• XSS.stack #1 – первый литературный журнал от юзеров форума

Avalon stealer - один из лучших стиллеров [билдер за 100$]

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

Joynses

(L1) cache
Забанен
Регистрация
19.10.2019
Сообщения
750
Реакции
666
Гарант сделки
1
Депозит
0.0001
Пожалуйста, обратите внимание, что пользователь заблокирован
1.jpg


  1. Представляем вам свежий проект, имеющий большие возможности, которые заинтересуют вас.
  2. В его функционал входит:
  3. Сбор со всех браузеров на движке Chromium КРОМЕ нового Яндекс браузера. - формы автозаполнения, куки, данные истории и загрузок, пароли, кредитные карты.
  4. Сбор со всех брузеров на движке Gecko (Firefox и так далее) - формы автозаполнения, пароли, куки, кредитные карты.
  5. Сбор с браузера Edge - только пароли.
  6. Сбор сессий Telegram, Discord, Authy, FileZilla, Total Commander, Psi+, Pidgin.
  7. Сбор данных клиента почты Outlook.
  8. Продуманный граббер файлов с возможностью выбора нужных расширений, минимального размера файла и путей поиска. Сортирует файлы по расширению и папки, откуда скопирован.
  9. Рекурсивный сбор файлов .RDP и кошельков .wallet и wallet.dat с учетной записи пользователя.
  10. Сбор паролей/сессий NordVPN, OpenVPN, ProtonVPN.
  11. Сбор файлов холодных кошельков Armory Wallet, Atomic Wallet, Bitcoin Core, Bytecoin, Dash Core, Electrum, Ethereum, Exodus, Jaxx, Litecoin Core, Monero Wallet, Zcash.
  12. Детектор доменов (настроен по умолчанию + возможность своей настройки).
  13. Загрузчик (по выбору) с возможностью запуска с задержкой.
  14. Подпись билда фейковым сертификатом (по выбору).
  15. Файлы данных буфера обмена, запущенных процессов, установленных программ, и, конечно же, скриншот.
  16. Подробная информация о системе:
    • Операционная система.
    • Имя пользователя.
    • Ключ активации системы.
    • Расширение экрана.
    • Модель процессора.
    • Размер оперативной памяти.
    • Модель видеокарты.
    • Данные BIOS
    • IP
    • Номер HWID
  17. Защиты: Предотвратить уход компьютера в сон, запуск с задержкой, анти виртуальная машина (+ фейковое сообщение), анти отладчик (+ выход по выбору), самоуничтожение, шифрование строк, внутренний модуль обфускации, возможность отключения работы стиллера если на компьютере запущен VPN.
  18. Весь стиллер работает в оперативной памяти, и не создает никаких файлов кроме временных архивов.
  19. Информационный файл (Information.html) имеет вид красивой html страницы и содержит в себе следующие данные. Если выбрана отправка по Telegram то данные идут как в сообщении, так и в файле:
    • Имя компьютера/имя пользователя.
    • IP адрес, страна, включен ли VPN.
    • Данные о собранных данных с браузеров.
    • Имеются ли на компьютере холодные кошельки (если да, то какие).
    • Количество собранных файлов граббером.
    • Количество собранных кошельков .wallet и wallet.dat рекурсивным методом.
    • Количество собранных файлов .RDP рекурсивным методом.
    • Была ли собрана сессия Discord (если он установлен).
    • Была ли собрана сессия Telegram (если он установлен).
    • Количество собранных данных Jabber клиентов (если они установлены).
    • Количество собранных данных FTP клиентов (если они установлены).
    • Количество собранных данных VPN клиентов (если они установлены).
    • Данные номера железа (HWID).
    • Операционная система.
    • Домены, которые обнаружил детектор.
  20. Отправка на Mega.nz, FTP, Telegram.
  21. При каждом последующем билде меняется информация манифеста файла, и названия переменных кода.
  22. Функционал кейлоггера:
  • 1. Логи идут туда же куда и шли от стиллера.
  • 2. Возможность выбрать интервал символов для отправки.
  • 3. Кейлоггер записывает следующие данные: Текущее окно, в котором происходит ввод, обычные и системные клавиши, информирование о смене раскладки.
Важная информация:
Софт работает на всех системах Windows с установленным .NET Framework 4.
Мы гарантируем вам хороший отстук на любом виде отправки.​
Софт НЕ работает в следующих странах: Армения, Азербайджан, Беларусь, Казахстан, Киргизстан, Молдова, Россия, Таджикистан, Узбекистан, Украина.​
Цена: 100$, в нее входит: сам билдер, лицензионный ключ, и техническая поддержка на протяжении 30 дней с момента покупки.​

Вид лога на FTP и Mega.nz:
2.jpg

phj.jpg



Скантайм на текущий момент:
3.jpg

Рантайм на текущий момент: https://dyncheck.com/scan/id/0bae90b812d5820c974c02748b07387f


Jabber: joynses@thesecure.at (Требовать верификацию через лс на форуме).
Запасной Jabber: morwenns@jabber.ru (Требовать верификацию через лс на форуме).


Также пишите в лс.
 
Последнее редактирование модератором:
НА с# исполнен? или чем? можно по подробнее как работает лоудер, как я понимаю малварь без админки.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
НА с# исполнен?
Верно.
можно по подробнее как работает лоудер, как я понимаю малварь без админки.
Loader работает по обычному принципу, загружает файл и запускает его с задержкой. Да, софт без админ панели, отправка работает напрямую, что и способствует более качественному отстуку, чем если бы с ней.
 
ИМХО, подгружать файл в зависимости от лога, поэтому админка будет приятней, плюс если бояться за то что она отвалится или хостер похерит, используйте качественные хостинги и домены.
 
софт без админ панели, отправка работает напрямую, что и способствует более качественному отстуку, чем если бы с ней

Сильное заявление.
 
Сильное заявление.
Ну впринципе фтп в старых добрых 2011х работала прекрасно,думаю и сейчас будет прям ностальжи...ну если только билдер без стучалок...
Будет примерно на уровне софта от возонеза когдато давно?
 
да кто работает точечно тому нафиг эта админка не нужна, смотреть на неё штоле?!) А для заливов конечно такое не очень подойдет. Пы.сы: Я конечно не кодер но тоже слышал(от кодеров) что админка там чет добавляет негативного, но спорить с профи выше не стану и не смогу, просто вспомнил что был такой разговор когда-то
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну впринципе фтп в старых добрых 2011х работала прекрасно,думаю и сейчас будет прям ностальжи...ну если только билдер без стучалок...
Будет примерно на уровне софта от возонеза когдато давно?
отснифают и все... что-то попахивает эшелоном от madcode
 
Пожалуйста, обратите внимание, что пользователь заблокирован
что-то попахивает эшелоном от madcode
madcode это в первую очередь скамер, да и к тому же склейщик своего софта с мусором, так что его не стоит упоминать. Если у вас есть конкретные претензии - мы Вас выслушаем. Также попрошу не разводить флуд в теме.
 
Пользуюсь Avalon уже месяц. Саппорт на выщем уровне, отвечают быстро и помогут в любом вопросе (даже если не по теме).

Bсё работает быстро и чётко!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
madcode это в первую очередь скамер, да и к тому же склейщик своего софта с мусором, так что его не стоит упоминать. Если у вас есть конкретные претензии - мы Вас выслушаем. Также попрошу не разводить флуд в теме.
вес файла? Подгружает dll и т.д.?
 
вес файла? Подгружает dll и т.д.?
Та пускай снифают,если кодер не позаботился об скрытии такой возможности это уже его проблема и его клиентов в том числе...а по факту фтп не плохой вариант для точечных атак ибо снял лог сгрузил сменил фтп и дальше работай...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
вес файла? Подгружает dll и т.д.?
Ничего не подгружает. Вес - 563 КБ если выбрана отправка на FTP или Telegram, и 1.1 МБ если отправка на Mega.nz
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Пользуюсь Avalon уже месяц. Саппорт на выщем уровне, отвечают быстро и помогут в любом вопросе (даже если не по теме).

Bсё работает быстро и чётко!
Благодарим Вас за отзыв!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Внесли депозит на exploit.
Подтверждаю. 0.011 битка (около 100 баксов).

Я конечно не кодер но тоже слышал(от кодеров) что админка там чет добавляет негативного
Я конечно не знаю, чем там кодеры мотивировали, но, смотрите. Софт работает на машине жертвы, потом отправляет куда-то собранные данные, на гейт. Что такое гейт? Грубо говоря, это айпи-порт, т.е это может быть фтп, смтп, хттп, да что угодно. Вот там "где-то" и расположена админка. По факту, админка никак не может влиять на палево или еще что, потому что это чисто для удобства владельца. Можно поставить скрипт, что собирает пост-запросы и пишет файл, можно принимать коннект на порт, а можно складировать на фтп. Но ничего в хттп админке "палевного" нет, по факту это просто идет пост запрос, как загрузка файлов на файлообменник или постинг на форуме. Конечно, есть разные снорты и прочие, которые палят сетевой трафик.. но обычно это касается слишком известной малвари или где есть явное палево. Ну такое, тема холиварная и как бы без аргументов с той стороны (чем вредит админка) бессмысленная.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Взял себе стиллер. Пролил нескольким, полет нормальный! Тех. поддержка на 5+.
Благодарим Вас за отзыв!
 
Статус
Закрыто для дальнейших ответов.
Верх