• XSS.stack #1 – первый литературный журнал от юзеров форума

Аренда. RAT на базе белого софта.

В этой теме можно использовать автоматический гарант!

kosok11

RAT
Пользователь
Регистрация
12.03.2019
Сообщения
795
Решения
1
Реакции
793
Гарант сделки
6
Депозит
0.0022
Цена
2500
Контакты
ЛС
Собран на базе официального инструмента для системного администрирования:


- VNC. Просмотр \ перехват управления.
- Поддержка мультимониторов
- Файл менеджер (загрузить \ скачать \ запустить \ просмотреть)
- Массовая подгрузка файла
- Скрытая работа в cmd\powershell
- Редактирование реестра
- Блокировка мыши \ клавиатуры
- Выключение \ перезагрузка
- Скриншот
- Перехват \ передача буфера обмена
- Запись экрана внц
- Поддержка Win 7 - 11 + серверные ОС

Плюсы, относительно классических "черных" RAT:
- После успешной установки софт полностью доверенный для большинства АВ (не чищу: Dr.Web, Kaspersky "paid", Jiangmin), подпись разработчика сохранена на всех файлах RAT'a. Боты не отваливаются через час, 5 часов, сутки, неделю. Живут очень долго, умирают при переустановке ОСи \ если юзер что-то заподозрил и нашел софт.
- Можно не переживать о чистоте запускаемого доп. софта. Даже если АВ спалит грязный файл - RAT не будет убит по цепочке.

Минусы, относительно классических "черных" RAT:
- Нет полноценной статистики. Панель показывает только ботов онлайн, сколько офлайн - точно не известно. (Не очень удобно, но при большой необходимости - проблема получения статистики решаема)
- Нет массового запуска файла. За 1 раз максимум загрузка и запуск файла на 15-20 ботов.
- Плохо подходит (скорее вообще не подходит) для масс инсталов (более 200-300 ботов в день).

Цена:
2500$ \ месяц под ручной закреп и google \ bing ads
Под email-спам не работаю (можете спамить какой-то лоадер, дальше руками выдавать мой RAT). Спам моего софта напрямую запрещен.


Что входит в комплект:
- Полностью настроенный софт + 1 гейт. На вашей (-их) впс.
- Неограниченное количество билдов кастомным лоадером с возможностью склейки (билдер не выдаю).
- Размер билда лоадера ~150кб.
- Для каждого клиента собираю уникальную сборку. Чужой трафик никак не влияет на возможное появление лишних детектов на вашей сборке.
- Чистый, нетребующий дополнительного крипта, powershell скрипт для установки RAT.

С вас:
- Впс для установки панели и гейта(-ов) (можно гейт и панель на одном сервере, можно на разных).
- Хостинг+домен для хранения файлов RAT (для лоадера \ powershell скрипта)
- Криптуете сами. Билд натив.

За слив некриптованного билда лоадера на ВТ - лишение лицензии без возврата $ за оставшиеся дни, отказ от дальнейшего обслуживания, арбитраж на сумму равную 6 месяцам аренды.

Пакетные предложения:
2 месяца - 4700$
3 месяца - 6900$
4 месяца - 9000$
5 месяцев - 10000$
6 месяцев - 12000$

При покупке пакетного предложения возврат возможен в течение первой недели использования, если что-то не подошло. Через месяц, два и тд частичный возврат невозможен. При покупке пакетного предложения вы автоматически соглашаетесь с этим правилом.

Тесты - без проблем.
Гарант +

Первый контакт - ЛС.

За сделки, не подтвержденные в личке - ответственность не несу.
 
Последнее редактирование:
Первым двум клиентам скидка 250$ в течение двух месяцев.
 
Не kickidler?
Нет. Кому очень нужно задавайте вопрос в личку, не разводите флуд в топике.

Прошу модераторов почистить топик от бессмысленных сообщений. На днях будет доделан новый билдер и выложу новые сканы без склейки с энидеском, чтобы не возникало мыслей, что это сборка на его базе.

Кстати забыл обновить информацию.
Свободых мест 3 из 5.
 
Посмею предположить, что это нетсаппорт.
ТС, а чем обеспечивается его чистота? На некоторых скринах палится сам бинарь нетсаппорта (client32.exe), а не твой дроппер. Если его криптовать, подпись слетает, и смысл "белого софта" пропадёт.
Прошу не гнать в личку а ответить тут.
 
Посмею предположить, что это нетсаппорт.
ТС, а чем обеспечивается его чистота? На некоторых скринах палится сам бинарь нетсаппорта (client32.exe), а не твой дроппер. Если его криптовать, подпись слетает, и смысл "белого софта" пропадёт.
Прошу не гнать в личку а ответить тут.
Я позволю себе уточнить: "некоторые" скрины = один единственный ZoneAlarm :)
Для кого обход ZoneAlarm супер критически важное условие - софт не подойдет.
 
ответил в личку. Это не энидеск, не тимка, не ассистент и не супремо.
Нет. Кому очень нужно задавайте вопрос в личку, не разводите флуд в топике.
А толку от того что ты в личку ответил, тебе задали вполне адкеватный вопрос, я допустим тоже заинтересовался на основе чего софт, срач и лишние сообщения будут появляться постоянно, пока ты не начнешь отвечать на типичные вопросы в теме, а не в личке.
Или ты боишься, что кто-то сделает аналог и у тебя появятся конкуренты ? Так в личке узнают что надо, и сделают.
 
А толку от того что ты в личку ответил, тебе задали вполне адкеватный вопрос, я допустим тоже заинтересовался на основе чего софт, срач и лишние сообщения будут появляться постоянно, пока ты не начнешь отвечать на типичные вопросы в теме, а не в личке.
Или ты боишься, что кто-то сделает аналог и у тебя появятся конкуренты ? Так в личке узнают что надо, и сделают.
Ок, изменю старт пост, укажу прямо в нем.

UPD: готово.

UPD2: добавил упоминание, что ZoneAlarm агрится на основной софт.
 
Большое обновление билдера.
Изменен метод закрепа, добавлена возможность запроса админ прав.

Билд можно собрать в 4-х вариантах:
- Права юзера, без склейки; детект (голый билд): https://checkzilla.io/scan/7ef4822f-4018-4f07-afe1-43b824c65ce0
- Права юзера, склейка с любым *.ехе; детект (голый билд): https://checkzilla.io/scan/68a8923d-b99f-4737-8082-ca2389dd20ab
- Запрос админ прав, без склейки; детект (голый билд): https://checkzilla.io/scan/16cd44c1-e0cd-4105-885f-29137ca94ca5
- Запрос админ прав, склейка с любым *.ехе; детект (голый билд): https://checkzilla.io/scan/c6bc8e25-d489-4632-ace3-10f4003af6d8

Запрос админ прав от cmd (синее окно UAC). Вариант с админ правами будет работать только когда залогинился юзер, который имеет админ права (допустим на машине 2 учетные записи administrator и user, user может запустить файл, ввести пароль админа бот отстучит, но после перезагрузки бот будет появляться в сети только в том случае, если был выполнен вход в учетную запись administrator). Это нужно учитывать. Но и софт будет работать с правами админа со всеми вытекающими (возможность отключить ВД, просматривать любые папки и тд)

Закреп с правами юзера - в реестре, с админ правами - в планировщике.

Количество свободных мест: 3 из 5.
 
Количество свободных мест: 1 из 5.
 
на v14 перешел уже?
Если получится сделать, я сразу сообщу об этом в топике :)
 
Все места заняты, об освободившихся местах буду оповещать в топике.
 
Обновлен билд.
Сейчас тестируется в бою, на днях выкачу описание обновления и сканы.

Сразу отвечу на вопрос, который возникал у некоторых желающих: "Зачем криптовать, если софт белый?".
Софт белый - когда он уже попал на машину. Специфика такая, что для его доставки нужно использовать кастомный дропер, вот именно дропер и нужно криптовать. Но т.к. дропер пишется исключительно для меня, используется только моим небольшим количеством клиентов и трафика на него идет не много - проблем с вечно мертвым рантаймом и сложным криптом - нет.

Освободилось 1 место, так же расширяю количество клиентов до 10, итого свободно 6 мест.

Первый контакт ЛС.
 
Последнее редактирование:


Напишите ответ...
Верх