• XSS.stack #1 – первый литературный журнал от юзеров форума

LummaC2 - Стиллер, отстук 90%, реверс-прокси, антиразлог Google

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.

Lumma

Lumma Developer
Забанен
Регистрация
12.04.2021
Сообщения
543
Решения
1
Реакции
370
Гарант сделки
6
Депозит
0.05
Пожалуйста, обратите внимание, что пользователь заблокирован
Цена
$250-$1000
Контакты
https://t.me/lummanowork
Описание
LummaC2 - стиллер, средний отстук 75-80%, работает даже на чистых системах, зависимостей нет никаких(ВООБЩЕ), расшифровка лога на сервере, вес билда 150-200КБ(зависит от чистки), ворует браузеры на базе Chromium и Mozilla, отличный низкоуровневый быстрый файлграббер, ворует 60 браузерных криптовалютных и 2FA расширений, обновляется буквально каждые два часа, добавить ваш специфический браузер или ваше специфическое расширение - 2 минуты!

Много технической информации (пропустите)

  1. Язык, используемый при разработке - Си, это позволяет в последствии без труда морфить стиллер
  2. Почти не используется высокоуровневое WINAPI
  3. Все взаимодействие с ОС происходит посредством вызовов низкоуровневой обертки, написанной на ASM, над системными вызовами, никакого WinAPI только ручные вызовы syscall'ов
  4. Реализована технология Heavens Gate позволяющая переходить из WoW64 режима
  5. Там, где WinAPI используется - его вызовы шифруются(читайте кастомный GetProcAddress)
  6. Вся расшифровка полностью серверная, все данные передаваемые стиллером расшифровываются на сервере
  7. В целях увеличения отстука отправка данных происходит чанками
  8. Вес билда 150КБ, CRT присутствует, не вырубал, кому очень важен вес могу слинковать CRT от другой студии, вес снизиться, UPX сожмет билд до 80КБ, но делать так не рекомендую
  9. Имеется система обнаружения соседей, система мониторинга качества трафика
  10. Файлграббер в том числе работает через низкоуровневые системные вызовы
  11. Весь код на 100% уникален(не паста из других стиллеров, и даже не паста из предыдущей версии этого стиллера LummaC)
  12. Системные вызовы поддерживают архитектуры ARM, x86, x64, что позволяет запустить стиллер даже на новых маках в виртуальных машинах винды(лично у меня там кошелек, пользуйтесь :))
  13. Стиллер протестирован на версиях операционных систем начиная с Windows 7 x32, заканчивая Windows 11 x64 с последними апдейтами
Информация для пользователей
  1. Крипт нужен, хоть и в скантайме без крипта стиллер полностью чист(FUD) крипт нужен чтобы он не утек никуда в чистом виде
  2. Актуальные сканы с CheckZilla смотрите в постах ниже
  3. В случае окончания подписки, Ваш трафик не пропадет, как только Вы возобновите подписку, Все логи в период вашей неактивности будут ожидать Вас в панели, это касается ВСЕХ тарифных планов. Таким образом даже забыв оплатить подписку во время Вы не потеряете ни цента
  4. В случае нахождения бага, вызвавшего Ваш простой, при вашей возможности его повторить и подтвердить - действуем по договоренности из вариантов:
    а) возврат денег в полном обьеме;
    б) продление подписки на срок простоя + 3 дня
  5. Как бы прискорбно это не звучало - процент отстука гарантируется только на момент написания этой темы, но я обязуюсь поддерживать должный отстук и вовремя обновлять функционал (обратите внимание я бы мог этого ПРОСТО не писать)
Тарифы

[Опытный]
$250 / месяц:
- Все возможности предыдущих привилегий
- Устанавливать фильтры до 10 штук
- Скачивать логи массово
- Возможность выгрузить логи по своему поисковому запросу(пример - только с кошельками или только с instagram.com)
- Возможность использовать поиск по параметрам (страна, с валютой или без, с определенным фильтром)
- Возможность очищать пустышки, статистика пустышек на странице "качество логов"

[Профессионал] $500 / месяц:
- Все возможности предыдущих привилегий
- Количество фильтров неограничено
- Удалять логи можно массово(обнуляя счетчик)
- Возможность делиться своей статистикой с другими
- Доступен виджет качества логов
- Доступен виджет фильтров
- Поиск расширен, доступен поиск и выгрузка логов по запросу (в куках/в паролях)
- Возможность мониторить колчество соседей по логам
- Доступна система оценки качества логов
- Все нововведения сначала появляются тут, потом переходят(или не переходят) в группы ниже

[Корпоративный] 1000$ / месяц:
- Возможности предыдущих привилегий
- Выделенная линия очистки билда, билд чистится чаще
- Улучшенный обход проактивной защиты, билд живет дольше, отстук больше чем у предыдущих в среднем на 10-15%
- Отлично подойдет для точечных проливов сами знаете куда



Скрины
1673054592959.png

1671650790444.png

1671650844270.png

1671650877403.png

1671651045728.png

1671651131540.png

1671651193277.png

1671651263128.png

1671653615508.png

1673054656413.png

Все ОБНОВЛЕНИЯ читайте в комментариях(постах) к теме! Обновлений много, все добавлять здесь не успеваю :)

Контакты

Telegram:
@lummanowork

ВАЖНО! Везде на всякий случай требуйте верификацию в ЛС на форуме


Процент отстука тестировался с самым дешевым криптом; Возможности панели и стиллера различаются в зависимости от выбранной группы; По договоренности могу внести любой функционал по усмотрению клиента, в т.ч изменять тарифную решетку и добавлять другие тарифы; У клиентов, которые купили тариф цена не индексируется, цены индексируются только новым клиентам; ЗА СЛИВ НА ВТ И ДРУГИЕ НЕ ДОВЕРЕННЫЕ СЕРВИСЫ БАН БЕЗ ВОЗВРАТА СРЕДСТВ; совершая сделку вы автоматически соглашаетесь с этими условиями; манибеков нет, в случае, если был совершен вход в панель;
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Забыл приложить ссылки на чекзиллу

Raccoon [c криптом, упакован в установщик] https://www.checkzilla.io/scan/90ef5d25-9907-406a-8994-7de9ed2d1de6 (10 рантайм, 2 скантайм)


LummaC [без крипта, без установщика] https://www.checkzilla.io/scan/d5c9437f-3795-4e61-99f9-d17eea8a7768 (11 рантайм, 5 скантайм)


LummaC2 [без крипта, без установщика] https://www.checkzilla.io/scan/3b2b576c-e6b6-4130-a1af-5e0bf9f1d38a (5 рантайм, 0 скантайм)

Во всех на мой взгляд есть два ложных. Скану этому неделя или полторы. Завтра залью сюда новый
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если у купил подписку за 10$/день
после скачал билд и начал его распостранять
через сколько времени его скачают и сколько раз не знаю
После через например 10 дней или месяц я купил опять подписку за 10$ чтобы посмотреть мои логи если будут
Вопрос: будут ли логи в этом личном кабинете если я например приду их посмотреть через месяц
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Если у купил подписку за 10$/день
после скачал билд и начал его распостранять
через сколько времени его скачают и сколько раз не знаю
После через например 10 дней или месяц я купил опять подписку за 10$ чтобы посмотреть мои логи если будут
Вопрос: будут ли логи в этом личном кабинете если я например приду их посмотреть через месяц
Логи впринципе я думаю месяц жить не будут, т.к полюбому есть соседи если трафик не уникальный, а так да, ты прав, но это абуз подписки какой то. Не делайте так :)
 
Сделал наконец-то версию новую.
Удачных продаж. Я бы взял, но у меня свой стилак личный ))
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Сделал наконец-то версию новую.
Удачных продаж. Я бы взял, но у меня свой стилак личный ))
Один хорошо два лучше :)

Кстати, скан, опять старый(за 19 число), я все еще не просканировал заново, сегодня вечером сделаю
 
Взял на пробу, это лучший из стиллеров которые мне приходилось использовать. Порадовал отстук билда, в отличии от большинства аналогов софт стучит реально везде. Стиллер не пропускает пароли и куки, собирает всё что должен собирать и самое главное, легко криптуется , что не может не радовать. Однозначно рекомендую к покупке, а автору советую повысить цену, чтобы не убивать продукт.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В связи с прямо таки ажиотажным спросом(особенно на привелегии ТЕСТ и ТЕСТ+), цены обновляются, а тариф ТЕСТ убран (остался только ТЕСТ+):
[Тест+] $35 / день
[Новичок] $150 / месяц
[Опытный] $250 / месяц
[Профессионал] $600 / месяц

Также правила предоставления услуг изменяются: тестовые привелегии можно будет купить ТОЛЬКО ОДИН РАЗ

Хотел бы добавить что для существующих клиентов ТАРИФЫ НЕ ПОДНИМАЮТСЯ
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
Упс :) Отстук упал до 65-75%, работаю над морфером, скоро восстановим прежние позиции.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Обновление
Стиллер почищен, линейки билдов окончательно разделены, а тарифы обновлены. Теперь тестовые тарифы убраны, добавлен тариф [Корпоративный], у которого отдельный билд с улучшенным обходом проактивной защиты, корпоративный билд будет чиститься раз в два дня, билды остальных тарифов будут чиститься раз в неделю. Крипт обязателен, даже самый минимальный, чистый файл не в коем случае не лить. Добавлена система автоматической проверки хэшей выданных файлов на VirusTotal, чей хэш найдется в чистом виде - БАН без возврата средств, касается любых тарифов.
Из изменений по функционалу:
  1. Файлграббер стал более жадным, собирает еще больше данных, с еще большей глубиной
  2. Хивенсгейт кочует в более дорогой тариф [Корпоративный], за время тестов мы выяснили что для паблика такие технологии не нужны и даже вредны
  3. В панели добавлен новый виджет "топ 20 стран"
Я думаю Вы понимаете что основная работа будет идти с корпоративным тарифом, для всех остальных кому нужен стиллер "чтоб стучал" и "чтоб обновлялся" - предлагаю к рассмотрению более дешевые тарифы, они точно покроют ваши потребности.
Кстати, теперь у Lumma есть магазин, где приобрести подписку можно в автоматическом режиме: http://lumma.online/?seller=100

Магазин: http://lumma.online/?seller=100
Скан билда [Корпоративный]: https://www.checkzilla.io/scan/7b908f75-edff-44cc-8f5c-45f22206c788
Скан билда остальных тарифов: https://www.checkzilla.io/scan/488f2e71-d303-41c9-ab00-1390409d1846


p.s в магазине в четвертом блоке написано, что исходный код продается за 20 тысяч долларов. засуньте обратно деньги в карман, я добавил этот блок для симметрии :)))
 
Конечно не очень хорошо что на кассе онлайн покупки койнбейз, было бы безопаснее видеть кастомное решение. Успехов в продажах
 
Последнее редактирование модератором:
Пожалуйста, обратите внимание, что пользователь заблокирован
Конечно не очень хорошо что на кассе онлайн покупки койнбейз, было бы безопаснее видеть кастомное решение. Успехов в продажах
На самом деле думал сделать оплату биткоином только, но биткоин не у всех есть. А тут готовое решение практически. Для клиента безопасно, точно так же заходишь с тора и все. Для владельцев магазина тоже безопасно - там точно такая же сид фраза, по которой даже в случае блокировки магазина можно вывести крипту. Спасибо)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Обновление
  1. Добавлен функционал для реселлеров
  2. Повышена стабильность работы
  3. В стиллере появилась новогодняя пасхалка :)
О функционале для реселлеров
Если у вас есть репутация на других форумах или любой другой трафик покупателей и Вы хотите заработать на продаже стиллера вместе с нами - мы выдадим Вам ссылку реселлера, за каждого человека который купит стиллер по вашей ссылке Вы получите БЕСПРЕЦЕДЕНТНЫЕ 20%:smile50: от КАЖДОЙ конкретной продажи. Чтобы получить ссылку реселлера обратитесь в личные сообщения на форуме или в телеграм @lummanowork

Всех с наступающим новым 2023 годом! :smile10:
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Наконец дошли руки посмотреть софт. Получил доступ. Скачал с админки файл, размером 155кб . Представляет собой обычный 32 битный ехе. Софт написан на Си, о чем говорит чистый код и посты автора на форуме. Также присутствует CRT. Импорт обычный, сугубо кернел32, апи - стандартные при студийном рантайме.

Открываю файл в IDA , скипаю цртшный рантайм, перехожу к главной процедура. Как и говорил, тут все просто - процедура инициализации, потом идут процедуры декрипта разных chromium-based браузеров. Я бы все же добавил шифрование строк - понятно, что от грамотного реверсера это ничуть не поможет, но все же, не будет так открыто.

Хром декриптиться стандартным образом, получаем путь к %appdata%, открываем файлы, это описано сто раз везде, не буду повторяться. Из интересного - софт проверяет разрядность ОС, и, зависимо от результата некоторые функции вызывает через сискол. Всего есть три варианта - если 32 бит ОС и софт, то идет обычный sysenter. Если же ОС 64 бит, то либо call TEB->WOW32Reserved (шлюз), либо heaven's gate. Реализация HG не копипаст, ну по крайней мере я такого шеллкода не видел в паблике. В каждом браузере также перебираются расширения для крипты.
После идет поиск данных криптокошельков (exodus , electrum и т.д.). Собираются файлы с рабочего стола (по маске или все? этот момент недосмотрел), и файлы браузера фраефокс. Все это отправляется в админку по http(s) протоколу с помощью wininet. Все апи ищутся по хешам непосредственно перед использованием.

В целом, мне софт понравился. Я помню, как смотрел первую версию в сентябре, прогресс весьма большой. Говорил с автором, на тему шифрования строк и кода, говорит что работает над морфером.
И все же, я бы не делал подписок за 10 баксов и подобного, ибо никакие морферы не помогут с чистками от дураков.

Ну и, не понимаю зачем црт. Нет, понятно что это добавляет легитимности файлу. Но я бы лично удалил все эти fopen / calloc, переделав на чистое винапи. И - если заявлена цель чистки / своего крипта, то сделать допустим поверх кастомный криптор-упаковщик (с црт и прочим). Ну это так, сугубо мои мысли.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Здравствуйте, я в сфере малвари и софта относительно зеленый (для меня главное что бы все работало как заявлено в техническую часть я не лезу) поэтому позвольте задать пару вопросов.
1) в чем ваша разница от того же ракуна? рассматриваю для покупки именно ваш софт и конкурента, интересно услышать аргументы которые непосредственно склонят чашу весов в вашу сторону
2) подходит ли для пролива инсталлов, в каком объеме?
3) для тимы, какой тарифный пакет надо брать? ( я не говорю про 100+ человек, человека 3-4)
4) зависит ли отстук от хорошего крипта? например : найду криптера на лолзе который за условные 20$ сделаем мне хороший крипт, из заявленных 1000 инсталлов, какой процент отстука ожидать?
5) новичку будет сложно разобраться? поддержка со стороны тса или саппорта присутствует не смотря на тарифные планы? нет ли лизоблюдства со стороны тса к клиентам которые берут более дорогой тарифный план и не подобающее отношение к клиентам которые только только изучают и интересуются?

благодарю за ответы, тсу хороших продаж
 
от того же ракуна?
Наверное самая главная особенность в том что ракун п*здит логи у своих же клиентов, многие от него ушли по это причине.
А за люммой такого замечено не было, селлер порядочный, насколько мне известно.
Поэтому если выбирать между люммой или ракуном - выбор очевиден, к тому же люмма новый стиллер, рантайм не засран, стучит по заявлениям селлера очень даже хорошо.


Вот это
криптера на лолзе который за условные 20$
И вот это
хороший крипт
Две совершенно НЕСОВМЕСТИМЫЕ вещи

На лолзе 95% школоты крутится, которая собирает свои крипторы из говна и палок с паблика и гитхаба.
Хороший крипт не стоит 20$ и искать его нужно явно не на лолзе. Конечно если мы не говорим про какие-то кросс-форумные крипт сервисы, которые могут быть и тут на xss, и на лолзе, и еще на паре других форумов, но я что-то по памяти не припоминаю таких.

А вообще в целом по поводу крипта - криптовать сейчас любой стиллер да и другую малварь ОБЯЗАТЕЛЬНО, даже если это не повлияет здесь и сейчас на отстук и стиллер даже некриптованый хорош в бою, как минимум это защитит от быстрых статик детектов на сам код стиллера
а это в свою очередь избавит от головняков по поводу чистки для самого селлера, ты же как клиент хочешь, что бы стиллер хорошо стучал и продолжал это делать, поэтому криптуй в любом случае - это продлит жизнь стиллеру.

поддержка со стороны тса или саппорта присутствует не смотря на тарифные планы?
Сам услугами не пользовался, но довелось общаться с селлером еще в процессе разработки его продукта, парень в сети постоянно, удивлялся, когда он вообще спит?
+ После релиза иногда в ходе общения пишет "погоди клиентам нужно ответить", поэтому поддержка я думаю есть и будет.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Наверное самая главная особенность в том что ракун п*здит логи у своих же клиентов, многие от него ушли по это причине.
А за люммой такого замечено не было, селлер порядочный, насколько мне известно.
Поэтому если выбирать между люммой или ракуном - выбор очевиден, к тому же люмма новый стиллер, рантайм не засран, стучит по заявлениям селлера очень даже хорошо.


Вот это

И вот это

Две совершенно НЕСОВМЕСТИМЫЕ вещи

На лолзе 95% школоты крутится, которая собирает свои крипторы из говна и палок с паблика и гитхаба.
Хороший крипт не стоит 20$ и искать его нужно явно не на лолзе. Конечно если мы не говорим про какие-то кросс-форумные крипт сервисы, которые могут быть и тут на xss, и на лолзе, и еще на паре других форумов, но я что-то по памяти не припоминаю таких.

А вообще в целом по поводу крипта - криптовать сейчас любой стиллер да и другую малварь ОБЯЗАТЕЛЬНО, даже если это не повлияет здесь и сейчас на отстук и стиллер даже некриптованый хорош в бою, как минимум это защитит от быстрых статик детектов на сам код стиллера
а это в свою очередь избавит от головняков по поводу чистки для самого селлера, ты же как клиент хочешь, что бы стиллер хорошо стучал и продолжал это делать, поэтому криптуй в любом случае - это продлит жизнь стиллеру.


Сам услугами не пользовался, но довелось общаться с селлером еще в процессе разработки его продукта, парень в сети постоянно, удивлялся, когда он вообще спит?
+ После релиза иногда в ходе общения пишет "погоди клиентам нужно ответить", поэтому поддержка я думаю есть и будет.
Спасибо большое за развернутый и ясный ответ!
 
Статус
Закрыто для дальнейших ответов.
Верх