Загрузка...

Бесплатный RAT без портов(Orcus RAT)

Тема в разделе Вирусология создана пользователем Raiday 31 янв 2021. (поднята 1 июл 2022) 24 591 просмотр

Загрузка...
  1. Raiday
    Raiday Автор темы 31 янв 2021 62 14 июл 2019
    Видал, что Orcus RAT продают и решил, что стоит показать как его устанавливать самим и почти не тратя деньги. Ну что, сейчас расскажу все на пальцах.

    Для начала стоит хотя-бы примерно понять как работает Orcus. Связь идет по принципу Клиент-Сервер-Клиент, поэтому если у нас есть удаленный сервер, то и открывать порты на своем пк не придется. Перейдем к самой установке и настройке.

    (ВСЕ ССЫЛКИ НА СКАЧИВАНИЕ НАХОДЯТСЯ В КОНЦЕ ТЕМЫ)

    1. Скачиваем и разглядываем

    Первым делом в папке программы нас встречают вот такие 2 папочки.
    [IMG]
    Modded Client - Сама панель управления
    Modded Server - Сервер для установки на хост. Его можно создать и через панель управления, но лучше использовать приложенный(почему? Можете прочитать в файле, находящимся в папке)

    2. Думаем, что делать с сервером.
    Многие думают, что сервер лучше ставить на своем пк, но я так не считаю. Гораздо проще раздобыть себе бесплатный домен(для удобства)...
    На момент публикации статьи метод был рабочим.
    1. Переходим по ссылке https://porkbun.com/tld/design
    2. Вводим имя для домена и ждем проверки на доступность
    3. Кликаем на "+", далее "Checkout"
    4. Выбираем тариф на 1 год и в разделе купонов вводим "DRIBBBLE"
    5. После жмем на "Update Cart" и видим, что услуга стала для нас бесплатна
    6. Кликаем на "Continue" и вводим любые данные
    7. Оплачиваем 1$, после чего нам его сразу же вернут
    8. Готово, Вы получили домен
    ...а так же дедик. Я использовал 2 варианта:
    -1. Купить его на том же лолзе, но по моему опыту они крайне не стабильны и живут не особо долго
    -2. Использовать бесплатный период различных сервисов рода Azure, Yandex Cloud, Google Cloud. (Яндекс проще всего, статья у меня не про то, надеюсь разберетесь)
    Проверяем, чтобы на дедике был открыт нужным нам порт, подключаем к нему наш домен.

    3. Настройка сервера
    Из папки Modded Server нам нужно скопировать файл "Orcus.Server.Patched.exe" на наш сервер. Запускаем. Видим такое окошко
    [IMG]

    IP адрес не меняем, вводим порт(можно оставить стандартный) и пароль(не забудьте, что вам его придется вводить при каждом входе в программу). НАжимаем "Start".

    Видим, что создались файлы
    [IMG]
    А так же окно программы
    [IMG]

    Разберем GUI:
    Белый прямоугольник - ****
    Start/Stop - запуск и остановка сервера
    Settings - Настройка сервера(+пара полезных фич)
    [IMG]
    Autostart - автозапуск сервера
    IP Updater - дает возможность напрямую подключить NOIP
    IP2Location - в будущем даст возможность смотреть точное местоположение людей(нужна регистрация)
    Connections - отключение нужных клиентов
    Password - просмотр и изменение пароля
    Status - статистика
    Listeners - просмотр запущенных прослушивателей

    4. Настройка программы
    [IMG]
    Тут все просто. Пишем IP или домен нашего сервера, указанный порт, пароль. Нажимаем подключиться и радуемся.
    [IMG]

    5. Создаем билд
    Нажимаем "Создать"(Слева сверху)
    Специально для вас я оставил готовый кфг, чтоб его использовать нажимаем "ДИСПЕТЧЕР КОНФИГУРАЦИИ"(Право вверх)[IMG]
    Выбираем готовый кфг и нажимаем "Нагрузка". Готово, остается немного подредактировать.
    В разделе соединение указываем наши данные, нажимаем "Добавить"
    [IMG]

    В разделе "Установка" стоит поставить галочку у "Отключить запрос на установку"

    Все остальные настройки можете изучить, если вам это требуется(там еще много интересного), но по факту все готово.
    Переходим в раздел "Создать", ставим галочку и сохраняем.

    Все! При запуске созданного exe у нас появится клиент.

    P.s. В папку с программой положил txt с описанием ВСЕХ функций программы + сделал неполный перевод.

    * Верхняя панель
    Собрать = Позволяет собрать билд для проверки компьютера на защищенность

    Массовые действия = Позволяет выполнить определенные действия сразу на всех пкм

    Ошибки = Список ошибок программы

    Мененджер данных = Просмотр всех сохраненных кейлогов и прочей информации

    Карта мира = Позволяет посмотреть на карте местоположение всех имеющихся пк

    Статистика = Просмотр статистики использования программы
    Активность = Просмотр информации об активности программы в данный момент

    Плагины = Настройка уведомлений программы


    * Управление пк
    Контроль
    - Удалить = Удаление билда с компьютера
    - Убить = Завершение процесса билда
    - Сделать администратором = Выдача прав администратора билду
    Exceptoin test = Бесполезная функция не несущая нечего за собой
    Бросить и выполнить = Позволяет выполнить выбранный файл
    Казнить = Обычное выполнение
    Выполнить скрытое = Скрытое выполнение
    Выполнить на втором рабочем столе и захватить = Создает еще 1 рабочий стол и запускает файл на нем
    Запустить от имени администратора = Выполнение файла от имени администратора
    Команды
    - Change Computer State = Управление питанием пк
    Computer State = выбор режима(Shutdown = Выключение, Restart = Перезагрузка, Log Off = Блокировка экрана)
    - Change Desctop Wallpaper = Смена обоев на картинку, с использованием ссылки
    WallpaperStyle = Стиль обоев(Tiled = Плиточный, Centred = По центру, Stretched = Растянутый)
    WallpaperUrl = Указание ссылки на картинку
    - Download And Execute = Позволяет выполнить и выбрать путь загрузки выбранного на вашем пк файла
    Arguments = Указание аргументов запуска
    Execute using Service = Открытие файла используя сервия Orcus(True = да, False = нет)
    Path = Путь к файлу
    - Download And Execute from URL = Позволяет выполнить и выбрать путь загрузки файла расположенного по указанной ссылке
    Arguments = Указание аргументов запуска
    Execute using Service = Открытие файла используя сервия Orcus(True = да, False = нет)
    Download URL = Ссылка на файл
    File Hash = SHA256 хэш значение файла
    - Execute file = Запускает файл, находящийся по указанному пути на удаленном пк
    Administrator = Запуск от имени админа(True = да, False = нет)
    Arguments = Указание аргументов запуска
    File Name = Название файла
    Create No Window = Запуск без создания нового окна(True = да, False = нет)
    window Style = Тип окна(Normal = Обычный, Hidden = Скрытый, Minimized = Свернуто, Maximized = Развернуто)
    - Open Website = Открытие ссылки
    Ammount = Выбор кол-ва открытых страниц
    Website URL = Указание ссылки на сайт
    - Kill = Закрытие процесса билда без последующего возрождения
    - Password Recovery = Восстановление паролей и куки на удаленном пк
    - Request Administrator Privilegies = Выдача прав администратора билду
    - Request Keylog = Запрос кейлога
    - Uninstall = Удаление билда с пк
    - Update = Обновление билда на удаленном пк
    Arguments = Указание аргументов запуска
    Path = Путь к файлу
    - Update(URL) = Обновление билда на удаленном пк используя ссылку
    Arguments = Указание аргументов запуска
    Download url = Ссылка на файл
    File Hash = SHA256 хэш значение файла
    - Open Message Box = Открытие диалогового окна
    Buttons = Наличие кнопок(OK = Кнопка ОК, OKCancel = Кнопки Ok и отмена, AbortRetryIgnor = Кнопки закрыть повторить и игнорировать, YesNoCancel = Кнопки да нет и отмена, YesNo = Кнопки да и нет, RetryCancel = кнопки повторить и отмена
    Icon = Выбор иконки(None = ,Hand = ББез иконки, Question = Вопрос, Warning = Предупреждение,Asterisk = Звезда)
    Text = Текст сообщения
    Title = Заголовок сообщения
    Default Button = Вид кнопки
    - Open Text In Notepad = Открытие текста в txt файле
    Text = Текст окна
    Title = Заголовок окна
    - Show Balloon Tooltip = Вывод уведомления
    Icon = Иконка(None = Без иконки, Warning = Предупреждение, Info = Информация, Error = Ошибка)
    Text = Текст уведомления
    Time Out = время показа в мс
    Title = Заголовок сообщения
    - Screamer = Очень неприятный и страшный как разраб скример
    Allow key combination = Разрешить выключение скримера при помощи Ctrl+Shift+V(True = да, False = нет)
    - Wake on Lan = Включение удаленого пк с помощью специального пакета

    Конфиг = Просмотр информации об установленном билде
    Обратный ****** = Использование удаленного пк в качестве ******
    Плагины = Список плагинов
    Буфер обмена = Просмотр буфера обмена на удаленном пк
    - Редактировать буфер обмена = Редактировани скопированного файла на удаленном пк
    Компьютер = Получение информации о пк
    Пароли = Получение списка сохраненных паролей и куки на удаленном пк
    Представление = Просмотр информации о работе удаленного пк
    Текущие соединения = Просмотр имеющихся соединений на удаленном пк
    Аудио = Воспроизведение аудио записей на удаленном пк
    Общий = Обобщенный список команд для весеьля
    - Taskbar = Скрытие\показ панели задач
    - Экран = скрытие\показ экрана
    - Часы = скрытие\показ часов
    - Мышь = обмен\восстановление функций ПКМ и ЛКМ на мыши
    - Дисковод = открытие\закрытие дисковода
    - Диспечер задач = Включение\выключение диспетчера задач
    - Пользовательский ввод = блокировка ввода пользователем на удаленном пк в сек
    - Мышь = Заморозка мыши на одном месте в сек
    - Открыть вебсайт = Открытие определенного кол-ва указанных вебсайтов
    - Изменить обои = Изменение обоев с использованием ссылки
    - Выключить монитор = выключает монитор
    - Триггер синий экран = синий экран смерти
    - система подвешивания = Открывает много окон cmd
    - Состояние компьютера = Управление питанием на удаленном пк
    - Повернуть монитор = Поворот монитора на 0, 90,180 и 270 градусов
    - Чистое зло = Ломает\чинит рабочий стол(https://9gag.com/gag/aLQOvg6)
    - Раскладка клавиатуры = изменение раскладки клавиатуры на QWERTY, AZERTY, QWERTZ
    Взаимодействие с пользователем = Набор инструментов для общения с пользователем
    - Текст в реч = Воспроизведение текста с помощью голоса
    - Блокнот = Открытие текста в блокноте
    - Всплывающее уведомление = вызов уведомления с текстом
    Голосовой чат = Прослушивание звука на удаленном пк или его воспроизведение
    Код = Выполнение кода на C#, .Net, Batch
    Окно сообщения = Вызов диалогового окна
    Чат = Создает чат для общения(Предотвратить закрытие = Не дает пользователю закрыть окно чата, Сверните другие окна = Сворачивает все окна кроме чата, Самый верхний = Всегда держит окно чата поверх прочих приложений)
    Восстановление системы = Создание и использование точек восстановления системы
    Диспетчер задач = Просмотр и управление задачами на удаленном пк
    - Окно = управление окном процесса
    - Убить = закрытие процесса
    - убить дерево процессов = Закрытие всего дерева
    - Установить преоритет = установка приоритета
    - Приостановить = Заморозка процесса
    - Резюме = возобновление процесса
    - Открыть путь в проводнике = Переходит к местоположению файла
    - Свойства = Просмотр и изменение свойств
    Диспетчер устройств = Просмотр подключенных устройств
    - Активировать = Активировать устройство
    - Деактивировать = Деактивация устройства
    - Свойства = Просмотр и изменение свойств
    Журнал событий = ****
    Кастомизация = Кастомизация билда
    Консоль = Открытие и управление скрытой консолью
    Контроль громкости = изменение уровней громкости
    Конфигрурация драйверов = Конфигрурация драйверов
    Мененджер запуска = управление автозагрузкой
    Оконный мененджер = управление окнами
    -Минимизировать - свернуть окно
    - Максимизировать = развернуть окно
    - НА передний план = Перенести окно вперед
    - Самый верхний = Закрепление окна сверху
    - Потерять верх = открепление окна сверху
    - выход = Закрытие окна
    Проводник = Файловый мененджер
    - Удалить = Удаление файла
    - Переименовать = Изменение имени файла
    - Новый = создание файла
    - Загрузить файл = Загрузка файла в указанную папку
    - Запустить cmd здесь = Запуст консоли в указанной директории
    - Свойства = изменение свойств
    - Казнить = Запуск файла
    - Архив = Создание архива с файлом
    - Скачать = Скачать файл
    - Скачать на сервер = Скачать файл на сервер хоста
    Программы = Просмотр списка установленных программ и их удаление
    Реестр = Просмотр и изменение реестра
    Concurrent RDP = Установка и запуск РДП на 2й учетной записи
    Вебка = Просмотр изображения вебкамер
    Живой кейолггер = Запись нажаний клавиш в прямом эфире
    Удаленный рабочий стол = Просмотр и управление рабочим столом
    - Клики = передавать клики
    - Движение мыши = Передавать дивжения мыши
    - Нажатие клавишь - передавать нажатия клавиш
    - Показать курсор = показать курсор удаленной машины


    Так же каждый раздел можно вынести в отдельное окно, сделать его полноэкранным или зарепить сверху

     
    31 янв 2021 Изменено
  2. Balbesik_inactive3877784
    а я тебя знаю. Ты клоунс с сервера ретрофа, который сам торговал этой хунёй
     
    1. Посмотреть предыдущие комментарии (1)
    2. Ewaqe
    3. TTGriedner1
      Ewaqe, посоветуй норм ратник
  3. ANALWORM
    ANALWORM 31 янв 2021 Статус: 3 27 дек 2019
    Старая хуйня, баянище баян
     
    1. Raiday Автор темы
      ANALWORM, Хз, кому-то было нужно
  4. Ewaqe
    Ewaqe 4 фев 2021 426 18 ноя 2019
    Меняй название темы, нихуя он не без портов. Всё равно надо на дедике порты открывать
     
    1. Raiday Автор темы
      Ewaqe, на пк не надо, в этом и суть. А на дедике в пару нажатий все делается
    2. Ewaqe
      @Raiday,какая разница где порты открывать? Если есть возможность открыть порты на дедике, то так можно любой ратник назвать ратником без портов..
  5. Lyvironix
    Lyvironix 20 фев 2021 1384 23 фев 2019
    А можно сделать с портами и DuckDns/Noip?Потому что сам ратник годный,а так запариваться в пизду неохота плюс баблишка нету.
     
    1. Посмотреть предыдущие комментарии (3)
    2. Raiday Автор темы
      Lyvironix, в настройках сервера если что есть привязка к NOIP
    3. Lyvironix
      Raiday, Про деньги я хз нахуя написал,сам хз.
  6. wsdafdfs
    wsdafdfs 25 фев 2021 1 2 июн 2019
    а всмысле нерабоатет то
    --- Сообщение объединено с предыдущим 25 фев 2021
    я всё сделал и чёт никак
     
    1. Ewaqe
      wsdafdfs, в сервере ставь айпишник 0.0.0.0 в клиенте при создании билда айпишник сервера (ну типа если сервер на твоем пк то твой айпишник)
    2. wsdafdfs
      Ewaqe, в соиденении писать айпишник внешний или чё или локал дедика и порт отличающийся от порта сервера?
  7. CoderVir
    ахаххх. Тему можешь даже не поднимать. Тебе кеку, друг ретрофа, ни кто за это симпы не поставит. Боянище которое на форуме пережёвывают и постят постоянно.
    --- Сообщение объединено с предыдущим 25 фев 2021
    банально твоя аватарка, твой ник в гугле/ютубе (где ты спамил о проддаже оркуса), просто так сказать с деононили тебя. Да. Ну это первый признак долбоёбизма, когда человек везде один и тот же ник ставит. Tis han ник в дискорде. Потом ты просто людишек кинул на бабки в районе 2к рублей, отключив им учётки.
    --- Сообщение объединено с предыдущим 25 фев 2021
    :claps::claps::claps::claps::claps::claps::claps::claps::claps::claps::claps::claps::claps::claps:
     
    1. Посмотреть предыдущие комментарии (3)
    2. CoderVir
      Raiday, а ты считаешь бабки возвращать не нужно? 2-3к. Бл. ****нул бы ты статью на месяца 2 раньше, я бы на тебя уже давно артраж кинул. Я ещё тогда общался с Кастубаном. Щас спустя хуеву тучу времени конечно же пруфы не найдутся. На лолзе даже если кинешь на 1 копейку, тебя арбитры в жопу долбить будут.
    3. CoderVir
      Raiday, в первую очередь нужно было принести извинения людям. И хотя бы выплатить 50/50. Не сразу, а постепенно. А ты поступил как не человек, а животное. Забрав около 2-3к себе, подставив ретрофа и ещё 2-3 людей которые с тобой работали. Ну что сказать?? Я даже не знаю.
    4. Raiday Автор темы
      @CoderVir, еще раз: "НУ давай так, чей-то бизнес разоряется и его вешают на тебя. После этого все рушится. ТЫ кидок теперь?"
      На лолзе я никого не обманывал и не собираюсь, артраж бред
      Извинения были, а деньги - нет. Все что я получил я активно тратил на попытки восстановить то, что мне подкинули.
  8. wsdafdfs
    wsdafdfs 26 фев 2021 1 2 июн 2019
    AWS для оркуса подойдёт? и какой серв от винды ставить или линукса я хз
     
    1. Ewaqe
      wsdafdfs, aws подойдет сервер любй, но думаю лучше 2012 r2
  9. starse224
    starse224 2 мар 2021 2 13 май 2018
    блят, пол года назад покупал его...
     
  10. loc123123
    loc123123 27 мар 2021 0 20 сен 2019
  11. pablo_bablo
    НАКОНЕЦТО годный ратник спасибо
     
  12. SALTDRUG
    SALTDRUG 7 апр 2021 Заблокирован(а) 76 4 мар 2020
    bayan, но полезно
     
  13. pablo_bablo
     
  14. anonymous66666
  15. anonymous66666
  16. CERBERUSYT
    CERBERUSYT 19 апр 2021 0 12 сен 2020
    Баян
     
    1. Raiday Автор темы
    2. Raiday Автор темы
      @CoderVir, не скучай)
  17. ЧумбаЮмба_inactive2802035
    ЧумбаЮмба_inactive2802035 11 июн 2021 Заблокирован(а) 97 26 ноя 2019
  18. TTGriendersale
    Какой пароль от архива
     
  19. leonardryak
    leonardryak 23 июл 2021 Заблокирован(а) 3 28 фев 2021
    круто СПС!
     
  20. gorov77
    gorov77 27 июл 2021 1 19 апр 2021
    спс
     
Top