• XSS.stack #1 – первый литературный журнал от юзеров форума

[!НОВАЯ ЦЕНА!] stealc_v2 - стиллер | Серверная расшифровка нового Chrome-шифрования, авто-брут MetaMask, сбор CVV2 и многое другое!

В этой теме можно использовать автоматический гарант!

plymouth

stealc stealer
Premium
Регистрация
30.07.2022
Сообщения
81
Реакции
81
Гарант сделки
2
Депозит
0.0002
Цена
300/месяц
Контакты
ЛС на форуме
stealc_v2 - новая версия нашего стиллера!

Билд
stealc_v2 написан на C++ с использованием WinAPI (все используемые функции подгружаются в динамике).
Актуальный вес билда ~770kb (вес может меняться в зависимости от версий)
Все рабочие строки обфусцированы.
БИЛД НЕ ПОДГРУЖАЕТ НИКАКИХ СТОРОННИХ DLL!

Мы разработали собственный имплант для Google Chrome 128 и новее, благодаря которому наш софт получает ключ шифрования без прав администратора для всех новых типов данных (с префиксом v20) и может расшифровывать их прямо на сервере, не открывая базы данных на стороне софта!

stealc_v2 по-умолчанию собирает большое количество данных:
  • более 23 поддерживаемых браузеров
  • более 100 веб-плагинов
  • более 15 десктоп-кошельков
  • мессенджеры: Telegram, Discord, Tox, Pidgin
  • сессии Steam, Battle.NET, Uplay
  • почтовые клиенты: Thunderbird
  • VPN-клиенты: ProtonVPN, OpenVPN

Встроенный нерезидентный лоадер подгрузит во временную папку и запустит указанный файл, возможен запуск от имени админа (используется метод с запросом прав доступа на cmd.exe для обхода желтого окна UAC)

Мощный и удобно настраиваемый граббер файлов поддерживает различные выборки, маски, глубину рекурсии, ярлыки.

stealc_v2 не генерирует архив на стороне клиента, каждый собираемый файл передается на сервер в отдельном запросе - даже если антивирус среагирует в рантайме, хотя бы часть данных уже будет лежать на сервере.
Это очень важная функция - мы сами использовали все достойные внимания решения на рынке и чаще всего антивирусы реагируют в рантайме на сбор файлов граббером. Если к этому моменту на сервере не будет лога, то в принципе его уже не будет.
Поэтому в своем софте мы реализовали передачу каждого генерируемого/собираемого файла на сервер отдельным запросом сразу после генерации/сбора файла.
Простыми словами - софт собрал данные о системе и сразу передал на сервер, собрал пароли из браузеров и передал на сервер и так далее по списку. Если на каком то этапе в рантайме софт будет пойман антивирусом, то какая-то часть данных уже будет лежать на сервере, а не утеряна.

Серверная обработка данных
Ключевая особенность нашего продукта - генерация архива на стороне сервера - дополнилась полной серверной расшифровкой Chromium-браузеров, а так же практически полной Firefox-браузеров (за исключением паролей из Firefox - для них расшифровку удобнее реализовать на стороне билда)!
Теперь куки, пароли, данные кредитных карт (для Chrome 132+ еще и CVV2!), история браузера и прочие данные расшифровываются на стороне сервера, что позволило избавиться от самого рискованного в рантайме функционала.

Помимо этого, мы добавили автоматический брут для кошельков (на релизе v2.0.0 поддерживается только MetaMask) на стороне сервера для всех приходящих логов!
Вам не нужно ничего делать, скрипт через 3 минуты после старта отстука проверяет содержимое лога и если встречает MetaMask, то пробует расшифровать при помощи собранных паролей.
В случае успеха вы получите письмо счастья в telegram-бота сразу с сид-фразой!
А так же каждый лог, в котором удалось расшифровать сид, помечается специальным статусом "Mnemonic" (есть быстрый поиск по таким логам)

Админ-панель
Мы полностью переработали админ-панель, сделав её более дружелюбной к пользователям!
Максимально гибкий поиск, отображение большинства данных в удобном формате - это всё админ-панель stealc_v2
Для установки админ-панели используется готовый скрипт-установщик на bash для Ubuntu 24.04+ - никаких страданий с терминалом!

Мы добавили систему пользователей в формате админ-воркер.
Админ имеет полный доступ к управлению софтом, а воркер имеет доступ только к своему билду и приходящим на него логам без возможности редактирования правил лоадера, грабера и тд.
Ну и куда без темной темы, конечно же.

Встроенный билдер
Больше у нас нет никаких ограничений на количество билдов для одной лицензии - теперь все ограничивается исключительно мощностью вашего сервера!
После загрузки обновления вы можете генерировать любое количество билдов с нужными вам тегами прямо в админ-панели, а затем назначать каждому билду своего воркера.

Новая система установки обновлений
Мы ценим ваше время и реализовали собственную систему обновлений.
Теперь при выходе обновления вам достаточно запросить файл .stealc_update для установки обновления - для этого его достаточно загрузить через специальную страницу в админ-панели!
Скрипт автоматически установит изменения, а так же загрузит новый мастер-билд для ваших билдов

Повышение безопасности учетных записей
Теперь вы можете установить как 2ФА на вашу учетную запись в админ-панели, так и настроить уведомления в Telegram об изменениях в настройках вашей учетной записи

Скриншоты
hCkus8n.png
csUdupv.png
0gbvQMV.png
ABIFN9J.png
NV1Sr7W.png
oXNLEoj.png
SEf6H34.png
ChCZ17x.png
b08FlEQ.png
S77Uk5L.png

6WiorfT.png
SHnbrGc.png

f1sTHMR.png
woif4IY.png

OwKbzqn.png
hSe1TII.png

Цены
Софт продается по подписке - в билд встроена дата окончания действия софта. Других методов проверки лицензии мы не применяем. Мы можем заранее указать вам необходимое количество месяцев, а так же для постоянных клиентов можем собирать бессрочные билды.
Помимо самого софта и админ-панели вы получаете качественную поддержку по всем вопросам, помощь в установке и настройке софта, а так же мы можем представлять ваши интересы - если вам понадобится помощь в обсуждении условий работы с каким-либо трафером, криптором, скупщиком - мы поможем найти вам общий язык и провести сделку грамотно - наши клиенты наши друзья :)

  • $280 300 / месяц
  • $650 700 / три месяца
  • $880 1000 / 6 месяцев
!Скидка действительна до 31 мая!

Приветствуем работу через гаранта.


Контакты
!!!ВСЕГДА ТРЕБУЙТЕ ВЕРИФИКАЦИЮ НА ФОРУМЕ!!!
  • ЛС на форуме
  • Telegram: уточняйте в ЛС на форуме
 

Вложения

  • 7.png
    7.png
    259 КБ · Просмотры: 7 020
  • 11.png
    11.png
    103.5 КБ · Просмотры: 5 519
  • 11_0.png
    11_0.png
    95.2 КБ · Просмотры: 5 736
  • 10.png
    10.png
    70.8 КБ · Просмотры: 5 624
  • 9.png
    9.png
    82.5 КБ · Просмотры: 5 731
  • 6.png
    6.png
    465.3 КБ · Просмотры: 5 795
  • 3.png
    3.png
    287.2 КБ · Просмотры: 5 731
  • 8.png
    8.png
    449.2 КБ · Просмотры: 5 738
  • 4.png
    4.png
    285.2 КБ · Просмотры: 6 277
Последнее редактирование:
Заранее внесли залог $400 в BTC, готовы предоставить софт на проверку, а так же на отзыв известным пользователям форума!
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вообщем благодарю селлера за возможность потестировать данный продукт!
Вообщем что хочу сказать, в 1ую очередь я искал незаезженный продукт с нормальным отстуком потому и решил попробовать
Очень порадовало время отстука, он молниеносен если сравнивать при этом же конфиге vps и канала и всей требухе, он молниеносен.
И сам отстук тоже достаточно неплох, при заказанных тестовых 100 инсталлах он выдал
1673416310686.png

Структура каталога лога сделана удобно. Да продукт имеет мелкие (по моему взгляду) недоработки в панели, ну я уверен они с дальнейшими
апдейтами будут исправлены.
Ну вообщем то все! Благодарю за внимание!
 
Завели аккаунт TOX для связи:
1FCCEA0D37D99894B958C0FCEAC66034FE3580B193C335745D632A19F8E6053C34DFEAAE2538
 
В разработке бот-парсер MetaMask - вытаскивает сиды, пароли и балансы
Будет доступен только для наших клиентов
 
Раздаем бесплатные недельные тесты! Пишите по контактам
 
Есть вывод ссылки со статистикой?
В разработке бот-парсер MetaMask - вытаскивает сиды, пароли и балансы
Будет доступен только для наших клиентов
Очень хотелось бы видеть и другие кошельки!
 
Есть вывод ссылки со статистикой?

Очень хотелось бы видеть и другие кошельки!
Вывод статистики добавим в следующем обновлении, а кошельки может любой добавить какие угодно
 
Раздали немного недельных копий на отзыв, ждем результатов :)

Актуальный детект: 5/26

Чистка будет в обновлении, релиз ~пятница 20 января
 
обновление stealc v1.1.2

web:
- поиск переписан на RLIKE для оптимизации поиска по множеству совпадений
- добавлена возможность поиска множества совпадений по cookies, passwords, system, wallets - указываем интересующие значения через запятую, можно с пробелом
- добавлен вывод собранных файлов истории браузеров в окно about log (кнопка + в меню actions)
- добавлена возможность исключения стран при поиске (галочка exclude selected исключает выбранные страны из поиска)
- небольшие изменения в сборе плагинов (Coinbase Wallet extension - теперь включен сбор по-умолчанию из IndexedDB)

build:
- добавлен сбор истории браузеров
- добавлен лоадер с запуском через cmd.exe (обход желтого окна UAC)
- чистка стаба, актуальный детект : https://avcheck.net/id/ckUgfma1QZsi

bash-installer:
- добавлена генерация рандомного названия скрипта-гейта (api.php)
- добавлена генерация рандомного названия папки libs

в разработке:
- скрипт автоматической настройки сервера-прокладки
- модульность админки, в дальнейшем планируем платно добавлять резидент модули (кейлогер, резидент лоадер, майнер)
- кейлогер, наш первый резидент модуль
- tg-бот для брутфорса metamask из логов stealc - достает seed при успешном вскрытии (только для наших клиентов)
- tg-бот для бесплатного скана на avcheck (только для наших клиентов)
- tg-бот для автоматического крипта stealc нашим криптором (только для наших клиентов)

Наши конткакты
- ПМ на форуме
- Telegram: https://t.me/plym0uth

!!!ВСЕГДА ТРЕБУЙТЕ ВЕРИФИКАЦИЮ НА ФОРУМЕ!!!
 
Взял софт, пока что все устраивает, сапорт отзывчивый, идет на встречу с клиентом, по выше описанной составляющей софта, и уже могу подметить перспективность проекта, всем добра и честых напарников !
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Софт лучший который только был у меня в руках(из этой тематики). Саппорт лучший, ответил на все интересующие вопросы, помог с настройкой и прочим. Конкретно рекомендую , успехов и процветания проекту.
Всё работает как швейцарские часики.
 
обновление stealc v1.2.0

web:
- добавлена статистика для траферов (создаете в админке ссылку на статистику к нужным билдам или ко всем и можете предоставить ее вашему траферу)
- добавлен вывод тега билда лога
- добавлена пометка какой лог уже был скачан, количество загрузок лога
- убрана кнопка скачать выделенные, ее функционал перенесен в менеджер загрузок (кнопка с иконкой "загрузка" рядом с кнопкой parse), многие путались и нажимали на неё для выгрузки логов, что было неверно
- добавлена сортировка по ранее скачанным или не скачанным логам
- добавлена запись юзер-агентов в файл system_info.txt
- добавлена запись ip и страны в файл system_info.txt
- добавлена блокировка hwid дубликатов
- исправлено удаление логов из админки, раньше могли не удаляться при разовом удалении

build:
- исправлена передача тяжелых файлов на сервер, была проблема с загрузкой больших файлов с куками
- добавлен обработчик блокировки hwid дубликатов, софт прекратит свою работу если на сервере уже есть лог с этим hwid
- чистка стаба, актуальный скантайм: https://avcheck.net/id/mz5uKKZS0H3s

Скриншоты обновления:
4.png

5.png
1.png

2.png

3.png

Наши контакты
- ПМ на форуме
- Telegram: https://t.me/plym0uth
- TOX: 1FCCEA0D37D99894B958C0FCEAC66034FE3580B193C335745D632A19F8E6053C34DFEAAE2538

!!!ВСЕГДА ТРЕБУЙТЕ ВЕРИФИКАЦИЮ НА ФОРУМЕ!!!
 
Брал на недельный тест, со своими задачами справляется, панель показалась мне немного неудобной(было не отфильтровать уникальные айпи), но я думаю, что это быстро пофиксится или уже, саппорт отзывчивый.
Желаю успехов разработчикам данного продукта.
 
Брал на недельный тест, со своими задачами справляется, панель показалась мне немного неудобной(было не отфильтровать уникальные айпи), но я думаю, что это быстро пофиксится или уже, саппорт отзывчивый.
Желаю успехов разработчикам данного продукта.
Но ведь у нас с первой версии есть галочка "unique ip", которая как раз сортирует по уникальным айпи :(
 
Ап!

В понедельник запланировано обновление - новые фишки по админке, так же добавится массовая выгрузка с генерацией архива с логами на стороне сервера (при попытке выгрузки разом более 1000 логов). Небольшие доработки софта и генерации логов по просьбам клиентов.

Клиенты сообщают об отстуке до 98% :) В ближайшее время попросим всех пользователей написать отзыв!

Мы заинтересованы в постоянном сотрудничестве, нас не интересуют массовые продажи в сотни рук. Нам нет интереса обучать новичков с нуля работе с трафом и логами. Наша задача - набрать небольшую, но стабильную базу клиентов и обслуживать для них наш софт.

Так же в ближайшее время будет доступен бот-билдер для постоянных клиентов и бот-криптор для клиентов, которым на масс лоады нужен крипт только для того, чтобы не пачкать свой стаб.
 
обновление stealc v1.3.0

web:
- обновлена база IP, актуализация данных на 6 февраля 2023
- изменен формат названия лога к привычному всем ISO_IP_DATE.zip
- теперь при выгрузке большого количества логов (от 1000 штук) будет задействован сбор архива на сервере (до 1000 логов остается js-модуль выгрузки)
- добавлено окно с информацией о уже созданных выгрузках с помощью серверной сборки архива (вы можете запустить выгрузку и закрыть браузер, а затем в появившемся окне предупреждения о ранее созданных выгрузках скачать собранный архив, а затем удалить его с сервера)
- вывод информации о свободном и занимаемом месте на диске сервера
- редактирование правил грабера
- редактирование правил лоадера
- лоадеру теперь можно указать билд, которому нужно выдать файл на загрузку
- добавлен пункт меню news - редиректит на этот канал :)
- фикс chat id для телеграм бота (у новых аккаунтов telegram chat id имеют большую длину)
- добавлена блокировка запросов от софта с территории Украины

build:
- добавлена блокировка работы софта по Украине
- исправлен баг с пробелом в пути для лоадера
- добавлен сбор Ledger Live по-умолчанию
- прочие небольшие изменения для хорошей работы софта в runtime

Наши контакты
- ПМ на форуме
- Telegram: https://t.me/plym0uth
- Jabber: plymouth_support@exploit.im
- TOX: 1FCCEA0D37D99894B958C0FCEAC66034FE3580B193C335745D632A19F8E6053C34DFEAAE2538

!!!ВСЕГДА ТРЕБУЙТЕ ВЕРИФИКАЦИЮ НА ФОРУМЕ!!!
 
Последнее редактирование:
Отличный продукт в умелых руках, пользуюсь приблизительно месяц, из плюсов выделил для себя:

Отстук - достигает 60-70%+- (трафик гугл, считаю это очень достойным результатом)
Логи идут только через ваш сервер, что в наше время редкость, если брать во внимание аналоги продукта.
Софт нативный, поэтому криптуется любым дерьмом которое только можно нарыть в интернете или слепить с клавой на коленях

Саппорт отзывчивый, по всем вопросам отвечает охотно

Рекомендую данный софт к покупке, если хотите иметь неплохой отстук с хорошего трафика.
 
Пожалуйста, обратите внимание, что пользователь заблокирован


Напишите ответ...
Верх