• XSS.stack #1 – первый литературный журнал от юзеров форума

Слив LimerBoy (StormKitty) aka Agrat aka Jester Stealer aka Lightm4n aka Eternity, вирусолог без мозгов

Статус
Закрыто для дальнейших ответов.

SOLDATKIN

ripper
КИДАЛА
Регистрация
04.09.2019
Сообщения
111
Реакции
23
Пожалуйста, обратите внимание, что пользователь заблокирован
Интересен деанон или слив софта? Тогда тебе вниз статьи ;)
Снизу в интересных ссылках есть американская статья которая также разоблачила Карука в том, что он и есть Jester Stealer перекидавший кучу народу.

Просим вас отнестись с пониманием к данному сливу и распространить его среди своих знакомых, ведь таким персонажам в нашем обществе не рады.

Введение:​


Карук был пойман полицией Украины (25 мая).
2c0e5b627d5d4e4b47a46.png

Ну что же вы могли подумать данную особъ получится закрыть? Не тут то было, и его выпускают под предлогом скрытия себя и якобы передаче проектов другому кодеру, также на условиях сотрудничества с органами (обычная практика, тем-более в данный момент для Украины).
8d7f658e5da9e51b7e765.png

Удивительно конечно, ведь 12.06.2022 мы с ним общались с его аккаунта Eternity который якобы передан другому кодеру.
22f6a7e18bd9e9380707e.png

Но ведь мы уже из мелких рассуждений выяснили что это лишь слив для отвлечения внимания мол не переживайте. Карук решил дальше мести говно и связаться с полицией, а точнее в данный момент он активно работает с ними и сливает всю информацию о клиентах + логи с их панелей (ведь при авторизации в панели у него есть бэкдор по универсальному ключу), ведь в панельке есть уязвимость.

В данный момент пока свежий (этот) слив не вышел в свет он активно живет и работает с красными. Зарабатывает деньги на продаже Echelon, ведь на больше у него не хватает ума.

Проекты (хронология):​

0) StormKitty
1) Vulturi
2) Jester Stealer
3) CyberSuprise
4) Agrat
5) EternityTeam (Eternity Team)

StormKitty​

260ad8460135210e94b31.png

Карук как-то сидел и решил переделать Echelon, дописав его и без знаний пастя код - реализовав проект StormKitty (https://github.com/swagkarna/StormKitty/tree/master/StormKitty/). Вот только интересно то, что внутри кода зашифрованный base64 для слива логов к нему под ключ anonfiles. Тем самым он воровал логи, заражал людей и решил что на этом не нужно останавливаться, выложив в сеть ToxicEye который также был с брешью.

В итоге хайп на StormKitty поднялся хороший, о нем начали узнавать понемногу, но перестали уважать из-за слива логов к себе. Карук решил не останавливаться на этом и в каждый свой софт на GitHub сувал брешь.

После того как он поймал хайп, в свет вышел Vulturi.

Vulturi​

1cb75da21540a0ce58941.png
8ec4bc6a9d14fb242a1a5.png

Удивительно да? Впринципи тут можно было бы остановить уже слив и послать данного персонажа далеко и надолго. Все дальше логические цепочки являются полностью верными в сливе. Кстати, KozakDrug (Друг нашего Карука, который сидит в некоторых проектах на саппорте).

Владимир начал осознавать что продажи не особо идут, и понял что нужен новый и свежий проект который он организовал со своим лучшим другом KozakDrug (Фото также в конце слива его).

Jester Stealer​

Печально известный проект который просуществовал всего 5 месяцев и за это время успел набрать базу клиентов, которые доверяли данному проекту. В ночь на новый год проект активно начал публиковать информацию у себя в канале и на форумах на счёт обучения вирусологии за 300$. И что же вы думаете? Конечно же все просто послали, а проект начал активно подтирать контакты Lightm4n из канала. Сразу же после скама открывается проект Agrat который даже не старается пробовать изменить описание и дизайн.
e61c44c78194c135baaed.png


Владимир даже не удасужился изменить описание билда и открыто использует любые средства для пиара.
fd3c3d9b02618becc7a04.png


Обратите внимание на ссылку Github
8f1aa0294dfef029ee9ae.png

CyberSuprise​

5b7e3af4047db71637b98.png

Ничего не напоминает? Ах-да, это же полная копия проекта Jester Stealer который был создан прям перед скамом (готовился к тому что денег не будет).

Идем изучать дальше и видим что на Rutor от аккаунта проекта CyberSuprise публикуются темы с продажей Agrat Stealer - удивительно просто 😄
864cea775aa4f921a33d9.png

Данный проект не обвинчался с успехом, и прожил совсем немного.

Agrat Project​

Впервые создан здесь: https://***********/threads/agrat-stealer-2022.18200/

И сразу после скама Jester проект был создан:
3f2c17f22b5a4cf9d3e52.png

Риторика и стиль только такой-же. Еще и правила скопировал от своего проекта Jester, ну хоть мозги бы подрубал)

279bbaf2cc9f68d46d1ec.png




Читаем описание и о боже мой! Данный проект является ничем больше чем обычным Jester (Echelon). И связь его с проектом опять остается, ведь Карук не умеет обрывать ниточки к себе. На скорую руку после скама он решил переименовать просто проект.
f22a9b177b85e629043cb.png


EternityTeam​

Данный проект является не больше чем обычным обычный Echelon.
c2a4964b9cce7866ec51c.png


29b688eab747632404f0d.png

Хронология пасты: Burst -> Kitty -> Vulturi -> Jester (agrat) -> Eternity (Vulturi + Kitty) = Кряк в конце.

На днях он выпустил информацию с скриншотами новой панели стиллера Eternity, и чтобы вы думали? Это его самый первый проект с небольшими изменениями.
8f8fc4c60d102eb2d5ccd.png


VULTURI Stealer - его самый первый проект
08df5fc9fff70b2c3a02f.png

Скриншоты приложил для того чтобы вы видели связь проектов. Ведь он постоянно перекапывает свои исходники и меняет дизайн/вид лога и пытается клипать кучу проектов. На большее он не способен.

В теме с Vulturi мы видим удивительное совпадение и накрутку самому себе отзывов ;)
bbe58ed42aab2655a68ce.png



ETERNITY CRACKED: https://anonfiles.com/P7F413o0yf/Eternity_Cracked_rar
Virustotal: https://www.virustotal.com/gui/file/7d5b5cd404fc1cf5d16bc84cc915aec275649bb47e516c63a6afd2594e650c05

https://www.virustotal.com/gui/file/91ecc02f573a886d818d5d34265a00bf56c94b8dbcbf51babeac03a042490d53

Заключение​

Данная особь ворует логи клиентов, накручивает невероятный ценник по рынке за C# Дерьмо, сливает граждан Украины (клиентов) кибер-полиции, перекидал кучу народу. Кто знает когда он откроет новый проект и кинет всех старых клиентов как было с шутом, вултури, киндер? Его лицо гуляет свободно в интернете теперь благодаря нашему сливу который попадет также американцам, и уверен что теперь его проект умрет, а сам Владимир уедет далеко и надолго.

Интересные ссылки:
Американцы написали статью разоблачив также его в том что он создатель Jester, Eternity, Agrat. Ознакомиться можно тут: https://outpost24.com/blog/Possible-link-between-jester-stealer-and-eternity-stealer

Слив информации на счет того что Владимир вставляет в весь свой софт свои же вирусы и является сливером: https://telegra.ph/Kak-lajmovyj-malchik-v-svoj-bomber-ratnik-vstavlyal-06-12
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Есть такая информация.
p.s. поправил,исходя из изменений.
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Интересно как на это отреагирует админ)в иске мне было отказано без обьяснения причин,то есть продавать тут без депозита неработающее говно уже разрешено как бы? Хотя вроде бы соседнюю ветку, где орудует по всему видимо тот же самый чудо кодер или селлер или кто там сидит, прикрыли. Ну а этот пусть поскамит, забавно...не ожидал ну ладно.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Есть такая информация.
p.s. поправил,исходя из изменений.
Один отлетел второй на депозит
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Один отлетел второй на депозит
По идее все твинки должны отлетать, то, что это они лично у меня уже нету сомнений. Мне не понять админской логики, ведь пояснений нет и как я понял не будет. Норм суд)))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Хоть бы ссылку на первоисточник оставили, и почему не выклали фотки с латексом и на поминках?
1655927995000.png
1655927959700.png
 
Интересно как на это отреагирует админ)в иске мне было отказано без обьяснения причин,то есть продавать тут без депозита неработающее говно уже разрешено как бы? Хотя вроде бы соседнюю ветку, где орудует по всему видимо тот же самый чудо кодер или селлер или кто там сидит, прикрыли. Ну а этот пусть поскамит, забавно...не ожидал ну ладно.
Я, как и все прочитавшие статью выше, ничего не понял. Да, может, вы знаете больше, там какая-то внутренняя кухня или конкурентные разборки, есть какие-то доп.данные. Но со стороны мало что понятно, причинно-следственная и логическая цепь не прослеживается. Откуда взялось фио, связь с органами, как вышли на соцсети и т.д т.п. В статье outpost24 вообще все просто смешали в кучу. Они забыли один момент - иногда бывает (особенно в массмаркет продуктах), когда на основе одного сорца возникает 100500 продуктов (типа анубиса), люди что-то передают или продают друг другу. По-русски говоря, ходит по рукам. Тем более, сорец штормкитти вообще пабликовый паблик и на гитхабе. Сам StormKitty - интересный зверек, прежде всего своим позиционированием и позицией на рынке, но никак не технически. Гляньте интересный обзор от DildoFagins.
Одним словом - интересно, но нефигашечки не понятно.

Я бы в принципе не стал пользоваться продуктом, логи которого уходят куда-то. Никому не в обиду. Но ниша есть, целевая аудитория есть, цена соответствующая, народ пользуется, востребованность есть, особенно, рады подрастающие новички.

Решение по вашему блеку. Это обсуждение не для этой темы. Скажу коротко, много факторов - отстук, крипт, качество инсталлов, функционал (но ведь и цена!).

Так что я мало думал. Просто всех отправил на депозит. Кто отказался - уже в бане. Кто откажется в будущем - уйдет в бан. Вылезут дальше какие-то явные косяки, будем разбираться отдельно и дальше.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ребята, я даю 99% вероятности того, что стиллер на С#, который когда-либо продавался или продается здесь - это форк одного из последовательных форков StormKitty. Покупать или не покупать - вопрос остается открытым, вам решать. Но когда начинаешь об этом говорить (о форках форков), то у местных бизнесменов с их бизнес-планами, которые эти форки продают, настолько пуканы взрываются, что даже мне с моим особо важным мнением уже надоело в это влезать. Одной чернойкоманды007 с его элитными стиллерами и элитными крипторами хватило надолго.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ребята, я даю 99% вероятности того, что стиллер на С#, который когда-либо продавался или продается здесь - это форк одного из последовательных форков StormKitty. Покупать или не покупать - вопрос остается открытым, вам решать. Но когда начинаешь об этом говорить (о форках форков), то у местных бизнесменов с их бизнес-планами, которые эти форки продают, настолько пуканы взрываются, что даже мне с моим особо важным мнением уже надоело в это влезать. Одной чернойкоманды007 с его элитными стиллерами и элитными крипторами хватило надолго.
Жаль что мозгов не хватило обдумать это. Понадеялся на ребят, которые оказались всего лишь мудаками. Так что цена этого "стилера" это цена науки. Раз не захотел на других учиться, будем на себе)))
Но как бизнес для таких вот бизнесменов сойдет наверное, все что требуется это нарисовать фон в панеле и поднять серв в торе, а там бери по 260$ и рассказывай охуительные истории, я сомневаюсь xто этот етернити внесет депозит, раз даже манибек в 4 раза меньше он не сделал, пропил видимо все(из его же слов). Скорее всего это будет бан, но если вдруг чудо произойдет, я потом выброшу переписки, просто для того, чтобы такие как я не попались больше на это.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
я ни кого не кинул я никаких пруфов что мой стил это какой то там стормкитти нету и не будет
Вообще, никаких пруфов, какие пруфы могут быть... ну кроме тех, что уже были представлены в теме про технической обсуждение.

я тебя хуеплета не трогал и не тревожил и ты свой пердак не разевай в мою сторону охуевший сука
Вот вам пожалуйста, мне даже не нужно приводить дополнительных аргументов в пользу своих слов:
Но когда начинаешь об этом говорить (о форках форков), то у местных бизнесменов с их бизнес-планами, которые эти форки продают, настолько пуканы взрываются
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вообще, никаких пруфов, какие пруфы могут быть... ну кроме тех, что уже были представлены в теме про технической обсуждение.


Вот вам пожалуйста, мне даже не нужно приводить дополнительных аргументов в пользу своих слов:
воткнись лучше об стенку больше пользы от тебя тогда будет
лол пиздец и где там какие то пруфы?? то что панель не с нуля написана или че дебил бл#ть дак я вообщето это и не отрицал сразу же написал что взято было за основу и ты думаешь что ты прав что ли или что? иди вагоны лучше погрузи или помоги кому то чем сидеть и строчить всяких бред бестолковый
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Стоп, хватит. Прошу прекратить оскорбления. "Давайте жить дружно".
угомони его или забань меня
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
Статус
Закрыто для дальнейших ответов.
Верх