• XSS.stack #1 – первый литературный журнал от юзеров форума

malware WARZONE RAT-HRDP

amstrot

(L2) cache
Пользователь
Регистрация
16.02.2019
Сообщения
308
Реакции
411
Я не являюсь автором данного продукта!!! Всё написанное ниже ни кого ни к чему не обязывает и не сподвигает на какие либо действия!!!
Данный rat хороший конкурент hvnc и hrdp из тех которые есть на рынке. Главные его плюсы это работа на всех версиях windows, нет ни каких зависимостей, лёгкий билд, простой интерфейс, функционален, нет ни чего лишнего и не понятного, есть свой крипт за отдельную плату, а главное это доступность по цене. Вы можете всего за 23$ купить месячную лицензию, за 50 на три месяца и за 490 на пол года. С лицензией на пол года идёт бонусом Rootkit позволяющий вернуть "клиента" в случаи удаления. Так же у них есть крипт за 100$ в месяц и за 200 три месяца. Есть хорошая поддержка клиентов с отзывчивым саппортом, продукт поддерживается и обновляется.

1. Родная, независимая заглушка. Заглушка этого RAT была написана на C ++, что делает его независимым от .NET Framework.
2. Удаленный рабочий стол. Функция удаленного рабочего стола реализована с помощью специально созданного модуля VNC.
3. Скрытый удаленный рабочий стол. Модуль HRDP позволяет вам войти на удаленный компьютер, не зная никого! Учетная запись Windows, созданная этим модулем, автоматически скрывается от отображения при запуске Windows. Он был создан с использованием этого замечательного GitHub .
4. Повышение привилегий (Обход UAC). Повышение привилегий до Администратора необходимо для использования модуля HRDP. Это необязательно и выполняется по запросу из графического интерфейса WARZONE. Эта функция была протестирована и доказана для работы в операционных системах Windows от Windows 7 до даже самой последней Windows 10. Это делается с помощью Центра обновления Windows.
5. Удаленная веб-камера. Если к удаленному компьютеру подключена веб-камера, вы можете просматривать прямую трансляцию в модуле удаленной веб-камеры.
6. Восстановление пароля. Захватывает пароли из следующих браузеров:
- Chrome,
- Firefox,
- Internet Explorer,
- Edge,
- Outlook,
- Thunderbird
- Foxmail
Включить автоматическое восстановление паролей, чтобы получать пароли, не касаясь каких-либо кнопок!
7. Файловый менеджер. Загружайте и скачивайте файлы на высокой скорости. Вы также можете выполнять и удалять файлы. Вы можете скачать и загрузить файлы любого размера без проблем. Вы также можете выполнять файлы удаленно.
8. Скачать и выполнить. Получите прямую ссылку для загрузки вашего файла и запустите ее на удаленном компьютере.
9. Живой кейлоггер. Вы можете просматривать клавиши, нажатыми на удаленном компьютере в режиме реального времени.
10. Удаленная оболочка. Отправить команды в CMD удаленного компьютера.
11. Менеджер процессов. Просмотр и уничтожение процессов с помощью диспетчера процессов.
12. Обратный прокси. Просматривайте Интернет с IP-адресом удаленного компьютера!
13. Автономный кейлоггер. Keylogs сохраняют все действия клавиатуры Вашего "клиента"!

WARZONE RAT

Скришот
YouTube канал
Отзывы

P.S. WARZONE RAT считаю одним из лучших из тех которые есть на рынке, но это моё сугубо-личное мнение.
 
Последнее редактирование:
Вес 120, детекты бывают по разному, автор сам билд перебирает и обновляет, так же сам билд можно обновить прямо у клиента, в панели...
 
Последнее редактирование:
10. Удаленная оболочка. Отправить команды в CMD удаленного компьютера.
Бляха, чувак не в обиду но, если постишь забугорное ПО, либо оригинал текста оставь либо переводи корректно.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пардон, что в теме, но мб кто посоветует какой-то паблик ботнет? Поиграться немного и потестить одну задумку, чтобы понять целесообразность написания своего)
 
Пардон, что в теме, но мб кто посоветует какой-то паблик ботнет? Поиграться немного и потестить одну задумку, чтобы понять целесообразность написания своего)
Бота может?) ибо ботнет это совсем другое понятие :P
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Бота может?) ибо ботнет это совсем другое понятие :P
Да, бота, не так выразился)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Кароч, я х#й знает почему у него версия 1.88 ну невозможно делать обновления такого говна. Я на своих пк тестил без АВ, все боты отлетели в течении 5-30 минут. На каких то ошибку выдает вот такую the instruction at 0x00141075 referenced memory at 0x00000000 The memory could not be witten а на каких то начинает ОЗУ грузить до 100% и крашится потом. Протестировал на 10 ПК на разных осях, все отвалились за 5-30 минут. hrdp и hvnc не работают вообще. редко работает hvnc но только открывается рабочий стол, где ничего сделать нельзя, на нажатие кнопок не реагирует и не видит происходящего, просто фото рабочего стола выдает и все. А с hrdp вообще замут, подключение к локальному серверу на 127.0.0.1 вышазит окно где нужно ввести учетку, учетка неподходит. Или просто вечный коннект, короче х#й че успеешь до того пока бот не отвалится. И конечно же никакой автозагрузки, после ребута бот пропадает а процесс не запускается. Ну шляпа же. Хотя вот с детектами после обновления крипта 4/26 выходит. на сл день 7/26 а завтра незнаю что будет. Дак вот суть то в том, что с детектами вроде норм, но почему софт такой сырой? Он не работает нихуя. Есть еще кто тестил? я тестил на дедах, может он на дедах просто ведет себя так? Но я тестил на серверах и на пк. везде одно и тоже.
 
Кароч, я х#й знает почему у него версия 1.88 ну невозможно делать обновления такого говна. Я на своих пк тестил без АВ, все боты отлетели в течении 5-30 минут. На каких то ошибку выдает вот такую the instruction at 0x00141075 referenced memory at 0x00000000 The memory could not be witten а на каких то начинает ОЗУ грузить до 100% и крашится потом. Протестировал на 10 ПК на разных осях, все отвалились за 5-30 минут. hrdp и hvnc не работают вообще. редко работает hvnc но только открывается рабочий стол, где ничего сделать нельзя, на нажатие кнопок не реагирует и не видит происходящего, просто фото рабочего стола выдает и все. А с hrdp вообще замут, подключение к локальному серверу на 127.0.0.1 вышазит окно где нужно ввести учетку, учетка неподходит. Или просто вечный коннект, короче х#й че успеешь до того пока бот не отвалится. И конечно же никакой автозагрузки, после ребута бот пропадает а процесс не запускается. Ну шляпа же. Хотя вот с детектами после обновления крипта 4/26 выходит. на сл день 7/26 а завтра незнаю что будет. Дак вот суть то в том, что с детектами вроде норм, но почему софт такой сырой? Он не работает нихуя. Есть еще кто тестил? я тестил на дедах, может он на дедах просто ведет себя так? Но я тестил на серверах и на пк. везде одно и тоже.
Юзай платную версию и даже крякнутую просто включи свой мозг и всё будет работать!!! Я не спорю что есть баги и боты отваливаются, я не понимаю таких как ты которым дали "наводку", а они ноют как бабы, а бля ни х#я не работает, ну иди тогда купи за косарь зелёных и пользуйся... Что тебе мешает прокинуть тунель с этой машиной или оставить там что хочешь!?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Слышь еблан, я тебя оскорблял? Я говорю софт не работает нихуя, я платную версию тестировал. Оттопырь свои лупни и посмотри какие ты характеристики даешь этому софту, а теперь предлагаешь оставить свою малварь. Мне зачем тогда нужен ратник если в таком случае я могу просто свою малварь грузить. Ты вообще одупляешь че говоришь, или ты пьяный?
 
Следи за своей метлой!!! Я тебе индивид уму объясняю что если софт юзают хуева туча гора народу, то детектов там будет прямо пропорционально количеству народу... Если бы читал внимательно, то понял бы что я ни кого ни к чему не принуждаю! Грузи что хочешь только не мне! Бывают люди в не трезвом состоянии вменяемей чем ты сейчас...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
причем тут детекты? С детектами все нармально я писал. Суть не в детектах, а в корявости самого софта. Я на своих личных пк и серверах тестировал говорю же. С выключенными антивирусами. Мои пк перегружаются и отваливается сесси, абсолютно на всех тачках так. А детекты это вообще другой вопрос.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ты не оправдывай это говно. То что топик сделал молодец, я как раз наткнулся на него в поисках информации о нем, чтоб отзывы посмотреть и предостеречь людей. Софт стоит копейки, но скупой платит дважды как говорится. Незнаю может за 500$ что то другое, но покупать я уже точно не буду. Там еще эксплойт для склейки с doc есть за 1к, но тоже не рискну брать.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
вот глянь че он творит.
 

Вложения

  • Screenshot_2019-07-16-22-12-48-071_com.microsoft.rdc.android.png
    Screenshot_2019-07-16-22-12-48-071_com.microsoft.rdc.android.png
    67 КБ · Просмотры: 266
  • Screenshot_2019-07-16-22-13-57-449_com.microsoft.rdc.android.png
    Screenshot_2019-07-16-22-13-57-449_com.microsoft.rdc.android.png
    67.6 КБ · Просмотры: 264
  • Screenshot_2019-07-16-22-14-44-932_com.microsoft.rdc.android.png
    Screenshot_2019-07-16-22-14-44-932_com.microsoft.rdc.android.png
    67.9 КБ · Просмотры: 250


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх