• XSS.stack #1 – первый литературный журнал от юзеров форума

FREE & opensrc Rust Stealer

Probably I missed something, where can I download the last version?
github.com/luca364/rust-stealer
 
HELPPPP

root㉿kali)-[~/stealer/rust-stealer]
└─# cargo build --release
error: failed to parse manifest at `/root/stealer/rust-stealer/Cargo.toml`

Caused by:
feature `strip` is required

The package requires the Cargo feature called `strip`, but that feature is not stabilized in this version of Cargo (1.56.0).
Consider adding `cargo-features = ["strip"]` to the top of Cargo.toml (above the [package] table) to tell Cargo you are opting in to use this unstable feature.
See https://doc.rust-lang.org/nightly/cargo/reference/unstable.html#profile-strip-option for more information about the status of this feature.
 
Cross compiling seems todo many errors for now in linux.
Please compile on windows lol
 
Последнее редактирование:
NEW ERRORS

error[E0433]: failed to resolve: could not find `um` in `winapi`
--> src/chrome_grabber/decryption_core.rs:5:13
|
5 | use winapi:🇺🇲:dpapi::CryptUnprotectData;
| ^^ could not find `um` in `winapi`

error[E0433]: failed to resolve: could not find `um` in `winapi`
--> src/chrome_grabber/decryption_core.rs:6:13
|
6 | use winapi:🇺🇲:errhandlingapi::GetLastError;
| ^^ could not find `um` in `winapi`

error[E0433]: failed to resolve: could not find `um` in `winapi`
--> src/chrome_grabber/decryption_core.rs:7:13
|
7 | use winapi:🇺🇲:wincrypt::DATA_BLOB;
| ^^ could not find `um` in `winapi`

error[E0433]: failed to resolve: could not find `windows` in `os`
--> src/main.rs:14:14
|
14 | use std::os::windows::fs::OpenOptionsExt;
| ^^^^^^^ could not find `windows` in `os`

error[E0433]: failed to resolve: could not find `um` in `winapi`
--> src/main.rs:18:13
|
18 | use winapi:🇺🇲:winnt::FILE_ATTRIBUTE_HIDDEN;
| ^^ could not find `um` in `winapi`

error[E0432]: unresolved imports `wmi::COMLibrary`, `wmi::WMIConnection`
--> src/main.rs:19:11
|
19 | use wmi::{COMLibrary, WMIConnection};
| ^^^^^^^^^^ ^^^^^^^^^^^^^ no `WMIConnection` in the root
| |
| no `COMLibrary` in the root

error[E0599]: no method named `attributes` found for mutable reference `&mut std::fs::OpenOptions` in the current scope
--> src/main.rs:61:10
|
61 | .attributes(FILE_ATTRIBUTE_HIDDEN)
| ^^^^^^^^^^ method not found in `&mut std::fs::OpenOptions`

Some errors have detailed explanations: E0432, E0433, E0599.
For more information about an error, try `rustc --explain E0432`.
error: could not compile `rust-stealer-xss` due to 7 previous errors
 
NEW ERRORS

error[E0433]: failed to resolve: could not find `um` in `winapi`
--> src/chrome_grabber/decryption_core.rs:5:13
|
5 | use winapi:🇺🇲:dpapi::CryptUnprotectData;
| ^^ could not find `um` in `winapi`

error[E0433]: failed to resolve: could not find `um` in `winapi`
--> src/chrome_grabber/decryption_core.rs:6:13
|
6 | use winapi:🇺🇲:errhandlingapi::GetLastError;
| ^^ could not find `um` in `winapi`

error[E0433]: failed to resolve: could not find `um` in `winapi`
--> src/chrome_grabber/decryption_core.rs:7:13
|
7 | use winapi:🇺🇲:wincrypt::DATA_BLOB;
| ^^ could not find `um` in `winapi`

error[E0433]: failed to resolve: could not find `windows` in `os`
--> src/main.rs:14:14
|
14 | use std::os::windows::fs::OpenOptionsExt;
| ^^^^^^^ could not find `windows` in `os`

error[E0433]: failed to resolve: could not find `um` in `winapi`
--> src/main.rs:18:13
|
18 | use winapi:🇺🇲:winnt::FILE_ATTRIBUTE_HIDDEN;
| ^^ could not find `um` in `winapi`

error[E0432]: unresolved imports `wmi::COMLibrary`, `wmi::WMIConnection`
--> src/main.rs:19:11
|
19 | use wmi::{COMLibrary, WMIConnection};
| ^^^^^^^^^^ ^^^^^^^^^^^^^ no `WMIConnection` in the root
| |
| no `COMLibrary` in the root

error[E0599]: no method named `attributes` found for mutable reference `&mut std::fs::OpenOptions` in the current scope
--> src/main.rs:61:10
|
61 | .attributes(FILE_ATTRIBUTE_HIDDEN)
| ^^^^^^^^^^ method not found in `&mut std::fs::OpenOptions`

Some errors have detailed explanations: E0432, E0433, E0599.
For more information about an error, try `rustc --explain E0432`.
error: could not compile `rust-stealer-xss` due to 7 previous errors


Cross compiling seems todo many errors for now in linux.



Please compile on windows lol
 
Пожалуйста, обратите внимание, что пользователь заблокирован
(hxxps)://breached.to/Thread-Selling-Quote-stealerware-release-for-small-and-mid-cap-operations?pid=175175#pid175175
lmaoo.png

This funny guy is selling free stealer (this rust stealer) 😂
 
Пожалуйста, обратите внимание, что пользователь заблокирован

Вложения

  • LMFAOO.png
    LMFAOO.png
    23.6 КБ · Просмотры: 71
[+] Added Firefox.
[+] Recoded Sensitive Data Stealer
[~] Fixed some bugs that would lead to not sending the log.
 

Исходный код для похитителя информации на основе Rust выпущен на хакерских форумах​

Билл Тулас​

  • 25 июля 2022 г.
  • 14:30

Рука, протягивающая руку через экран ноутбука

Исходный код вредоносного ПО для кражи информации, закодированного в Rust, был выпущен бесплатно на хакерских форумах, а аналитики безопасности уже сообщают, что вредоносное ПО активно используется в атаках.
Вредоносное ПО, которое, как утверждает автор, было разработано всего за шесть часов, довольно скрытно, а VirusTotal возвращает уровень обнаружения около 22%.
Автор вредоносного ПО публикует свое предложение на форуме даркнета

Автор вредоносного ПО публикует свое творение на форуме даркнета
Поскольку похититель информации написан на rust, кроссплатформенном языке, он позволяет злоумышленникам нацеливаться на несколько операционных систем. Однако в своем нынешнем виде новый похититель информации нацелен только на операционные системы Windows.

Возможности вредоносных программ​

Аналитики фирмы по кибербезопасности Cyble, которая взяла на себя образец нового похитителя информации и назвала его «Luca Stealer», сообщают, что вредоносное ПО поставляется со стандартными возможностями для этого типа вредоносного ПО.
При выполнении вредоносное ПО пытается украсть данные из тридцати веб-браузеров на основе Chromium, где оно будет красть сохраненные кредитные карты, учетные данные для входа и файлы cookie.
Похититель также нацелен на ряд «холодных» криптовалют и «горячих» браузерных аддонов кошелька, учетные записи Steam, токены Discord, Ubisoft Play и многое другое.
Где Luca Stealer выделяется на фоне других похитителей информации, так это акцент на надстройках браузера менеджера паролей, ворующих локально хранимые данные для 17 приложений такого рода.
Таргетинг на расширения браузера
Целевые расширения браузера (Cyble)
В дополнение к таргетингу приложений, Лука также захватывает скриншоты и сохраняет их в виде файла .png, а также выполняет «whoami» для профилирования хост-системы и отправки сведений ее операторам.
Сбор информации о хост-системе
Сбор информации о хост-системе (Cyble)
Одной из примечательных возможностей, обычно встречающихся в других похитителях информации, но недоступных в Luca, является клипер, используемый для изменения содержимого буфера обмена для захвата криптовалютных транзакций.
Эксфильтрация украденных данных осуществляется с помощью веб-перехватчиков Discord или ботов Telegram, в зависимости от того, превышает ли эксфильтруемый файл 50 МБ или нет. Вредоносная программа будет использовать веб-перехватчик Discord для отправки данных обратно злоумышленникам для больших журналов украденных данных.
Украденные данные упаковываются в ZIP-архив, сопровождаемый кратким изложением того, что включено, поэтому оператор может оценить объем добычи с первого взгляда.
Сводка украденных файлов, отправленных вместе с ZIP-файлом

Сводка украденных файлов, отправленных вместе с ZIP-файлом (Cyble)

Должны ли мы беспокоиться?​

Cyble сообщает, что он видел по крайней мере 25 экземпляров Luca Stealer, используемых в дикой природе, поэтому, хотя некоторые киберпреступники воспользовались бесплатным предложением, неизвестно, увидит ли это новое вредоносное ПО массовое развертывание.
Тем не менее, тот факт, что он предлагается бесплатно с исходным кодом, в то время как большинство похитителей информации продаются по ежемесячной цене подписки, может быть драйвером, но Лука не единственный, кого выдают бесплатно.
Наконец, Luca написан на Rust, что означает, что портирование его на Linux или macOS не сложно, поэтому оригинальный автор или кто-то еще может выполнить это преобразование в будущем.

Source: https://www.bleepingcomputer[.]com/...based-info-stealer-released-on-hacker-forums/
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх