значит, решил я взять этот софт. Стоило это мне 50$, так как скидка. Сразу после оплаты получил билд и админку. Была неразбериха с админкой, оказывается надо было ставить на другую систему линукс. Окей, опустим этот момент, т.к. наверно моя ошибка. Билд получился 200кб весом. Проверял на 7 винде, все что было пришло, кроме rdp. Окей. Лог пришел быстро, за 8 секунд(замерял). Завтра будут заливать инсталлы, отпишу сюда об отстуке.
Желаю тс'у успешных продаж и допелить админку, маловато функций. Могу помочь с кодом, если интересно - пиши в лс, договоримся.
 
Заливал 1к микс, пришло 862, 862/1000 = 0.862 = 86%. Неплохо, учитывая то, что я ставил на вдс за 10$.
Какая разница ставил на впс или вдс не ясно. Если бы ты залил 20000 тогда понятно а так отзыв ни о чем.
 
Обновление v 0.1.2

1. Уменьшен размер файла с 300кб до 40кб.

2. Пофикшены баги с браузерами, когда не все браузеры на хромиуме находило из-за других названий файлов.

3. Добавлена возможность добавления ошибки после выполения.

Для покупки писать по контактам:
aidaid@thesecure.at( и подготовьте otr)
 
А такую функцию можно реализовать для топовых менеджеров паролей? тыц
Я почитал, посмотрел. Мне кажется к стиллеру такое добавлять не надо, т.к. это уже будет не стиллер, а что-то другое. Потому что нужно будет ждать пока пк перезагрузиться, то есть добавляться в автозагрузку, а то дополнительные детекты.
 
Обновление v0.2

1. Добавлен сбор текстовиков и криптовалют с директории загрузки.
2. Исправлены баги связанные с браузерами.
3. Добавлено получение конфига из админки, то есть получение задач, например: загружать или нет файл с сервера, собирать или не собирать криптовалюту.

Админ-панель:

1. Улучшена основная страница, теперь не растягиваются на всю высоту колонки с названиями.
2. Улучшен внешний вид основной страницу, видоизменены цвета и шрифты.
3. Добавлена сортировка по криптовалюте, кол-ву собранных txt, doc... файлов, дате на основной странице.
3502
3504

4. Добавлена вкладка Config, в которой можно изменить конфиг(смотреть пункт 3)
3503



Скоро планируем поднимать цену, поэтому кто ещё не решился, советуем взять сейчас.

Jabber - aidaid@thesecure.at (OTR PLEASE)
 


Напишите ответ...
Верх