• XSS.stack #1 – первый литературный журнал от юзеров форума

[Аренда/Rent] DanaTools

В этой теме можно использовать автоматический гарант!

DanaBot

HDD-drive
Пользователь
Регистрация
15.03.2022
Сообщения
49
Реакции
21
Банковский троян / Banking Trojan DanaBot.


Basic kit / Базовый комплект.
Server Install - 500$ / one-time / единоразово
Stealer - 2000$ / per month / месяц

Advanced kit / Подвинутый комплект
PostGrabber + Inject - 1000$ /per month / месяц
Online Module - 1000$ /per month / месяц

Full kit / Полный комплект + install - 4000$ / per month / месяц

Extended kit / Расширенный комплект / - Api + Подключение ваших сайтов админок (MySQL,Socks5) - По договоренности / By agreement

Бот

Запись видео, процессы, сайты.
Кейлоггер.
Перехват Буфера обмена.
Пост граббер (EG,FF,OP,CH,IE)
Инжекты HTML с расширенным форматом Zeus включая внутренние переменыые и информацию о боте.
Редиректы веб запросов.
Блокировка веб запросов.
Система оповещения в жаббер при событиях, сайты, процессы, автоматическое включение функции HVNC.
ФайлГраббер. (граббер кошельков).
Стиллер (FF,OP,CH,IE,EG). Популярные FTP,SSH клиенты. Почтовые программы.
Просмотр экрана, cmd, управление процессами.
HVNC - скрытый рабочий стол.
Восстановление прокси через ТОР.

Сервер
Windows PE 64x / MySQL
Система генерации билдов.
Рандомизация сборки.
Система построения цепочки прокси (+Тор) автопроверка. Софт для проксирования.
Система API для подключения ваших крипторов, базы данных и т.д.
Встроенный Фаервол.

Клиент
Панель для работы с данными в виде ехе приложения.
Возможность управления ботами в офлайн режиме.
Система экспорта слепка бота (Браузер, куки, сохранные пароли, версия операционной системы).
Быстрая и удобная обработка большого объема данных, парсер данных.
Много форматный Экспорт данных.
Режим чтения для работников.

Онлайн Сервер
Панель для работы в онлайн режиме в виде ехе приложения.
Возможнось поднятия Socks5 сервера. (+Api)
Прокидка портов.
Информация о процессах.
СМД.
Работа с файлами, сетевыми ресурсами.
HVNC.
Просмотр Экрана.
Онлайн Стиллер.

Bot
Video recording, processes, sites.
Keylogger.
Interception of the Clipboard.
Post grabber (EG,FF,OP,CH,IE)
HTML injections with extended Zeus format including internal variables and bot information.
Redirects of web requests.
Blocking web requests.
Jabber notification system for events, sites, processes, automatic activation of the HVNC function.
File grabber. (wallet grabber).
Stiller (FF,OP,CH,IE,EG). Popular FTP,SSH clients. Mail programs.
Screen view, cmd, process management.
HVNC is a hidden desktop.
Proxy recovery via TOR.

Server
Windows PE 64x / MySQL
Build generation system. (+Auto).
Randomization of the build.
The system of building a proxy chain (+Tor) auto-check. Software for design. (Windows, Linux).
API system for connecting your cryptors, databases, etc.
Built-in Firewall

Client
A panel for working with data in the form of an exe application.
The ability to manage bots in offline mode.
The bot's impression export system (Browser, cookies, saved passwords, operating system version).
Fast and convenient processing of a large amount of data, data parser.
Multi-format Data export.


Online_Server
A panel for working in online mode in the form of an exe application.
The ability to raise the Socks5 server. (+Api)
Port forwarding.
Information about processes.
СMD.
Working with files, network resources.
HVNC.
Viewing the Screen.
Online Stiller.

Готовы предоставить ограниченное количетсво слотов. В зависимости от ситуации в аренде может быть отказанно.
Вы можете задать вопросы в PM или по контактам ниже, тема создана исключительно для отзывов клиентов, все вопросы в ней будут каратся минусом в репутацию.

We are ready to provide a limited number of slots. Depending on the situation, the lease may be refused.
You can ask all questions in PM or by contacting below, the topic was created exclusively for customer reviews, all questions in it will be punished with a minus in reputation.

Support / Поддержка

Jabber: danasupport@exploit.im
Telegram: @danabotsup

Sellers / Продавцы
Jabber: grandmaster@verified.pm

По вопросам аренды продукта в одни руки или иному интересному соотрудничеству обращайтесь к автору.

If you have questions about renting a product in one hand or other interesting cooperation, please contact the author.

Jabber: dana.project@exploit.im
Tox: 8434A6B077490F223410490223A53A763362A1F32109CEE7BCEDD838B76CA23AC50B76AC8175

Официальный TOR сайт / Official TOR website

http://danabotohqbkiuz2kmsgcbaa5yunlsgbe2zqgmq5u5qwd2mxjs76feid.onion
 
Последнее редактирование модератором:
Пожалуйста, обратите внимание, что пользователь заблокирован
Из-за известных событий не смог сделать обзор софта, но могу сказать одно - автор Специалист, и софт должен быть на уровне. Это точно не стиллеры на питоне или крипт на шарпе. Советую поработать, пока есть возможность.
 
Из-за известных событий не смог сделать обзор софта, но могу сказать одно - автор Специалист, и софт должен быть на уровне. Это точно не стиллеры на питоне или крипт на шарпе. Советую поработать, пока есть возможность.

Благодарим за внимание, с нетерпением ждем официального обзора форум сообщеества.
Еще немного обзоров сторонних аналитических компаний старого образца софта.

Thank you for your attention, we are looking forward to the official review of the forum community.
A few more reviews of third-party analytical companies of the old sample of software.

https://www.welivesecurity.com/2019/02/07/danabot-updated-new-cc-communication/
https://malwareandstuff.com/deobfuscating-danabots-api-hashing/
https://yoroi.company/research/dissecting-the-danabot-paylaod-targeting-italy/
 
Hello DanaBot, good luck with your sales.
I have a question: the payload you provide after the purchase is already FUD or does it need to be crypted?
Hello dear friend, no we are providing no FUD crypt builds. But we can make separate branches of cryptography for you or advise a partner. write to jabber.


Руководство по использованию: https://forum.exploit.in/topic/205242

Готовы принять еще несколько партнеров.
 
друг , чекни жабу, с утра добавился так и не принял

Не пропустили не одного заинтересованного, можете связатся в ПМ.

ахуел? че мою фишку спиздил? убери ссылку с подписи

Данная тема коммерческая для отзывов и других пожеланий, предложений наших клиентов. О чем вы тут пишите?


Есть места для партнеров, масса обновлений функционала а так же скидки на определенные комплекты софта.

There are places for partners, a lot of functional updates, as well as discounts on certain software packages.
 
Был клиентом 4 года назад.. Очееень хороший продукт.
Приятно поболтали с админом данного софта, все обьяснил и все показал , провели все необходимые тесты. Rep !

Благодарим за ваши отзывы, мы обновили наш сайт и инструкции по использованию продукта.
We have also updated our website and instructions for using the product.


И самая приятная новость о выпуске новой линейки лоадера с возможностью склейки файлов а так же рандомизированного генератора билдов.
Данные модификации доступны для пользователей Full KIT в связи с этом готовы предоставить 5 слотов для наших будущих партнеров.

And the most pleasant news is about the release of a new loader line with the ability to glue files together as well as a randomized build generator.
These modifications are available to Full KIT users, and therefore we are ready to provide 5 slots for our future partners.

Дополнительные контакты для связи с поддержкой:
Additional contacts for contacting support:

Telegram: @danabotsup
Jabber: grandmaster@verified.pm
Tox: 15C934325F271C7F7385E27EE34EEB529BA1F705DFDE56228F0D990CF5360B4D20807021A6C7
 
Последнее редактирование модератором:
Открыты тесты на 7 дней = 500$


Quote

Небольшой faq:

На чем написан бот?


Бот написан Delphi и Assembler нет не каких привязок NET и т.д. все на WinApi.

Какой отстук софта?
Все зависит от источника загрузок, мы выдаем 10 разных файлов dll и exe каждый имеет разный отстук в разный момент времени.

У нас есть Вариант А и вариант Б
Загрузчик в виде DLL
Троян в виде DLL
Загрузчик в виде EXE
Троян в виде EXE
Клей лоадера_длл в виде ЕХЕ
Отстук не имеет постоянства это зависит от чисток и других различных моментов.

Сколько ав в динамике статике?

Каждая генерация софта уникальная разбавлена сторонним кодом и мусором. В зависимости от генерации статика имеет 3-9 детектов, периодически мы делаем чистки.
Аналогично статике динамика изменяется в зависимости от генерации билда и настроек конфига необходимых вам действий. Диапазон динамики 5-9 ав.
Но мы больше ориентируемся на наших клиентов, когда они говорят что идет просадка по отстуку определенного билда.

Общие правила:

Тесты проходят на наших серверах.
Мы не переносим ботов c тестовых серверов.

Мы не несем ответственности за ваши сервера.
Мы не несем ответственности за ваших ботов.
Мы не несем ответственности за ваши данные.
Мы не несем ответственности за работу функций софта при определенных условиях.
Мы не несем ответственности за чистки и отстук.
Мы не несем ответственности за любые ваши убытки связанные с ботом.
Мы не делаем возврат средств.
Мы может отказать в аренде.

Мы обязуемся после оплаты предоставить и настроить вам ПО DanaBot



Tests are open for 7 days = $ 500


Quote

A small faq:

What is the bot written on?

The bot is written by Delphi and Assembler, there are no NET bindings, etc. everything is on WinAPI.

What kind of software is missing?

It all depends on the source of downloads, we issue 10 different dll and exe files each with different statistics at different times.

We have Option A and option B
Loader in the form of a DLL
Trojan in the form of a DLL
The loader in the form of an EXE
Trojan in the form of EXE
Loader_ll glue in the form of EXE
The knock does not have constancy, it depends on the purges and other various moments.

How many avs are there in the dynamics of static?

Each generation of software is unique, diluted with third-party code and garbage. Depending on the generation, the static has 3-9 detectors, periodically we do cleaning.
Similarly to statics, the dynamics changes depending on the build generation and configuration settings of the actions you need. The range of dynamics is 5-9 av.
But we focus more on our customers when they say that there is a drawdown on the release of a certain build.

General rules:

The tests take place on our servers.
We do not transfer bots from test servers.

We are not responsible for your servers.
We are not responsible for your bots.
We are not responsible for your data.
We are not responsible for the operation of the software functions under certain conditions.
We are not responsible for cleaning and cleaning.
We are not responsible for any of your losses related to the bot.
We do not make refunds.
We may refuse to rent.

We undertake to provide and configure DanaBot software for you after payment
 
Глупый вопрос, но всё же задам, как его можно распространить, так же стилер, там через гугл и фб?. В принципе 6анковский троян заражает именно банкоматы или аккаунты банковские (людей)?
 
Глупый вопрос, но всё же задам, как его можно распространить, так же стилер, там через гугл и фб?. В принципе 6анковский троян заражает именно банкоматы или аккаунты банковские (людей)?

Софт для Windows можете заражать любые системы. (как стиллер, только с расширенным функционалом) поглядите видео.
 
Софт для Windows можете заражать любые системы. (как стиллер, только с расширенным функционалом) поглядите видео.
Думал изначально, что софт именно на банки сделал, а тут стиллер(
 
Думал изначально, что софт именно на банки сделал, а тут стиллер(
Внимательно читайте описание, софт может работать с HTML иньекциями HVNC и другие функции.
 
Есть изменения в цене и других возможностях для наших клиентов.

В связи с этим перенесли топик вот сюда: https://xss.pro/threads/92514/

Готовы взять ограниченное количество клиентов, пишите, есть свободные места.
 


Напишите ответ...
Верх