• XSS.stack #1 – первый литературный журнал от юзеров форума

Echelon Stealer V6 | Отправка на Mega.nz | Chromium 83+ and more

Статус
Закрыто для дальнейших ответов.

Viktor3852

RAID-массив
Пользователь
Регистрация
08.05.2020
Сообщения
92
Реакции
128
Гарант сделки
1
Депозит
1.1
Привет. Решил создать новую тему, так как старая уже сильно загажена и не актуальна. Конкретно в этой теме будет все расписано и разжевано максимально подробно.
Версия на момент написания - v6.3.
Оригинальный автор - MadCode, дальше разработка с версии 6 ведется мной.
Ссылка на папку в Я.Диске, куда выложена текущая версия стиллера, и куда будут выкладываться новые версии, если они конечно будут:
Вы должны провести 31 дней на форуме для просмотра контента.
Хайд минимален.

Описание стиллера
Изменения в версии 6.3:
  • Добавлена Анти-Песочница.
  • Добавлена Анти-Виртуалка.
  • Добавлен Анти-Дебаггер.
  • ^ - всё настраивается в коде - ^
  • Жесткая чистка сигнатур.
  • Разные косметические изменения.
  • Теперь Ilmerge собирает не 2 файла (exe + xml), а всё в один exe.
  • Что то еще, о чём я забыл
Структура собранных данных (Папка стиллера):
стилак.png

Папка Browsers содержит в себе следующие папки:
∟ ? Autofils - Данные форм автозаполнения.
∟ ? Cards - Сохраненные кредитные карты.
∟ ? Cookies - Расшифрованные куки файлы, для их эксплуатации рекомендую Y Browser.
∟ ? Downloads - сохраненные загрузки (имя файла + откуда скачан).
∟ ? History - данные истории браузеров (заголовок + ссылка).
∟ ? Passwords - сохраненные пароли c двух алгоритмов.
Другие папки кроме Browsers создаются если стиллер может похитить данные с определенной программы (если она установлена).
? Clipboard.txt - Данные буфера обмена.
? InfoHERE.txt - Прочтите ниже в посте.
? Processes.txt - Запущенные процессы компьютера.
? Programs.txt - Установленные программы компьютера.
? Файл скриншота.
? System_Information.txt - Информация о системе.

Структура собранных данных (Файл InfoHERE.txt):
"Версия сборки"
? "Название компьютера/имя пользователя"
? IP: "Айпи"["Страна"]
? Browsers Data
∟?
∟Chromium v1: "Количество собранных паролей браузеров на движке Chromium с 1 алгоритма"
∟Chromium v2: "Количество собранных паролей браузеров на движке Chromium со 2 алгоритма"
∟Edge: "Количество собранных паролей браузера Microsoft Edge"
∟Gecko: "Количество собранных паролей браузеров на движке Gecko"
∟? "Число кук"
∟? "Число записей истории"
∟? "Число форм автозаполнения"
∟? "Число данных привязанных кредитных кард"
∟⨭ "Число сохраненных загрузок"
? Wallets: "Собранные кошельки (Armory Wallet, Atomic Wallet, Bitcoin Core, Bytecoin, Dash Core, Electrum, Ethereum, Exodus, Jaxx, Litecoin Core, Monero Wallet, Zcash)"
? FileGrabber: "Число собранных файлов"
? Discord: "Собрана ли сессия Discord?"
✈ Telegram: "Собрана ли сессия Telegram?"
? Jabber: "Собрана ли сессия Jabber?"
? FTP
∟ FileZilla: "Собраны ли логи FileZilla?" ("Число собранных записей")
∟ TotalCmd: "Собрана сессия TotalCmd?"
? VPN
∟ NordVPN: "Собрана ли сессия NordVPN?"
∟ OpenVPN: "Собрана ли сессия OpenVPN?"
∟ ProtonVPN: "Собрана ли сессия ProtonVPN?"
? HWID: "Номер HWID"
⚙ "Данные ОС"
Установка и настройка
1. Устанавливаем Visual Studio, если еще не установлена.
2. Качаем проект и открываем Echelon.sln
3. Переходим к Program.cs и настраиваем, не забывая ввести данные от Mega.nz
stelak.png

4. Запускаем сборку обязательно на конфигурации Release! Для первого запуска проект нужно собрать как "Консольное приложение", чтобы убедиться в работоспособности. Если все норм - собираем как "Приложение Windows".
студия.png
сборрр.png
(либо нажимаем Ctrl + B)
5. Собранный файл, уже скомпилированный вместе с dll-ками будет лежать в папке OUTPUT в корне проекта.
сбр2.png

Важное замечание - при запуске проекта на кнопку
пуск.png
стиллер не будет функционировать правильно, из за того что в студии включается встроенный дебаггер (логично), и поэтому для правильной работы стиллера всегда запускайте его напрямую с собранного файла!

6. На Мегу должен будет придти архив в формате "Имя пользователя"_"Имя компьютера"[Страна].zip
Важное замечание 2 - в некоторых случаях, если включен встроенный граббер файлов, то залив файла на мегу может занимать продолжительное время.
Скан билда на момент написания статьи:
840xrtIFu4C6.png


Думаю это всё, как всегда напоминайте о багах в комментариях если найдете.
С уважением, Ambal2221.
 
Последнее редактирование:
красава, было бы неплохо если бы ты допиливал постоянно реализацию и переписывал, так держать!
было бы неплохо вообще что то увидеть
 
Люди, не нужно писать мне в ЛС чтобы я выдал личный. Хайд и так стоит ниже некуда, и я же его не просто так поставил, а чтобы не было сливов на другие площадки (а они в любом случае будут), последующих склеек со всякой х#йней и следовательно порчей моей репутации и репутации софта, также ещё от диванных реверс-инженеров с твиттера которые стучат на софт куда только могут.
 
Люди, не нужно писать мне в ЛС чтобы я выдал личный. Хайд и так стоит ниже некуда, и я же его не просто так поставил, а чтобы не было сливов на другие площадки (а они в любом случае будут), последующих склеек со всякой х#йней и следовательно порчей моей репутации и репутации софта, также ещё от диванных реверс-инженеров с твиттера которые стучат на софт куда только могут.
Хайд действительно мал, не понимаю недовольных... Новую версию ещё не юзал, пока мне хайд не виден, но я не бегу в ЛС за ссылкой, обожду, тем более и прошлые версии очень даже ничего.

Спасибо ТС, красун что вообще это делает.!
 
ЗБС вещится, ТС респект, нужно чтоб еще кошельки холодные четко собирал. Прогнать его по своей БД криптоманьяков)) С моего компа не выгреб уродец.
 
Последнее редактирование:
ЗБС вещится, ТС респект, нужно чтоб еще кошельки холодные четко собирал. Прогнать его по своей БД криптоманьяков)) С моего компа не выгреб уродец.
там вроде по дефолту установки кошелька собирать должен видно установлен кошелек нестандартно - могу ошибаться
 
как бы меня другое олнует как поведет себя он при проливе там вроде мега 6 загрузок одовременно поддерживает при массовой отправке логов иогут быть траблы- неплохо бы проверку сделать отправлен лог или нет и если не отправлен повторить отправку либо удаление неотправленого лога -если лог не отправляется он так и будет висеть в Roaming меня сама мега еще не очень нравиться есть там ограничения - у кодера есть же поект с реализацией gmail отправки я имею ввиду лоадер может лучше сюда отправку на почту прикрутить и не на мегу
 
Последнее редактирование:
как бы меня другое олнует как поведет себя он при проливе там вроде мега 6 загрузок одовременно поддерживает при массовой отправке логов иогут быть траблы- неплохо бы проверку сделать отправлен лог или нет и если не отправлен повторить отправку либо удаление неотправленого лога -если лог не отправляется он так и будет висеть в Roaming меня сама мега еще не очень нравиться есть там ограничения - у кодера есть же поект с реализацией gmail отправки я имею ввиду лоадер может лучше сюда отправку на почту прикрутить и не на мегу
Я бы сделал уже давно отправку на Gmail, но она очень багованная.
 
Последнее редактирование:
Я бы сделал уже давно отправку на Gmail, но он крайне багованный.
что такое и думал монстры они такие -а если какой нить малоизвестный прикрутить или траблы при любом сервисе? в арм стиллере была неплохо реализована отправка на почту
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я бы сделал уже давно отправку на Gmail, но она очень багованная.
Сделал новый Акк меги. На архивы поставил пароль, один хер на 5-ом логе бан. может имена приходящих поменять? уже не знаю как бороться.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
что такое и думал монстры они такие -а если какой нить малоизвестный прикрутить или траблы при любом сервисе? в арм стиллере была неплохо реализована отправка на почту
Да, на почту было бы очень даже не плохо
 
Пробовал на почту много раз, стиллер попросту не может зайти в нее с неизвестного компьютера и крашится.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
F
Пробовал на почту много раз, стиллер попросту не может зайти в нее с неизвестного компьютера и крашится.
А можно допустим на доменную почту? или просто на хост через ФТТР просто без панелей?
 
F

А можно допустим на доменную почту? или просто на хост через ФТТР просто без панелей?
на хост в смысле хостинг?не банить будут- как трафик пойдет большой так хлопнут - да и анонимность важна все одно следы оставишь ввиде оплаты и проч если vds vps тот же хер -канечно все решаемо но хотелось бы без заморочек странно че отправку в джабер не делают вроде там есть апи как помню давно не юзал -может просто более лояльный файлообменник типа rghost который почил вот туда все лить можно было такая гипер помойка с вирусами ну поэтому и локнули ну или почта поднять smtp тоже геморно - но мега она такая мега непредсказуема я не в коей мере не хочу принизить старания автора - парню респект однозначно эт так пожелания -идеального проекта все одно не будет никогда -так то вполне рабочий вариант без вопросов
 
может лочат мегу потому что мне счас 15 логов прилетело с виртуалок сам в шоке от количества причем я не лил никуда стилак -видно утащили файл с виртуалки там у меня полигон вирусный ну не суть- так вот думаю от этих виртуалок жалобы летятна мегу и бан в итоге при чем далее по ip бан от меги ибо не думаю что сама мега чухает что эт файлы логов -кто то жалится на акк не иначе бред канечно ибо мой файл реверснуть нада еще он накрыт при чем нестандартно- но есть вероятность либо как то они вирусный траф могут помечать счас гляну локнут или нет- есть у кого логи с виртуалок?
 
Это и правда странно, что мегу банят. Я использую свою учетку уже очень давно, и бан все еще не прилетел.
 
Статус
Закрыто для дальнейших ответов.
Верх