• XSS.stack #1 – первый литературный журнал от юзеров форума

[ПРОДАЖА] ♛ New Exploit and Corona Virus Phishing Method!

В этой теме можно использовать автоматический гарант!

Zaher

HDD-drive
Пользователь
Регистрация
17.02.2020
Сообщения
29
Реакции
6
New Exploit and Corona Virus Map Phishing method
Новая Эксплоит плюс разводка с Карт распространения Корона Вирус

mapmail.png



Corona Virus is now in all news. And it get 10.000 newly infected every day with growing speed. This is hot topic now.
Offered method allows to send a payload Preloader masked as a Map.

!!! PreLoader has file extension which can be sent as attachment by any mail service directly. Can send to Gmail as attachment too! See video example


Тема Корона Вируса сейчас во всех новостях. Скорость заражения сейчас 10.000 человек в сутки и растёт. Это самая горячая тема новостей. Предлагается метод рассылки предзагрузчика карты и полезной нагрузки, замаскированного под карту распространения Корона Вируса.

!!! Предзагрузчик имеет расширение имени файла которое можно высылать во вложении любой почтовой службой. В том числе во вложении письма Gmail! Смотрите видео примером



It loads fully working online map of Corona Virus infected areas and other data. Map is resizable, interactive, and has real time data from World Health Organization and other sources.
Users will think that PreLoader is actually a map, so they will open it and will spread it to their friends and it goes viral! See Video example above.

Загружается полностью рабочая карта распространения Корона Вируса с данными о смертности, зараженных, выздоровевших. Карта масштабируемая, интерактивная, включает онлайн данные от Всемирной Организации Здоровья и других источников.
Пользователи будут думать что Предзагрузчик это и есть карта, поэтому будут его запускать и будут потом делиться ней с друзьями, что вызовет эффект вирусного распространения (пардон за каламбур). См. видео с примером выше.


It works on all Windows (XP-Win10, 32bit and 64bit). Requires java of ANY version to be installed. If OS has old java version, it will update automatically. MsOffice or .NET are NOT required.
PreLoader loads map and a .jar loader which has embedded payload or can load your payload from URL.

Работает на всех версиях Windows (XP-Win10, 32bit and 64bit). Требует установленный java
ЛЮБОЙ версии. Самостоятельно обновляет версию java, если необходимо. MsOffice и .NET НЕ нужны.
Предзагрузчик загружает карту и .jar загрузчик который может содержать в себе полезную нагрузку или подгружать её извне.


PreLoader size less than 1Kb and it does not need crypting!!!
Does not trigger UAC and Bypass Windows Defender!!! see deomo video.
Thus Loader is always FUD and you can mail it as attachment safely.


Размер предзагрузчика менее 1Кб и его не нужно криптовать!!!
Не вызывает UAC и обходит Windows Defender!!! смотрите на демо видео.
Предзагрузчик всегда FUD и его можно спокойно массово рассылать.


Price 200$ for private build + your Java CodeSign certificate.
With my CodeSign certificate price is 700$
jabber: freebeer@404.city (OTR)
Beware of scammers. Alway confirm deal in PM!
Escrow (guarantor) is welcome on your expenses


Цена 200$ за приватный билд с Вашим сертификатом Java CodeSign certificate.
С моим сертификатом цена 700$
Жабер: freebeer@404.city (OTR)
Остерегайтесь скамеров, всегда подтверждайте сделку в ЛС!
Гарант приветствуется
 
Не владею точной статистикой. Но во первых, этим способом можно работать и с macOS, а во вторых, это же карта. В той же рассылке можно сказать, что для её работы нужна Java.
 
И что ты тут продаёшь то, обычный лодырь подгружающий браузер с сайтом https://gisanddata.maps.arcgis.com/apps/opsdashboard/index.html#/bda7594740fd40299423467b48e9ecf6
Норм разводка пользователей форума

Файл с расширением .JLNP файла создается в Java Network Запуск формата протокола (JNLP). JNLP файлы отформатированы в XML и используются для запуска и управления Java-программами в Интернете или в качестве автономных приложений по частной сети. Эти файлы могут содержать информацию, как удаленный адрес для загрузки программы Java и начального класса для запуска. JNLP файлы можно просматривать и редактировать с помощью любого текстового редактора.
 
Последнее редактирование:
Так ведь любой лодырь - это "обычный лодырь". А любой ботнет или РАТник - это "обычный ботнет" или "обычный ратник".
Прелесть именно этого в том, что его можно отправлять по почте. И .jnlp используется как предзагрузчик. А грузит он уже контейнер с полезной нагрузкой и скрипт запуска УРЕЗАННОГО окна браузера. Без панелей управления, адресной строки и т.д. Чтобы пользователь не мог понять что он видит браузер и пересылать другому ссылку, а пересылал наш предзагрузчик полностью, распространяя его дополнительно.
Конечно, умеющий может сесть, разобраться с синтаксисом jnlp, разобраться как запустить урезанный браузер правильно, прописать все скрипты, подписать .jar файлы и т.д. А если нет желания тратить на это время - то за 200$ это сделаю я. А сертификат - это отдельно 500$ не мне. Он нужен в любом случае. Поэтому я и разделил цену.
Такого лодыря на рынке я не вижу. Под тему карты корона вируса подходит идеально. Так кого тут из форумчан я развожу?
 
Ну насчёт твоего браузера, хз чё ты там урезал, в любом ЯП добавляешь на форму WebBrowser с ссылкой, вырубаешь скролинг и всё, что тут сложного, какой это сплоит то?
Делаешь лодырь, хотя нах он нужен если можно всё это в одном проекте сделать, хоть инжектор хоть лодырь, всё что захочешь
По поводу твоего сертификата не вижу смысла от jar ладно что-бы это был exe, далее JNLP загрузкик твоего браузера с ссылкой на файл малвари, за что тут 200$ это всё делается за 10 минут
Прелесть именно этого в том, что его можно отправлять по почте.
А другие файлы чё нельзя отправлять по почте?, JNLP по сути тот же ярлык ток то что он из инета тащить может
Сорян за критику
 
Последнее редактирование:
Критика - это нормально. Особенно если по существу.
За 10 мин повторить - не факт, но я и не говорил что никто такое сделать не может. Я говорил что предложений с таким механизмом нет на рынке.
Что касается отправлять другие файлы - а какие можно, чтобы, запускали лодыря? .exe (.scr, .com и т.д.) нельзя, .jar тоже, и .hta .vbs .wsc и другие скрипты - тоже. Остались только эксплоиты под офисные приложения и .pdf Ну и фокус с jnlp ))
 
ForbesSmall.png


Here is confirmation that it works. Can't refrain to boast.
Here is an article about us in American Forbes. LOL


https://www.forbes.com/sites/zakdof...-not-download-this-dangerous-coronavirus-map/
BTW for those who say that not many people has Java. One of customers BEFORE buying loader checked his bots. He confirmed that out of ~1K of bots that he had, ALL of them had Java. It is 100%. I was surprised but it is his stats...

Тема зашла на ура.
Не могу не похвастаться.
О нас уже пишет американский Forbes. LOL
PS: для всех скептиков, кто говорил что Java мало у кого стоит. Один из клиентов перед покупкой лодыря проверил свои ботов. Оказалось что у всех ~1К ботов стояла Java. То есть 100%. Я был удивлен, но это его стата...
 
dont use this. LE in every country like china, russia, us and then arrest or shut down. they coming after people using coronavirus for scamming. not worth it
I don't want to be rude, but in general breaking law may result in arrest if you do not care about your security during such actions.
About product, good luck with sales, product is simple but price is basicly for good idea (with spreading map), not for soft itself.
 
I don't want to be rude, but in general breaking law may result in arrest if you do not care about your security during such actions.
About product, good luck with sales, product is simple but price is basicly for good idea (with spreading map), not for soft itself.
Of that price 400$ is for certificate which I (you) have to buy. And 300$ is a fait price. Itis not only about idea but about preloader which can be sent by e-mail as attachment without restrictions.
 
Решил отказаться от этой идеи. На чужом горе добра не наживёшь. Это вам не палку на 500 баксов бить или логи роблокса и порнхаб угонять. Вначале я также думал, что на хайпе пойдёт, но когда реально стало понятно, что это трагедия, а не просто бессмысленная паника, то предлагаю всем отказаться эксплуатировать это нерадостное событие. Также буду настоятельно всех своих клиентов просить переходить с лендингов про Ковид-19 на другие
 
Последнее редактирование:
Такие серты продаются у COMODO по 75-100$. Любопытно что за серт такой за 700$?
Отписал в жабу.
Во первых, серт не за 700 а за 400.
Во вторых, да именно такие серты и продаёт комодо по 75-100$. Только попробуйте его себе оформить. Поймёте что это не так просто. ПОэтому их и продают готовые по 500. Для меня оптовая цена 400 и я на ней не навариваю. За свою работу я беру 300$.
Тема ещё рабочая.
Если есть вопросы - я в жабере:
freebeer@404.city
freebeer@thesecure.at
 
Многие жалуются, что не могут достучаться в мои жаберы.
Добавил новый жабер для пользователей exploit.im
freebeer@exploit.im
Прошу всех кто не мог достучаться на старые жаберы постучаться на новый.

I got many complains from people who could not contact me on old jabbers.
I added new jabber for exploit.im users
freebeer@exploit.im
Please contact me to new jabber if you could not reach me to old contacts.
 


Напишите ответ...
Верх