• XSS.stack #1 – первый литературный журнал от юзеров форума

malware Vulturi Stealer cracked

c0d3r_0f_shr0d13ng3r

ಥ_ಥ
Пользователь
Регистрация
01.04.2020
Сообщения
466
Реакции
555
Гарант сделки
1
Депозит
0.0086
Данный продукт продавался на малоизвестном форуме, в следствии чего получил очень мало продаж (со слов автора было продано 5 копий).Софт написан на C# и обладает довольно внушительным, хоть и по большей части не нужным функционалом(Половину софтов собираемых стиллером я просто не знаю:rolleyes:).Браузеры собираются рекурсивно, расшифровка FireFox паролей происходит статически.Логи отправляются в панель, панель написана на python/flask.Лог собирается полностью в памяти, трафик между клиентом и панелью шифруется.В странах СНГ софт не работает.В целом, софт оправдывает свою стоимость в 95$

photo_2021-06-23_14-14-46.jpg


Оригинальная тема: https://ufo****.net/threads/vulturi-2021-passwords-stealer.16440/

- All chrome based browsers and profiles
- All firefox based browsers and profiles
- The traffic is encrypted
- Configurable file grabber
- Collecting the archive into memory
without writing any data to disk
- AntiAnalysis (VirtualBox, SandBox,
Host, RDP,
Emulator, Debugger, CIS country)

- Chrome stealer:
- Passwords
- CreditCards
- AutoFill
- Cookies
- History
- Downloads
- Keywords
- Bookmarks

- Firefox stealer:
- Passwords
- AutoFill
- Cookies
- History
- Bookmarks

- Messengers:
- Telegram (session)
- Unigram (session)
- Bettergram (session)
- WhatsApp (session)
- Element (session)
- Signal (session)
- Skype (session)
- Slack (session)
- RamBox (session)
- Psi,Psi+ (accounts)
- Paltalk (session)
- Facebook (contacts)
- TeamSpeak3 (account db)
- Discord (session, tokens)
- Viber (session, contacts)
- Pidgin (accounts, chatlogs)
- Wickr Me/Pro (session,username)


- Email clients:
- Spike (session)
- Outlook (accounts)
- FoxMail (session)
- TheBat! (session)
- PocoMail (session)
- OperaMail (session)
- MailSpring (session)
- SeaMonkey (accounts, cookies)
- Thunderbird (accounts, cookies)

- Password managers:
- 1Password (databases)
- KeePass2 (databases)
- NordPass (databases)
- BitWarden (databases)
- Dashlane (session)
- RoboForm (session)

- Apps:
- Git (credentials)
- Github Desktop (session)
- Ngrok (token)
- Authy (session)
- WinAuth (container)
- WinRar (history)
- Docker desktop (account)
- PHP-Composter (auth file)
- OBS Studio (broadcast keys)
- Utopia Ecosystem (encrypted account containers)

- VPN:
- OpenVPN (profiles)
- NordVPN (accounts)
- EarthVPN (account)
- ProtonVPN (session)
- PrivateVPN (session)
- Proxifier (profiles)
- NO-IP DUC (credentials)

- FTP/SSH:
- WinSCP
- CoreFTP
- TotalCmd
- FileZilla
- MobaXTerm
- SnowFlake
- mRemoteNG
- CyberDuck
- FarManager
- ApacheDirectoryStudio

- Gaming:
- Steam (ssfn, vdf, username, apps)
- Uplay (account information)
- BattleNet (account information)
- Origin (account information)
- KalypsoMedia (account)
- Osu! (session)
- SA:MP (username, servers)
- Minecraft (session tokens)
- VimeWorld (session)
- RedServer (session)
- LavaCraft (session)
- McSkill (session)
- LoliLand (account)

- CryptoWallets:
- DashCore
- MoneroCore

-BitcoinCore
- LitecoinCore
- Bitcoin Knots
- AtomicWallet
- GreenAddress
- Blockstream
- CoinWallet
- Armory
- Coinomi
- Electrum
- Ethereum
- Exodus
- Guarda
- Jaxx
- Zcash
- Wasabi
- BitPay
- Bither
- MyMonero

- System Info:
- Appslist
- Processlist
- Webcam screenshot
- Desktop screenshot
- Active windows screenshot
- Vault passwords (IE, RDP)
- Windows credential manager
- Networks (Saved, Scanning)


- HardwareInfo:
- Screen Resolution
- CPU name
- GPU name
- Manufacturer
- RAM amount
- Processor ID
- Disk serial
- BatteryInfo:
- ACPowerPluggedIn
- Percentage
- NetworkInfo:
- Get local IP
- Get public IP
- Get gateway IP
- Get BSSID
- OSInfo:
- Get OS name
- Get UI lang

Bash:
sudo apt install python3-pip
pip install flask
pip install timeago
pip install requests
pip install maxminddb
sudo python3 main.py
Не устанавливаете модуль через pip install -r requirements.txt , модуль uwsgi содержит лицензионную систему данной панели!

Установка панели:
Создание билда:

Скачать можно тут: https://anonfiles.com/H8dcK129u8/VulturiCracked_lamp-ret.fun_zip
 

Вложения

  • 1624452382151.png
    1624452382151.png
    2.6 КБ · Просмотры: 213
Последнее редактирование:
UPD: не производите установку python модулей через requirements.txt, модуль uwsgi содержит лицензионную систему данной панели!
(хитро, товарищ LightMan, но мы хитрее)
 
а исходники билдера можно?
Чтобы кряк от своего имени публиковать?
Могу объяснить любые технические вопросы по созданию аналогичного билдера(пиши в пм), но сами исходники билдера - нет.
 
Чтобы кряк от своего имени публиковать?
Могу объяснить любые технические вопросы по созданию аналогичного билдера, но сами исходники билдера
да нет, мне всего лишь было интересно узнать, как был реализован сбор логов в памяти (больше всего интересен стаб)
 
да нет, мне всего лишь было интересно узнать, как был реализован сбор логов в памяти (больше всего интересен стаб)
Софт ничем не накрывает выходной файл.Там изначально есть обфускация в виде кастомного ConfuserEx-а, но оттуда почистили все кроме имен
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Данный продукт продавался на малоизвестном форуме, в следствии чего получил очень мало продаж (со слов автора было продано 5 копий).Софт написан на C# и обладает довольно внушительным, хоть и по большей части не нужным функционалом(Половину софтов собираемых стиллером я просто не знаю:rolleyes:).Браузеры собираются рекурсивно, расшифровка FireFox паролей происходит статически.Логи отправляются в панель, панель написана на python/flask.Лог собирается полностью в памяти, трафик между клиентом и панелью шифруется.В странах СНГ софт не работает.В целом, софт оправдывает свою стоимость в 95$

Посмотреть вложение 23895

Оригинальная тема: https://ufo****.net/threads/vulturi-2021-passwords-stealer.16440/

- All chrome based browsers and profiles
- All firefox based browsers and profiles
- The traffic is encrypted
- Configurable file grabber
- Collecting the archive into memory
without writing any data to disk
- AntiAnalysis (VirtualBox, SandBox,
Host, RDP,
Emulator, Debugger, CIS country)

- Chrome stealer:
- Passwords
- CreditCards
- AutoFill
- Cookies
- History
- Downloads
- Keywords
- Bookmarks

- Firefox stealer:
- Passwords
- AutoFill
- Cookies
- History
- Bookmarks

- Messengers:
- Telegram (session)
- Unigram (session)
- Bettergram (session)
- WhatsApp (session)
- Element (session)
- Signal (session)
- Skype (session)
- Slack (session)
- RamBox (session)
- Psi,Psi+ (accounts)
- Paltalk (session)
- Facebook (contacts)
- TeamSpeak3 (account db)
- Discord (session, tokens)
- Viber (session, contacts)
- Pidgin (accounts, chatlogs)
- Wickr Me/Pro (session,username)


- Email clients:
- Spike (session)
- Outlook (accounts)
- FoxMail (session)
- TheBat! (session)
- PocoMail (session)
- OperaMail (session)
- MailSpring (session)
- SeaMonkey (accounts, cookies)
- Thunderbird (accounts, cookies)

- Password managers:
- 1Password (databases)
- KeePass2 (databases)
- NordPass (databases)
- BitWarden (databases)
- Dashlane (session)
- RoboForm (session)

- Apps:
- Git (credentials)
- Github Desktop (session)
- Ngrok (token)
- Authy (session)
- WinAuth (container)
- WinRar (history)
- Docker desktop (account)
- PHP-Composter (auth file)
- OBS Studio (broadcast keys)
- Utopia Ecosystem (encrypted account containers)

- VPN:
- OpenVPN (profiles)
- NordVPN (accounts)
- EarthVPN (account)
- ProtonVPN (session)
- PrivateVPN (session)
- Proxifier (profiles)
- NO-IP DUC (credentials)

- FTP/SSH:
- WinSCP
- CoreFTP
- TotalCmd
- FileZilla
- MobaXTerm
- SnowFlake
- mRemoteNG
- CyberDuck
- FarManager
- ApacheDirectoryStudio

- Gaming:
- Steam (ssfn, vdf, username, apps)
- Uplay (account information)
- BattleNet (account information)
- Origin (account information)
- KalypsoMedia (account)
- Osu! (session)
- SA:MP (username, servers)
- Minecraft (session tokens)
- VimeWorld (session)
- RedServer (session)
- LavaCraft (session)
- McSkill (session)
- LoliLand (account)

- CryptoWallets:
- DashCore
- MoneroCore

-BitcoinCore
- LitecoinCore
- Bitcoin Knots
- AtomicWallet
- GreenAddress
- Blockstream
- CoinWallet
- Armory
- Coinomi
- Electrum
- Ethereum
- Exodus
- Guarda
- Jaxx
- Zcash
- Wasabi
- BitPay
- Bither
- MyMonero

- System Info:
- Appslist
- Processlist
- Webcam screenshot
- Desktop screenshot
- Active windows screenshot
- Vault passwords (IE, RDP)
- Windows credential manager
- Networks (Saved, Scanning)


- HardwareInfo:
- Screen Resolution
- CPU name
- GPU name
- Manufacturer
- RAM amount
- Processor ID
- Disk serial
- BatteryInfo:
- ACPowerPluggedIn
- Percentage
- NetworkInfo:
- Get local IP
- Get public IP
- Get gateway IP
- Get BSSID
- OSInfo:
- Get OS name
- Get UI lang

Bash:
sudo apt install python3-pip
pip install flask
pip install timeago
pip install requests
pip install maxminddb
sudo python3 main.py
Не устанавливаете модуль через pip install -r requirements.txt , модуль uwsgi содержит лицензионную систему данной панели!

Установка панели:
Создание билда:

Скачать можно тут: https://anonfiles.com/H8dcK129u8/VulturiCracked_lamp-ret.fun_zip
Спасибо, красавэлла бро!!! Жаль только сие чудо последний хром пассы не показует, другие браузеры не знаю, не пробовал!!!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Спасибо, красавэлла бро!!! Жаль только сие чудо последний хром пассы не показует, другие браузеры не знаю, не пробовал!!!
другие браузеры тоже не стилит, грабер работает норм, логин ворует норм, а где пароль (в пассврод листе) пишет файлед
 
другие браузеры тоже не стилит, грабер работает норм, логин ворует норм, а где пароль (в пассврод листе) пишет файлед
Это потому-что кряк кривой))0 (пиши в тг LightM4n если хочешь купить)
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх