• XSS.stack #1 – первый литературный журнал от юзеров форума

Lumar Native Stealer Chrome v128+

В этой теме можно использовать автоматический гарант!

Статус
Закрыто для дальнейших ответов.
Пожалуйста, обратите внимание, что пользователь заблокирован
I will keep this short... Great customer service, they always answer very quickly, only took an hour after payment to have everything up and running and the results I'm getting already are very very good so I can say that this Steeler is very well done and there's absolutely nothing bad about it. Also it's a great price so if you're on the fence about getting this trust me you should just go ahead and buy it. Thanks guys.
 
Всем привет, мы на связи!
В связи с проблемами в команде - проект уходил на переработку, мы отсутствовали долгое время, но теперь все хорошо и готовы вам представить новый и обновленный Lumar с новыми реализациями и масштабными планами на будущее.
Проект находится в стадии разработки, текущий функционал не большой, но предоставляет возможность уже сейчас начать работу с стиллером.
На сайте присутствует просмотр логов и скачивание логов, минимальная фильтрация, билдер и другое
Что касаемо билда, было проделано много работы, билд переписан, переделана логика доставки лога.

Вкратце о текущем:
1. Вес билда ~35 КБ
2. Прокладки с SSL, меньший триггер от ав
3. syscalls
4. Скрытый импорт, в билде отсутствуют строки
5. Отсутствие CRT, билд легкий
6. Сбор лога на сервере, передача частями
7. Сбор паролей, куки, заполнения, карты
8. Сбор крипто кошельков с браузеров + десктопные
9. Файлы с рабочего стола

Проект будет активно улучшаться, много планов, будут учтены пожелания клиентов в плане функционала.

Цена: 100$ в месяц (будет меняться с ростом функционала)

Связь: TG https://t.me/lumar_stealer
 

Вложения

  • photo_1_2024-08-21_08-46-39.jpg
    photo_1_2024-08-21_08-46-39.jpg
    30.4 КБ · Просмотры: 135
  • photo_2_2024-08-21_08-46-39.jpg
    photo_2_2024-08-21_08-46-39.jpg
    26.2 КБ · Просмотры: 135
  • photo_3_2024-08-21_08-46-39.jpg
    photo_3_2024-08-21_08-46-39.jpg
    32.4 КБ · Просмотры: 120
  • photo_4_2024-08-21_08-46-39.jpg
    photo_4_2024-08-21_08-46-39.jpg
    24.2 КБ · Просмотры: 140
Обновление !
1. Сбор токенов с chromium based браузеров (google tokens)
2. Исправлено падение обработчика браузеров
3. На главной странице доступен земной шар, возможность посмотреть всю статистику либо по какой то определенной стране кликнув на нее на глобусе (страны откуда были логи обведены красным цветом)
4. Улучшена верстка
5. Теперь действия связанные с подпиской перенесены в хидер сайта
6. В билдере теперь можно включить функцию 'Cleaner', которая удаляет пароли с компьютера после отстука (в таком случае последующие запуски каких-либо мальварей не смогут собрать пароли)
Telegram : https://t.me/lumar_stealer
Канал : https://t.me/lumar_project

English:
1. Collecting tokens from Chromium-based browsers (Google tokens).
2. Fixed browser handler crashes.
3. A globe is now available on the main page, allowing users to view all statistics or for a specific country by clicking on it (countries with logs are outlined in red).
4. Improved layout.
5. Actions related to the subscription have now been moved to the website header.
6. The builder now includes a 'Cleaner' feature, which deletes passwords from the computer after they are collected (in this case, subsequent malware executions will not be able to collect passwords).
Telegram : https://t.me/lumar_stealer
Telegram chanel : https://t.me/lumar_project
 

Вложения

  • photo_2024-08-24_10-11-40.jpg
    photo_2024-08-24_10-11-40.jpg
    30.7 КБ · Просмотры: 71
  • photo_2024-08-24_10-11-35.jpg
    photo_2024-08-24_10-11-35.jpg
    31.7 КБ · Просмотры: 69
Обновление !
1 Добавлена детальное логгирование, находим и фиксим проблемы коллектора/обработчика еще быстрее
2 Исправлены баги коллектора о которых мы узнали
3 Ускорена доставка лога, т.к билд теперь отсылает лагаут после выполнение заданий (раньше сервер сам закрывал сессию после простоя). Прерванные сессии (не полные логи) не теряются, они обрабатываются каждые 10 минут и отправляются вам
4 Над таблицей с логами теперь доступна кнопка для скачивание всех своих логов.
5 Добавлена кнопка удаления ВСЕХ своих логов.
6 Добавлена светлая тема. Темная тема стала еще темнее
Связь: TG https://t.me/lumar_stealer

English:

- [x] Added detailed logging, allowing us to identify and fix collector/processor issues even faster.
- [x] Fixed collector bugs that we discovered.
- [x] Accelerated log delivery, as the build now sends a logout after completing tasks (previously, the server would close the session after inactivity). Interrupted sessions (incomplete logs) are not lost; they are processed every 10 minutes and sent to you.
- [x] A button is now available above the log table to download all your logs.
- [x] Added a button to delete ALL your logs.
- [x] Added a light theme. The dark theme has become even darker.
 

Вложения

  • photo_1_2024-08-31_06-59-03.jpg
    photo_1_2024-08-31_06-59-03.jpg
    28 КБ · Просмотры: 84
  • photo_2_2024-08-31_06-59-03.jpg
    photo_2_2024-08-31_06-59-03.jpg
    38.6 КБ · Просмотры: 83
  • photo_4_2024-08-31_06-59-03.jpg
    photo_4_2024-08-31_06-59-03.jpg
    29.1 КБ · Просмотры: 79
  • photo_3_2024-08-31_06-59-03.jpg
    photo_3_2024-08-31_06-59-03.jpg
    35.7 КБ · Просмотры: 72
  • photo_5_2024-08-31_06-59-03.jpg
    photo_5_2024-08-31_06-59-03.jpg
    18.4 КБ · Просмотры: 82
Update
✓ Добавили в таблицу логов информацию о размере архива (размеры имеют свои цвета, маленький размер - красный, крупный - зеленый)
✓ Добавили счетчик крипто-кошельков в таблицу логов
✓ Добавлена быстрая и гибкая фильтрация, Так же после применения фильтра - он будет распространяться на кнопки «скачать все логи» и «удалить все логи», для отмены фильтрации нужно нажать кнопку сброса фильтра. Когда фильтр активен - он горит зеленым цветом
✓ Коллектор стал более логичен, фиксим, улучшаем
✓ Добавлены заметки к логам, в фильтре так же можно отфильтровать логи где есть заметки
✓ Добавлен раздел «пароли», в нем находится мини редактор со всеми паролями из логов, рядом с блокнотом так-же располагается поиск по доменам,логинам,паролям, форматирование (url:login:pass or login:pass or pass) и возможность скачать/скопировать базу, так же можно удалить артефакты по типу префиксов http.. / и так далее. В редактор так же можно вставить свою базу и поработать с ней.
✓ Поработали над страницей авторизации, внесены изменения, добавлен логотип
✓ Добавлена возможность восстанавливать куки Google, во вкладке стиллера раздел Google Restore, вводите AccountID, Token (все необходимые данные находятся в логе в Browsers/tokens.txt)

✓ Added archive size information to the logs table (sizes are color-coded: small size - red, large size - green).
✓ Added a crypto-wallet counter to the logs table.
✓ Implemented fast and flexible filtering. After applying the filter, it will also apply to the "Download all logs" and "Delete all logs" buttons. To cancel the filter, click the reset button. When the filter is active, it lights up green.
✓ The collector has become more logical; we're fixing and improving it.
✓ Added notes to logs, and you can also filter logs with notes in the filter (apply restrictions).
✓ Added a "Passwords" section with a mini editor containing all passwords from the logs. Next to the notepad, there is a search function for domains, logins, and passwords, with formatting options (url:login
or login
or pass) and the ability to download/copy the database. You can also remove artifacts like "http.." prefixes, etc. You can also insert your own database into the editor and work with it.
✓ Worked on the login page; changes have been made, and a logo has been added.
✓ Added the ability to restore Google cookies in the stealer tab under "Google Restore." Enter AccountID and Token (all necessary data is in the log under Browsers/tokens.txt).
 

Вложения

  • photo_1_2024-09-07_04-51-21.jpg
    photo_1_2024-09-07_04-51-21.jpg
    45.6 КБ · Просмотры: 90
  • photo_2_2024-09-07_04-51-21.jpg
    photo_2_2024-09-07_04-51-21.jpg
    31.4 КБ · Просмотры: 91
  • photo_3_2024-09-07_04-51-21.jpg
    photo_3_2024-09-07_04-51-21.jpg
    28.3 КБ · Просмотры: 82
  • photo_4_2024-09-07_04-51-21.jpg
    photo_4_2024-09-07_04-51-21.jpg
    42.3 КБ · Просмотры: 86
  • photo_5_2024-09-07_04-51-21.jpg
    photo_5_2024-09-07_04-51-21.jpg
    31.9 КБ · Просмотры: 79
  • photo_7_2024-09-07_04-51-21.jpg
    photo_7_2024-09-07_04-51-21.jpg
    39.9 КБ · Просмотры: 75
  • photo_6_2024-09-07_04-51-21.jpg
    photo_6_2024-09-07_04-51-21.jpg
    24.3 КБ · Просмотры: 71
  • photo_8_2024-09-07_04-51-21.jpg
    photo_8_2024-09-07_04-51-21.jpg
    32.4 КБ · Просмотры: 99
Добавлен обход нового шифрования google chrome, ключ для декрипта куки теперь проходит несколько этапов шифрование, а не как раньше 1, поэтому наша задача усложнилась, т.к один из этапов шифрование ключа выполняется в контексте системы. Что это значит? Это значит что билд соберет куки с нового хрома только если будет запущен с правами администратора. Это решение с админ правами временное, план обхода уже реализован, сделаем через некоторое время после реализации запланированных обновлений в панели

В данный момент куки с нового хрома стабильно собирает

Еще в связи с работой над хромом, не получилось уложиться в план обновления для работы с телеграм ботами, реализуем на следующей недели гибкую систему по отстуку в телеграм.

*крипторам: для успешного сбора куки с нового хрома - необходимо запускать люмар с правами администратора
Telegram для покупки https://t.me/lumar_stealer
Telegram Chanel https://t.me/lumar_project

ENG

We've added a workaround for the new Google Chrome encryption. The key for decrypting cookies now goes through several stages of encryption, unlike before when it was just one. This has made our task more complex, as one of the stages of key encryption is performed in the system context. What does this mean? It means that the build will collect cookies from the new Chrome only if it is run with administrator rights. This solution with admin rights is temporary; the bypass plan is already implemented and will be released after the scheduled updates in the panel.
At the moment, cookies from the new Chrome are being collected reliably.
Additionally, due to work on Chrome, we couldn't meet the planned update timeline for working with Telegram bots. We will implement a flexible system for Telegram feedback next week.
*To cryptorams: To successfully collect cookies from the new Chrome, it is necessary to run Lumar with administrator rights.
Telegram https://t.me/lumar_stealer
Telegram Chanel https://t.me/lumar_project
 
Обновление Lamar связанное с отстуком в Telegram и сбором google chrome.

- Как и обещали, как только закончили запланированное обновление на сайте - реализовали сбор куки с нового хрома без админ прав, Люмар Теперь Не Требует Прав Администратора для сбора нового хрома. Однако метод с админ правами не вырезан, он все же сработает в том случае если билд все таки запущен с нужными правами. Спросите зачем оставили? Затем что на данный момент это Самый Стабильный и Бесшумный обход на рынке стиллеров.
- Вместе с этим хотим представить вам новую систему по работе с телеграм. Теперь созданные вами боты будут фильтровать трафик и в каждый ваш бот будет идти только тот мат который вы настроили для данного бота, вам достаточно после создание бота настроить фильтры, указать всякие значения для фильтров, а так же можно указать неограниченное количество запросов которые бот будет чекать (в куках, в паролях, везде) и лог который соответствует вашим запросам - придет в соответствующего бота.
- Коллектор стал лучше, улучшаем, система авторизации билда была улучшена, система обмена данными билда и коллектора так же была улучшена и стала еще стабильнее.
- Проведена работа над версткой, а так же добавлена подсветка на сайте

Lumar с каждым днем становится лучше, мы много работаем над ним. В связи с последними новостями и обновлениями, а так же ближайшими планами по обновлениям - было решено поднять цену до 250$ (month).

Канал: t.me/lumar_project

###

Lamar Update Related to Telegram Posting and Google Chrome Collection

- As promised, as soon as we finished the scheduled website update, we implemented cookie collection from the new Chrome without requiring admin rights. Lamar now does not require administrator privileges to collect from the new Chrome. However, the method that requires admin rights hasn't been removed; it will still work if the build is run with the necessary permissions. You might ask, why keep it? Because at the moment, it's the most stable and stealthy bypass in the stealer market.

- Along with this, we want to introduce a new system for working with Telegram. Now, the bots you create will filter the traffic, and each of your bots will receive only the data you've configured for it. After creating a bot, you just need to set up filters, specify various filter parameters, and you can also set an unlimited number of requests that the bot will check (in cookies, passwords, everywhere). The log that matches your requests will be sent to the respective bot.

- The collector has been improved. We're continuously enhancing it. The build authorization system has been upgraded, and the data exchange system between the build and the collector also been improved, making it even more stable.
- The layout has been worked on, and highlighting has been added to the website.

Lamar is getting better every day, and we are working hard on it. Due to recent news, updates, and upcoming plans, we’ve decided to increase the price to $250 (monthly).

Channel: t.me/lumar_project
 

Вложения

  • photo_1_2024-09-21_07-13-43.jpg
    photo_1_2024-09-21_07-13-43.jpg
    50.5 КБ · Просмотры: 80
  • photo_2_2024-09-21_07-13-43.jpg
    photo_2_2024-09-21_07-13-43.jpg
    30.4 КБ · Просмотры: 73
  • photo_3_2024-09-21_07-13-43.jpg
    photo_3_2024-09-21_07-13-43.jpg
    29.6 КБ · Просмотры: 76
  • photo_4_2024-09-21_07-13-43.jpg
    photo_4_2024-09-21_07-13-43.jpg
    27.6 КБ · Просмотры: 75
  • photo_5_2024-09-21_07-13-43.jpg
    photo_5_2024-09-21_07-13-43.jpg
    23.6 КБ · Просмотры: 74
  • photo_6_2024-09-21_07-13-43.jpg
    photo_6_2024-09-21_07-13-43.jpg
    35.4 КБ · Просмотры: 81
Обновление Lumar!

1 Welcome to Lumar! В панель был добавлен английский язык, сменить язык можно в "profile->language>English".
2 Теперь вы можете создавать не только телеграм ботов, но и FTP ботов и так же устанавливать фильтрацию для них так же как и для телеграм. FTP Боты будут стучать на Ваш FTP сервер, создать и настроить бота можно во вкладке «Отстук в Telegram / FTP». Более того - можно настроить раскид мата по указанным папкам на сервере, каждый бот будет стучать в свою папку.
3 Таблица логов откорректирована, теперь данные не отстают от заголовков таблицы.
4 Добавлена система прокладок в панель, теперь Вы можете просматривать свои прокладки в разделе стиллера и так же видеть сколько данных прошло через нее (в логах, в гигабайтах), ее работоспособность и другую информацию. Личную прокладку можно заказать у саппорта.
5 Билдер изменен, теперь при наличии личных прокладок - они становятся в конфиге билда с максимальным приоритетом и билд будет сначала пытаться стучать на них.
6 Оптимизация подготовок пакетов в билде, исправлены возможные ошибки, увеличена отказоустойчивость.


Lumar Update!

1 Welcome to Lumar! The English language has been added to the panel. You can change the language in "profile->language->English"
2 Now you can create not only Telegram bots but also FTP bots and set up filtering for them just like for Telegram. FTP bots will connect to your FTP server, and you can create and configure a bot in the "Telegram / FTP Report" tab. Moreover, you can configure file distribution across specified folders on the server, with each bot sending data to its own folder.
3 The log table has been adjusted so that the data now aligns with the table headers.
4 A proxy system has been added to the panel. Now you can view your proxies in the stealer section and also see how much data has passed through them (in logs, in gigabytes), their performance, and other information. You can order a personal proxy from support.
5 The builder has been updated. Now, if personal proxies are available, they will be prioritized in the build configuration, and the build will first attempt to connect through them.
6 Optimized the package preparation process in the build, fixed potential errors, and increased fault tolerance.
 

Вложения

  • photo_1_2024-09-28_10-56-05.jpg
    photo_1_2024-09-28_10-56-05.jpg
    33.3 КБ · Просмотры: 86
  • photo_2_2024-09-28_10-56-05.jpg
    photo_2_2024-09-28_10-56-05.jpg
    32.5 КБ · Просмотры: 81
  • photo_3_2024-09-28_10-56-05.jpg
    photo_3_2024-09-28_10-56-05.jpg
    32 КБ · Просмотры: 76
  • photo_4_2024-09-28_10-56-05.jpg
    photo_4_2024-09-28_10-56-05.jpg
    37.7 КБ · Просмотры: 72
  • photo_5_2024-09-28_10-56-05.jpg
    photo_5_2024-09-28_10-56-05.jpg
    21.3 КБ · Просмотры: 67
  • photo_6_2024-09-28_10-56-05.jpg
    photo_6_2024-09-28_10-56-05.jpg
    30.1 КБ · Просмотры: 64
  • photo_7_2024-09-28_10-56-05.jpg
    photo_7_2024-09-28_10-56-05.jpg
    19.7 КБ · Просмотры: 82
Обновление Lumar!

🔹 Добавлены новые расширение в файл граббер (txt, doc, pdf, rdp)
🔹 Добавлен сбор файлов с директории Documents (в логе: Files/Documents).
🔸 Выполнена замена общих прокладок
🔺 Исправлена ошибка когда иногда не грабило куки при запущенном хроме, теперь все хорошо, грабит на запущенном и на выключенном, без разницы (Необходимо скачать последний билд).
🔹 В колектор добавлен сбор расширений нескольких менеджер паролей/заметок, находятся в папке ManagersExtensions. Список будет расширяться.
🔹 В лог добавлен файл brute.txt со всеми паролями из лога для брута.
🔸 Формат passwords.txt стал читабельней, добавлен двойной перенос.
🔹 Так же во всех папках теперь можно встретить файл root.txt в котором находится оригинальный путь откуда собраны эти данные.
🔹 Добавлены новые кошельки (декстопные, браузерные), постоянно пополняем список.
Telegram : https://t.me/lumar_stealer

ENG

🔹 Added new extensions to the file grabber (txt, doc, pdf, rdp).
🔹 Added collection of files from the Documents directory (in the log: Files/Documents).
🔸 General placeholders replaced.
🔺 Fixed an issue where cookies were sometimes not grabbed when Chrome was running. Now it works well whether Chrome is running or not (you need to download the latest build).
🔹 Added collection of extensions from several password/note managers to the collector, located in the ManagersExtensions folder. The list will be expanded.
🔹 Added a brute.txt file in the log containing all passwords from the log for brute force attacks.
🔸 The format of passwords.txt has become more readable, with double line breaks added.
🔹Also, each folder now contains a root.txt file that includes the original path from which the data was collected.
🔹 Added new wallets (desktop, browser), constantly expanding the list.
Telegram : https://t.me/lumar_stealer
 
Статус
Закрыто для дальнейших ответов.
Верх