• XSS.stack #1 – первый литературный журнал от юзеров форума

[АРЕНДA/FOR RENT] AbereBot Android Банковский троянец

В этой теме можно использовать автоматический гарант!

AbereBankingBot

ripper
КИДАЛА
Регистрация
19.07.2021
Сообщения
43
Реакции
13
Пожалуйста, обратите внимание, что пользователь заблокирован
[Переведено с помощью Яндекса]

здравствуйте, уважаемые пользователи форума! Сегодня мы хотим представить наш новый банковский троян для Android, Abere.
Основная особенность, которая отличает нашу вредоносную программу от других, таких как Anubis или Cerberus, заключается в том, что вам не нужен сервер управления и команд.
Абере полностью работает над API Telegram-бота и его искусственным интеллектом. Все, что вам нужно, - это иметь учетную запись Telegram. Вам не нужно покупать тонны доменных имен и платить за услуги хостинга.

Демонстрационное видео на турецком локализованном устройстве:

Особенности
----------------

* Более 140 банковских и платежных приложений из Австрии, Австралии, Канады, Чехии, Германии, Испании, Франции, Гонконга,
Индия, Италия, Япония, Нидерланды, Новая Зеландия, Польша, Румыния, Турция, Соединенное Королевство и Соединенные Штаты.
* Кража Учетной записи Gmail
* Кража SMS - сообщений
* Кража списка контактов
* Полностью автоматизированный хостинг фишинговых экранов
* 100% анонимность и конфиденциальность Telegram.(Никто не может узнать о владельце вредоносного ПО или прочитать сообщения. Пожалуйста, ознакомьтесь с Политикой конфиденциальности Telegram.)
* Скрытие значка приложения
* Защита от удаления
* Защита эмулятора
* Каждый apk-файл покупателей полностью зашифрован
* Нет необходимости в доменах или хостинговых серверах(это будет стоить вам больше, чем вы зарабатываете, так как они постоянно отключены)
* Работает при очень низком уровне процессора и заряда батареи. Это трудно обнаружить.

Ценообразование
----------------------
Принимается только Monero (XMR)!

Для нашего дебюта первые 10 человек смогут арендовать AbereBot на 30 дней всего за 75 USD.
Стандартный график цен выглядит следующим образом:
1 Месяц = 200 USD
3 месяца = 540 USD
6 Месяцев = 900 USD
1 Год = 1600 USD
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
отзывы Господа, ваши профили, а также тест Ar3s дадите?
Мне жаль. Я новичок на этом форуме и пользуюсь переводом. Я могу отправить гарантию модератору.
 
отзывы Господа, ваши профили, а также тест Ar3s дадите?
Чё там давай то? Там проверить не долго... Берём билд, затем берём паблик билды (анубис, церб, и т.д)...И дальше сравниваем код -апктулом например... И всё... Вот млин раздуваете приваты))) на гитхабе такой х#йни валом -бери да делай как хочешь , потом выкатывай за приват))) с нуля в наше время никто не будет писать толком)))...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Чё там давай то? Там проверить не долго... Берём билд, затем берём паблик билды (анубис, церб, и т.д)...И дальше сравниваем код -апктулом например... И всё... Вот млин раздуваете приваты))) на гитхабе такой х#йни валом -бери да делай как хочешь , потом выкатывай за приват))) с нуля в наше время никто не будет писать толком)))...
Я потратил 6 месяцев на написание этой вредоносной программы. Но страницы с инъекциями от Anubis. Вот почему мой продукт самый дешевый. 1. В нем нет панели управления. 2. Инъекции принадлежат Anubis.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
На каких Андроидах работает? Можно ли смотреть список установленных приложений? Скрывать смс?
1. Вредоносное ПО тестируется на Android 7/8/9/10. 2. Он удаляет все уведомления из приложения для обмена сообщениями. 3. прямо сейчас я кодирую, чтобы отправить установленные банковские приложения при первом запуске.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
На каких Андроидах работает? Можно ли смотреть список установленных приложений? Скрывать смс?

What Androids does it work on? Can I see a list of installed applications? Hide SMS?


I look forward to this question.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
What Androids does it work on? Can I see a list of installed applications? Hide SMS?


I look forward to this question.
I added a new feature to scan Android version and banking apps on the device.
Check this screenshot.
 

Вложения

  • photo_2021-07-20_22-40-23.jpg
    photo_2021-07-20_22-40-23.jpg
    58.3 КБ · Просмотры: 152
Пожалуйста, обратите внимание, что пользователь заблокирован
[ОБНОВЛЕНИЕ]
Тот, кто приведет друга, заработает дополнительный месяц!

Теперь раз в час бот будет отправлять сообщение о проверке статуса. Кроме того, инъекции оптимизированы и теперь работают еще лучше. Последние 2 промо-аренды. После этого 1 месяц составит 200 долларов.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
взял бота на тест. после оплаты сразу получил билд и телеграм бота. будем пробовать
У бота много минусов, я не тестировал но объективно из описания

Боты появляются в ТГ без какого либо ID
Нет никакой статы чтобы посмотреть сколько онлайн / оффлайн / мертвых
СМС будут приходить до кучи в ТГ, не только от банк приложения , тем самым засорять логи в ТГ
Если лог упадет ночью или вы будете заняты и не сможете сналить сразу как он упал, потом нельзя проверить онлайн бот или нет
Имхо нужны доработки
 
Пожалуйста, обратите внимание, что пользователь заблокирован
[ОБНОВЛЕНИЕ]
Хорошо, братья. Я подготовил демонстрационный apk-файл с Gmail и 10 вливаниями в турецкие банки. Это просто для демонстрации, реальный apk меньше по размеру и имеет все инъекции. Любой серьезный клиент может связаться со мной по телеграмме. И я продал все 10 рекламных предложений, спасибо за ваш интерес, теперь действует нормальная цена.

[UPDATE]
All right, brothers. I have prepared a demo apk with Gmail and 10 Turkish bank injections. This is just for demonstration, the real apk is smaller in size and has all the injections. Any serious client can contact me by telegram. And I sold all 10 promo offers, thank you for your interest, now the normal price is applies.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
У бота много минусов, я не тестировал но объективно из описания

Боты появляются в ТГ без какого либо ID
Нет никакой статы чтобы посмотреть сколько онлайн / оффлайн / мертвых
СМС будут приходить до кучи в ТГ, не только от банк приложения , тем самым засорять логи в ТГ
Если лог упадет ночью или вы будете заняты и не сможете сналить сразу как он упал, потом нельзя проверить онлайн бот или нет
Имхо нужны доработки
[ОБНОВЛЕНИЕ]
Новая функция! Теперь вредоносная программа скрывает все SMS которые получает устройство!
Боты каждый час отправляют сообщение о состоянии, используя уникальный идентификатор устройства .
В Telegram доставляются только номера, содержащие SMS, без помех.

[UPDATE]
New feature! Now the malware hides all the SMS messages that the device receives!
Bots send a status message every hour. with a unique id.
Only SMS that contains numbers are delivered to Telegram, so no messiness with random text messages.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Протестировал бота пару часов на своих устройствах.
Из плюсов:
- Бот рабочий
- Большой плюс что он не имеет доменов , ему не нужен сервер, ФФ итд
- Радует ФУД апк, даже без крипта FUD 0/36 (главное чтобы ТС не давал апк без крипта в неумелые руки, тогда бот долго проживет)
- Цена очень адекватная
- Хорошая защита от удаления бота , ручками его снести не так просто.

Из минусов:
- Нет общей статистики online / offline / dead , тем самым сложно посчитать живучесть (ТС обещал добавить)
- Нет проверки бота на онлайн по id , при обналичивание логов этого очень не хватает, так как нужно убедиться что бот онлайн. Есть автопроверка каждый час , но это не то (ТС обещал добавить)
- Не скрывается иконка на версиях 10 и выше (ТС обещал исправить)

Все таки плюсов больше чем минусов , работать можно , тем более что ТС вроде как обновляет своего зверька.
Буду тестить на реальных инсталлах и позже напишу более развернутый отзыв.
Разработчику удачи и терпения, так как впереди предстоит много работы еще =)
 
Протестировал бота пару часов на своих устройствах.
Из плюсов:
- Бот рабочий
- Большой плюс что он не имеет доменов , ему не нужен сервер, ФФ итд
- Радует ФУД апк, даже без крипта FUD 0/36 (главное чтобы ТС не давал апк без крипта в неумелые руки, тогда бот долго проживет)
- Цена очень адекватная
- Хорошая защита от удаления бота , ручками его снести не так просто.

Из минусов:
- Нет общей статистики online / offline / dead , тем самым сложно посчитать живучесть (ТС обещал добавить)
- Нет проверки бота на онлайн по id , при обналичивание логов этого очень не хватает, так как нужно убедиться что бот онлайн. Есть автопроверка каждый час , но это не то (ТС обещал добавить)
- Не скрывается иконка на версиях 10 и выше (ТС обещал исправить)

Все таки плюсов больше чем минусов , работать можно , тем более что ТС вроде как обновляет своего зверька.
Буду тестить на реальных инсталлах и позже напишу более развернутый отзыв.
Разработчику удачи и терпения, так как впереди предстоит много работы еще =)
Спасибо что отписал! Отпиши по результату как после тестов будет) Заинтересовало
И на счет цены, да она низкая это хорошо. Но при этом делает продукт доступным для многих. Кто не умеет работать с ботом могут просто быстро убить FUD.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Спасибо что отписал! Отпиши по результату как после тестов будет) Заинтересовало
И на счет цены, да она низкая это хорошо. Но при этом делает продукт доступным для многих. Кто не умеет работать с ботом могут просто быстро убить FUD.
Спасибо вам за ваши комментарии. Я работаю над модулем, который автоматически обнаруживает и копирует кредитные карты. Кроме того, еще одна идея заключается в реализации API TeamViewer, чтобы вы могли использовать зараженное устройство так же, как и его владелец. Причина дешевизны бота в том, что у него нет панели управления. Это экономит вам много денег и работы, но также усложняет вашу работу с зараженными ботами. После некоторых серьезных дополнений я удвою цену.
 


Напишите ответ...
Верх