• XSS.stack #1 – первый литературный журнал от юзеров форума

🐍Meduza Stealer 2.0🐍 - Browsers[106+] | Crypto wallets[100+] | Steam | Telegram[2] | Discord[5] | Password Manager[26] | FileGrabber

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.
Пожалуйста, обратите внимание, что пользователь заблокирован
I have question about Crypto Wallets, if I infect victim's device can i clear crypto Desktop/extension wallets? or I need some extra things to do for it? my target is cryptoholders so thats why I am asking
Yes, you will be able to pick up the files of these wallets, for a more detailed explanation, please contact the contacts below, I will be happy to answer all your questions!

ℹ️Contact informationℹ️
✉️Support contact: Клик
✉️Telegram channel: Клик
🛠Telegram bot:
Клик
 
Пожалуйста, обратите внимание, что пользователь заблокирован
❤️‍🔥❤️‍🔥Уж тает снег, бегут ручьи, в окно повеяло новым обновлением Meduza Stealer 2.4! В этот раз мы, как и всегда, прислушивались к мнению пользователей и исправили некоторые логические ошибки в работе инфраструктуры. Всего в обновлении 14 пунктов!❤️‍🔥❤️‍🔥

💳Изменения в билде:💳
1️⃣Добавлен мьютекс при запуске исполняемого файла, гарантирующий, что одновременно на одной машине может работать лишь один экземпляр стиллера;
2️⃣Оптимизирован сбор криптовалютных расширений и данных браузеров;
3️⃣Коммуникация между клиентом и C2 сервером стала более логичной;
4️⃣Уменьшено суммарное количество строк, на которые антивирусы могут повесить сигнатуры;
5️⃣Оптимизация работы, связанной с выделением и очищением памяти в куче.

🌐Изменения в панели:🌐
1️⃣Ускорена работа скрипта, производящего восстановление Google токенов;
2️⃣Теперь восстановление Google токенов корректно работает при использовании прокси с авторизацией;
3️⃣В плейсхолдере внутри поле ввода прокси на странице восстановления Google токенов теперь показан пример формата прокси, который принимает скрипт (socks5://127.0.0.1:8888 или socks5://username:password@127.0.0.1:8888, если прокси с авторизацией);
4️⃣Проведена чистка неиспользуемых библиотек;
5️⃣Обновлены версии библиотек до наиболее актуальных;
6️⃣Добавлена возможность в настройке отстука Telegram указать отправку скриншота вместо архива с логом;
7️⃣Теперь в настройках Telegram можно через запятую указать множество ID каналов/юзеров для отстука;
8️⃣Исправление незначительных багов и оптимизация общей кодовой базы;
9️⃣Теперь при отстуке в бота учитываются рейтлимиты Telegram.

🐳 Приобрести подписку и сделать персональный заказ вы можете ТОЛЬКО по контактам ниже

ℹ️Контактная информацияℹ️
✉️Telegram контакт саппорта: Клик
✉️Telegram канал: Клик

🛠Telegram бот: Клик

💻Форумы:💻
🖥Тема на форуме Xss
🖥Тема на форуме Exploit
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
🌷🌸Команда Meduza stealer вновь продолжает изучать и совершенствовать свой продукт, как всегда учитывая мнение и удобство пользователей. В честь праздника всемирного дня смеха встречайте обновление 2.5.🌷🌸

Settings.jpg

Domains.jpg

LogList.jpg


💳Изменения в билде:💳
1️⃣Усовершенствован рекурсивный поиск граберром файлов.
2️⃣Переработана работа билдера.
3️⃣Доработан алгоритм сбора паролей и cookie файлов.
4️⃣Ускорена работа билда за счёт более логичной работы всех функций.
5️⃣Обновлён алгоритм поиска desktop кошельков на устройстве.
🌐Изменения в панели:🌐
1️⃣Настройки отстука в Telegram вынесены в отдельную страницу в панели.
2️⃣Теперь при отстуке в Telegram отображается domain detects.
3️⃣Добавлена полноценная страница настроек, которая включает настройку отстука в telegram и настройку domain detects.
4️⃣Переработан алгоритм обработки лога.
5️⃣Поиск в панели ускорен за счёт индексации.
6️⃣Добавлен новый столбец в вкладке «Log List» — domain detects.
7️⃣Добавлена возможность просмотреть найденные домены, не загружая лог.
8️⃣Проработана адаптивность элементов на всех страницах панели.
9️⃣Процесс установки панели на сервер стал легче.
1️⃣0️⃣Обновлены версии всех библиотек на фронтенде и бекенде.
🐳 Приобрести подписку и сделать персональный заказ вы можете ТОЛЬКО по контактам ниже

ℹ️Контактная информацияℹ️
✉️Telegram контакт саппорта: Клик
✉️Telegram канал: Клик
🛠Telegram бот: Клик

💻Форумы:💻
🖥Тема на форуме Xss
🖥Тема на форуме
Exploit
 
Пожалуйста, обратите внимание, что пользователь заблокирован
‼️Обновление 2.5.1 принесло в Meduza удобную установку в 1 нажатие.

😳Некоторые пользователи затрудняются в установке. Для них был разработан установщик, который в 1 нажатие откроет порты, запустит сервер и панель!

🐳 Приобрести подписку и сделать персональный заказ вы можете ТОЛЬКО по контактам ниже

ℹ️Контактная информацияℹ️
✉️Telegram контакт саппорта: Клик
✉️Telegram канал: Клик
🛠Telegram бот: Клик

💻Форумы:💻
🖥Тема на форуме Xss
🖥Тема на форуме
Exploit
 
Пожалуйста, обратите внимание, что пользователь заблокирован
🐍Встречайте обновление Meduza stealer 2.6l🐍

💳Изменения в билде:💳
1️⃣Текстовик со всеми паролями перенесён в корневую папку
2️⃣Добавлен сбор крипторасширений с Gecko based браузеров, работающий в тестовом режиме: Metamask, Ronin, BNB Chain, Safe Pal и Enkrypt.
3️⃣Формат .log был заменён на .txt для совместимости с некоторыми чекерами
4️⃣В структуре лога в корневой папке появился файл Domain Detects.txt
🐳 Приобрести подписку и сделать персональный заказ вы можете ТОЛЬКО по контактам ниже

ℹ️Контактная информацияℹ️
✉️Telegram контакт саппорта: Клик
✉️Telegram канал: Клик
🛠Telegram бот: Клик

💻Форумы:💻
🖥Тема на форуме Xss
🖥Тема на форуме
Exploit
 
Пожалуйста, обратите внимание, что пользователь заблокирован
🐍Обновление Meduza stealer 2.7 уже тут!🐍

💳Изменения в билде:💳
1️⃣Переработана система сбора файлов File grabber.
2️⃣Добавлена обработка ошибок.
3️⃣Восстановлена работа anti-debug, anti-vm. Усовершенствован алгоритм работы и обнаружения виртуальных машин.
4️⃣Почищен стаб до стабильных значений


2.jpg

3.jpg

🌐Изменения в панели:🌐
1️⃣Добавлена возможность настроить отстук каждого билда в отдельный telegram канал.
2️⃣Ускоренно быстродействие панели.
3️⃣Исправлена ошибка загрузки всех логов разом.
4️⃣Добавлена дополнительная защита при авторизации в панель.


1.jpg

👁Актуальный детект: https://avcheck.net/id/PFco1vRPErog

🐳 Приобрести подписку и сделать персональный заказ вы можете ТОЛЬКО по контактам ниже

ℹ️Контактная информацияℹ️
✉️Telegram контакт саппорта: Клик
✉️Telegram канал: Клик
🛠Telegram бот: Клик

💻Форумы:💻
🖥Тема на форуме Xss
🖥Тема на форуме
Exploit
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Граммотный и вежливый ТС, софт пушечка)
Всё очень просто в работе, буквально за несколько кликов получаете рабочий стиллер
Удобная панелька, отстук хороший)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
🐍В преддверии Дня победы команда Meduza stealer выпускает обновление 2.8! В этом обновлении были услышаны замечания пользователей по поводу файлграббера, поэтому его работа была полностью визуально переделана таким образом, что новая и старая версия покажутся небом и землёй.🐍

💳Изменения в билде:💳
1️⃣Filegrabber теперь имитируют файловую иерархию жертвы, а не складывает все файлы в кучу.
2️⃣Добавлен дополнительный сбор токенов Steam, которые находятся в памяти процесса;
3️⃣Исправлена ошибка, когда при повторном отстуке билд бесконечно "зависал";
4️⃣Почищен стаб до стабильных значений;
5️⃣Добавлена система обнаружения антивирусных сред.


3.jpg

4.jpg

5.jpg

🌐Изменения в панели:🌐
1️⃣Теперь в поле ввода для файлграббера можно указывать не только расширения, но и текстовые совпадения: к примеру, если указать ".txt crypto ,json", то будут собираться все файлы с расширениями .txt и .json, а также файлы, в названии которых присутствует слово "crypto"


2.jpg

🐳 Приобрести подписку и сделать персональный заказ вы можете ТОЛЬКО по контактам ниже

ℹ️Контактная информацияℹ️
✉️Telegram контакт саппорта: Клик
✉️Telegram канал: Клик
🛠Telegram бот: Клик

💻Форумы:💻
🖥Тема на форуме Xss
🖥Тема на форуме
Exploit
 

Вложения

  • 1.jpg
    1.jpg
    49.4 КБ · Просмотры: 83
Последнее редактирование:
взял месячную подписку на стил с криптом, много времени потратили на крипт потому что были специфические особенности исходного софта, сап восстановил дни в панели потраченные на крипт. отзывчивый, вежливый саппорт, если не может решить вопрос в онлайне всегда компенсирует потраченное время в панели. функционал панели не столь широкий как хотелось бы, но при этом максимально удобный в котором разберется даже чайник, однозначно могу рекомендовать к сотрудничесвту
 
Пожалуйста, обратите внимание, что пользователь заблокирован
🐍Уже близится лето, поэтому мы, команда Meduza stealer, спешим стать спонсорами вашего отдыха! Встречайте обновление 2.9!🐍

💳Изменения в билде:💳
1️⃣Почищен стаб до стабильных значений.
2️⃣Оптимизирован алгоритм сбора файлов браузеров, что позволяет логу отстукивать быстрее даже на машинах с большим количеством данных.

🌐Изменения в панели:🌐
1️⃣В странице настроек добавлена возможность генерации гостевой ссылки, позволяющая сторонним людям заходить в панель и видеть логи (но не скачивать или удалять их)
2️⃣Исправлен визуальный баг на странице настроек для таблицы дополнительных ботов для отстука
3️⃣В таблице логов добавлены информации о временных отметках, когда лог отстучал в панель
4️⃣Добавлена возможность менять количество логов, отображающихся на одной странице
5️⃣Расположение кнопок на странице логов стало более логичным
6️⃣Title страницы теперь выставляется динамически, что усложнит обнаружение панелей Shodan'ом и другими сканнерами


1.jpg

2.jpg

3.jpg

🐳 Приобрести подписку и сделать персональный заказ вы можете ТОЛЬКО по контактам ниже

ℹ️Контактная информацияℹ️
✉️Telegram контакт саппорта: Клик
✉️Telegram канал: Клик
🛠Telegram бот: Клик

💻Форумы:💻
🖥Тема на форуме Xss
🖥Тема на форуме
Exploit
 
Пожалуйста, обратите внимание, что пользователь заблокирован
🐍Пока кто-то отдыхает, мы работаем и выпускаем мини-обновление Meduza stealer 2.9.1, которое касается только билда и не требует переустановки панели!🐍

💳Изменения в билде:💳
1️⃣Почищен стаб до стабильных значений.
2️⃣Добавлены в сбор новые браузерные криптокошельки: Bitget, Rainbow, Zerion, BearBy, Shell Wallet
3️⃣Исправлен сбор браузерного криптокошелька 5ire Wallet
4️⃣Исправлена ошибка, из-за которой некорректно мог собираться токен Steam

🐳 Приобрести подписку и сделать персональный заказ вы можете ТОЛЬКО по контактам ниже

ℹ️Контактная информацияℹ️
✉️Telegram контакт саппорта: Клик
✉️Telegram канал: Клик
🛠Telegram бот: Клик

💻Форумы:💻
🖥Тема на форуме Xss
🖥Тема на форуме
Exploit
 
Под статической линковкой имеете ввиду линковку к серверам? Разве их не легко будет отрезать при первом же попадании серверов в чёрный список?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Под статической линковкой имеете ввиду линковку к серверам? Разве их не легко будет отрезать при первом же попадании серверов в чёрный список?
Доброго времени суток! Линковка это понятие, применимое сугубо к исполняемым файлам (билдам) и их исходного коду. Статическая линковка обозначает, что все необходимые зависимости связываются и резолвятся сразу при создании билда (статически) без необходимости при запуске подтягивать эти зависимости в виде DLL. Поэтому использование термина "статическая линковка" к коммуникации с сервером некорректно. Если говорить в общем про панель - билд стучит на вашу панель, адрес расположения которой вы можете поменять.
 
Статус
Закрыто для дальнейших ответов.
Верх