• XSS.stack #1 – первый литературный журнал от юзеров форума

Android Malware от BFG Team

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

BFG

ripper
КИДАЛА
Регистрация
20.10.2019
Сообщения
14
Реакции
7
Пожалуйста, обратите внимание, что пользователь заблокирован
1572477013458.png


Привет хакер. Мы довольно амбициозная команда в сфере IT безопасности. Представляем вам, наш продукт : андроид бот и различные скрипты. Это отличное решение для ваших задач. В данной сфере мы работаем уже очень давно. С 2015 года. И теперь наша команда решила выпустить комплексный продукт. Назвали его BFG (Big Fucking Gun). Спасибо IdSoftware За наше детство :cool:

Функционал
* Работа с смс (чтение, скрытие, отправка)
* Звонки (блокировка,ussd команды,запись,исходящие звонки)
* Контакты (сбор контактов)
* Инжекты (html инжекты, сбор CC)
* GPS (получение координат)
* Loader (загрузка и установка APK)
* Насильный показ рекламы (с разных системных модулей включая AdMob)
* Push нотификации
* Блокировака телефона
* Аналитика (список приложений, время работы приложений и многое другое)
* Уникальная архитектура софта и админ панели. Позволяет щащитится от абуз и ддос.
* Запутаная антиотладка и морфкр + крипт исходных кодов. (Привет АВ)
* Многое другое.

Уникальность
* Не нужно знания ни каких основ серверов, для установки панели.
* Уникальная защита данных от абуз.
* Своевременные обновления
* Умение ботом самому принимать решения без оператора

Цена
* Первая копия 1500$ / в месяц (обязательно развернутый отзыв)
* Остальные 2000$ / в месяц
* Официальные продажи начнутся 8.11.2019 (сейчас принимаем предварительные заказы, напоминаем что мест в аренде строго ограничено)

Что за эти деньги вы получаете?
* Админ панель (устанавливаете на свой сервер, поддерживается архитектура ubuntu, debian)
* Апк (с минимальными детектами или FUD)
* Постоянную техническую поддержку. Вы ни когда не потеряете свои данные, даже при абузах
* Инструкцию как все настроить, помощь по загрузкам, и друние рекомендации.
* Обфускацию кода

Дополнительные услуги (оказываем бесплатно нашим клиентам)
* Склейка софта с любыми белыми приложениями
* Android лоадеры в Google Play (мы даем вам софт, вы его загружаете)
* Уникальный морфинг APK (позволяющий обход различных защит)
* Дописываем функционал по вашему желанию (входит в цену аренды, так как это будет полезно и другим пользователям)

Как стать клиентом?
* Оплачиваете гаранта, получаете софт, проверяете отстук, и гарант переводит нам деньги. Работаем.

Немного технических характеристик:
* Размер ~100кб
* Закрепление на телефоне с помощью различных сервисов включая сервис accessibility
* Методы частичного обхода Google Protect
* Работа бота офлайн

P.S.
* Инжекты в комплекте минимальны, но мы можем сконвертировать их с любого другого бота. Все есть в наличии, включая анубис и так далее. Так же можем сделать вам под заказ (быстро и качественно)
* Скоро будут опубликован обзор бота от авторитетных людей.
* Всего будет продано 4 копии. Почему? Из личного опыта, мы поняли, что больше физически не получается сопровождать не теряя качества.
* Софт не работает по СНГ и РУ. Даже не просите!
* Скоро опубликуем скриншоты админки.
* Отвечу сразу на вопрос. Кто мы и откуда мы? Давай показывай свои другие аккаунты. Их нет, мы начинаем бизнес с начала, но софт разрабатывался долгое время и уже прошел боевые испытания. Данный продукт писался под заказ, но проект был закрыт из-за расхождением мнений с заказчиком, но мы решили двигаться дальше.

Связь с нами
* Личные сообщения
* jabber : bfg@thesecure.at

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ENGLISH~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~`

Hey, hacker. We are a pretty ambitious team in the field of IT security. We present you our product: android bot and various scripts. This is a great solution for your tasks. In this area we have been working for a very long time. Since 2015. And now our team decided to release a comprehensive product. They called it BFG (Big Fucking Gun). Thank you IdSoftware for our childhood :cool:

Functionality
* Texting work (reading, hiding, sending)
* Calls (blocking, ussd commands, recording, outgoing calls)
* Contacts
* Injects (html injections, CC collection)
* GPS
* Loader (APK download and installation)
* Powerful advertising (from various system modules including AdMob)
* Push notification
* Phone lockdown
* Analytics (list of applications, application uptime and much more)
* Unique architecture of the software and the admin panel. Allows you to be spared from abusers and dodos.
* Confusion of debugging and morphcrum + source code crypt. (Hi AB)
* A lot more.

Uniqueness
* No need to know any server basics to install the panel.
* Unique data protection from abusers.
* Timely updates
* Bot's ability to make his own decisions without an operator

Price
* First copy of $1500 / month (necessarily a detailed review)
* The other $2,000 a month
* Official sales will start on 8.11.2019 (we accept pre-orders now, we remind you that places in rent are strictly limited)

What kind of money do you get for that?
* Admin panel (you install it on your server, ubuntu, debian architecture is supported)
* Apk (with minimum detectors or FUD)
* Continuous technical support. You will never lose your data, even in case of abuses.
* Instructions on how to configure everything, help with downloads, and other tips.
* Code obfuscation

Additional services (we render free of charge to our clients)
* Software glue with any white applications
* Android loaders in Google Play (we give you the software, you download it)
* Unique APK morphing (which allows for bypassing various protections)
* We add functionality as you wish (included in the rental price, as it will be useful for other users as well)

How to become a client?
* You pay the guarantor, get the software, check the backlog, and the guarantor transfers the money to us. We work.

A little technical characteristics:
* Size ~100kb
* Mounting to the phone using various services including accessibility
* Partial Google Protect circumvention methods
* Offline bot work

P.S.
* Injections are minimal, but we can convert them from any other bot. Everything is available, including anubis and so on. We can also make you under the order (quickly and efficiently)
* Soon to be published a review of the bot by reputable people.
* A total of 4 copies will be sold. Why? From personal experience, we realized that we can no longer physically accompany without losing quality.
* Software does not work in CIS and RU. Do not even ask!
* Soon we will publish screenshots of admins.
* Answer the question right away. Who are we and where are we from? Let's see your other accounts. They are not there, we start our business from the beginning, but the software has been developed for a long time and has already passed the combat tests. This product was written to order, but the project was closed because of differences of opinion with the customer, but we decided to move forward.

Communication with us
* Personal messages
* jabber : bfg@thesecure.at
 
Пожалуйста, обратите внимание, что пользователь заблокирован
BFG (Big Fucking Gun).:smile67:

есть у вас ленды и трафик нормальный?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Подтверждаю, ТС предоставил продукт на обзор, в ближайшее время опубликуем.
 
аналог анубы:) ?

Сейчас любой андроид банкбот будет аналог анубиса, потому что он был первым.:smile17:

Вопрос к ТС: на каких версиях Андроид работает ваше ПО и какими протектами палится или не палится?
 
Сейчас любой андроид банкбот будет аналог анубиса, потому что он был первым.:smile17:

Вопрос к ТС: на каких версиях Андроид работает ваше ПО и какими протектами палится или не палится?
не анубис был первым )
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Больше подробностей бы, отзывы, профили на форумах?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
BFG (Big Fucking Gun).:smile67:

есть у вас ленды и трафик нормальный?
есть, как и под игры так и под софт заделаные, на счет траферов, можем ток посоветовать.

аналог анубы:) ?
анубис далеко не идеальное решение, просто прогремевшее

не анубис был первым )
все верно, до него было еще десятки ботов, на основе чего он писался

Больше подробностей бы, отзывы, профили на форумах?
смотри топ, отзывов с других форумов не будет, так как их нет, профилей тоже нет других, мы только тут в данный момент. в данный момент нам пишут обзор. обещают скоро опубликовать
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Сейчас любой андроид банкбот будет аналог анубиса, потому что он был первым.:smile17:

Вопрос к ТС: на каких версиях Андроид работает ваше ПО и какими протектами палится или не палится?
раньше была поддержка 2.х и выше. но мы от этого отказались, и идем в ногу со временем. софт работает от 6.х и выше андроидах. кому надо можем включить поддержку старых, код не убирался с проекта, но в этом смысла нет. после последних проливов их в трафике почти нет как 2.х так и 4.х

на счет палится или нет, так как мы работали уже, иногда всплывают детекты, но мы всегда над этим работаем.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Сорри, чуток завал, обзор готовится, будет примерно в пнд! ^_^
 
Пожалуйста, обратите внимание, что пользователь заблокирован
https://xssforum7mmh3n56inuf2h73hvhnzobi7h2ytb3gvklrfqm7ut3xdnyd.onion/threads/33588/
Итого (объективная оценка):
1. Софт выглядит грамотно написанным
2. Простая но функциональная админка.
3. Есть баги, но не критичные в работе. (Иногда пропадает онлайн, но бот возвращается после, ну и мелкие косяки). Автор обещал их исправить.
4. Автор общительный и всегда помогал при работе.
5. Софт стоит своих денег.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
СПАСИБО 2c71e9 за обзор. в общем начинаем продажи.

осталось 4 места. почему именно 4, смотрите в первом посте. объявляю старт продаж. напоминаю, что первая копия 1500, остальные 2000 в месяц. любые доработки включены в стоимость аренды.

П.С. в обзоре спрашивали про лоадеры, загружаем или нет. если надо мы можем загрузить в ваш аккаунт лоадер. так же у нас в наличии много белых приложений куда мы можем встроить его, или склеить с уже готовым апк, к примеру реальным антивирусом)
 
Привет, можно пару вопросов задать


* Работа с смс (чтение, скрытие, отправка)
1. Когда приходит смс - на телефоне срабатывает нотис/пуш (не знаю как правильно сказать), у вас он тушится?
2. Скрываются ВСЕ смс?
3. можно ли удалить выбранные смс, что бы холдер не пропалил что его банк акк проверяли/заливали?
4. можно ли очистить пул нотисов/пушей на телефоне ?
5. можно заблокировать сам факт показа пуш/нотиса ?


* Блокировака телефона
расскажите подробнее, нажатие home,свайпы, многооконный режим снимает блокировку ? как блокируются ?

* есть сли скриншоты ?
* можно ли настроить срабатывание скриншота ны запуск выбранных приложений, например увидеть как отработает инжект?
* есть ли серия скриншотов, например увидеть баланс, не чекая его
* могу ли я удалить какое либо приложение с телефона ?
* сообщает ли бот на админку о факте запуска инжекта, не тот момент когда он передает данные на админку, а именно сам факт запуска
* есть ли в админке какое либо api если нужно будет сделать какое либо свой отчет/представление логов
* бот прописывает ли загрузку при сбросе к заводским установкам?
* какова примерно живучесть?
* инжекты лежат локально на телефоне или с админки подгружаются ?
* в боте прописывает один или более урлов админки?
* в админке есть ли резервные урлы?
* можно ли зайти на телефон и понажимать что-то либо в приложениях? (vnc?)
* бот на базе анубиса ?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Привет, можно пару вопросов задать


* Работа с смс (чтение, скрытие, отправка)
1. Когда приходит смс - на телефоне срабатывает нотис/пуш (не знаю как правильно сказать), у вас он тушится?
да
2. Скрываются ВСЕ смс?
да, можно частично
3. можно ли удалить выбранные смс, что бы холдер не пропалил что его банк акк проверяли/заливали?
можно частично по фильтру
4. можно ли очистить пул нотисов/пушей на телефоне ?
да
5. можно заблокировать сам факт показа пуш/нотиса ?
не совсем понял, но пуши все можно чистить, если смс, то можно и не показывать вообще их


* Блокировака телефона
расскажите подробнее, нажатие home,свайпы, многооконный режим снимает блокировку ? как блокируются ?
просо ставится пароль и разблокировка только через сброс, если хотитет локер, то есть блокировка через лендинг, но сразу скажу что работает он только для нубов, его легко можно убрать, но он появится снова. сделано по типу инжектов

* есть сли скриншоты ?
чего? если блокировки, то нет.
* можно ли настроить срабатывание скриншота ны запуск выбранных приложений, например увидеть как отработает инжект?
оно и так автоматом это делает
* есть ли серия скриншотов, например увидеть баланс, не чекая его
нету, но можно сделать
* могу ли я удалить какое либо приложение с телефона ?
честно не отвечу сходу, но да, можно через акцесабилити реализовать
* сообщает ли бот на админку о факте запуска инжекта, не тот момент когда он передает данные на админку, а именно сам факт запуска
конечно, каждая команда имеет три статуса, отправлена, выполнена, получет результат
* есть ли в админке какое либо api если нужно будет сделать какое либо свой отчет/представление логов
нет, но можно легко сделать
* бот прописывает ли загрузку при сбросе к заводским установкам?
нет, хотя может не понял вопрос
* какова примерно живучесть?
все зависит от трафика, но процент хороший.
* инжекты лежат локально на телефоне или с админки подгружаются ?
инжекты работают по хитрой методике, и работают даже без интернета, но результат все равно будет доставлен. скорость их отрисовки на много выше чем у конкурентов, видно как нативное приложение
* в боте прописывает один или более урлов админки?
несколько и есть система ДГА
* в админке есть ли резервные урлы?
есть
* можно ли зайти на телефон и понажимать что-то либо в приложениях? (vnc?)
внц крайне не стабилен и не включен в заявленный функционал, но в некоторых случаях работает
* бот на базе анубиса ?
нет, бот писался с нуля и писался очень давно, уже был проверен в работе и переделан несколько раз
 
Пожалуйста, обратите внимание, что пользователь заблокирован
одна копия продана. осталось 3
 
Воздержитесь от сделок пока,
после получения денег и рута от сервера - человек пропал, идут вторые сутки молчания
 
Пожалуйста, обратите внимание, что пользователь заблокирован
траблы со связью, ни каких продаж пока не будет, и пока с человеком решим дела.
 
пошли 4 сутки после оплаты, я ничего не получил, за что оплатил,
2c71e9 посмотри плиз еще раз внимательно на продукт, который дали для тестирования - нет ли подвоха в нем
 
Команда кодеров с супер-пупер репутацией в неизвестных никому кругах,работающая с 2015 года. Если бы она была таковой,то первым бы делом открывала продажную ветку на экспе и там искала себе серьезных клиентов,но судя по всему у них нет на это денег.
Имхо кто-то из заблокированный тут раннее персонажей-недокодеров) Могу конечно ошибаться,но сценарий очень похож,да и ход событий тоже)
 
пошли 4 сутки после оплаты, я ничего не получил, за что оплатил,
2c71e9 посмотри плиз еще раз внимательно на продукт, который дали для тестирования - нет ли подвоха в нем
без гаранта брал чтоли?
 
Статус
Закрыто для дальнейших ответов.
Верх