1. По причине блокировки роскомнадзором раз в несколько месяцев мы меняем доменное имя. Чтоб не потерять новую ссылку просто зарегистрируйтесь и вы получите сообщение о замене на свою почту!
    Скрыть объявление
Скрыть объявление
По причине блокировки роскомнадзором раз в несколько месяцев мы меняем доменное имя. Чтоб не потерять новую ссылку просто зарегистрируйтесь и вы получите сообщение о замене на свою почту!
Скрыть объявление
Проводите сделки через Гарант-сервис чтоб полностью обезопасить свои покупки.

Банковский Троян.

Тема в разделе "Поиск & Предложения работы", создана пользователем RyBLpobedit, 26 фев 2015.

  1. RyBLpobedit

    RyBLpobedit

    Сообщения:
    29
    Симпатии:
    0
    Баллы:
    1
    Доброго времени суток!
    Предлагаю в аренду самый маленький банковский троян в мире, ничего лишнего только то что нужно для работы.
    Из особенностей хочу отметить высокий отстук и стабильную работу, это не комбайн, а точный острый инструмент.

    Бот:
    * Софт полностью написан с нуля на FASM. Не используются дополнительные библиотеки.
    * Работа со всеми ОС семейства Windows XP/Vista/7/8/8.1/10/Server x86-64.
    * Работает путем перехвата WinAPI, методом сплайсинга в ring3, путем внедрения своего тела в каждый процесс.
    * Перехват/Инжектинг HTTP/HTTPS-запросов со всех популярных браузеров:
    - Internet Explorer.
    - FireFox и все на этом движке (Pale Moon, Comodo IceDragon).
    - Chrome и все на этом движке (Chromium, Comodo Dragon, Opera Next, ...).
    * Формат веб-инжектов совместимый с Zeus (без унаследованных багов от Zeus и его ремейков).
    * Зарезервирован макрос для определения имени бота в веб-инжекте.
    * Игнорирование браузерами хедеров X-Content-Security-Policy и X-Frame-Options.
    * Размер бота 12 KB.
    * Маркер трафика/загрузок.

    Панель управления:
    * Статистика.
    - Всего ботов.
    - Активных ботов в течении 1/6/12/24 часа.
    - Не активных ботов в течении 1/24/48/72 часа.
    - Операционная система Windows XP/Vista/7/8/8.1/10/Server x86-64.
    - Страны.
    * БотНет.
    - Список ботов и системных процессов у каждого бота.
    * Обновление.
    - Обновить конфиг для ботов (разрешить/запретить URL при POST/GET запросе).
    - Обновить веб-инжекты для ботов (подгрузить новые веб-инжекты ботам).
    - Обновить ехе файл ботам (подгрузить чистый ехе ботам, модуль забирает чистый ехе с URL'a).
    * Лоадер.
    - Подгружает стороний софт ботам (VNC, FTP/EMAIL Grabber, ...).
    * Логи.
    - Поиск по имени бота.
    - Поиск по идентификатору лога от и до.
    - Поиск по дате от и до.
    - Поиск по типу лога.
    - Ограничить поиск по лимиту.
    - Поиск по ключевому слову.
    * Сервис.
    - Возможность работы с базой данных (обнулить статистику по ботам, лоадеру, удалить логи).
    * Настройки.
    - Список резервных доменов.

    Результат проверки на проактивную защиту АВ:

    AVAST: [COLOR=#]OK[/COLOR]
    File Size: 53.69MB
    hxxps://www.sendspace.com/file/0xaw4j

    AVIRA: [COLOR=#]OK[/COLOR]
    File Size: 34.93MB
    hxxps://www.sendspace.com/file/zz7biy

    COMODO: [COLOR=#]OK[/COLOR]
    File Size: 45.03MB
    hxxps://www.sendspace.com/file/d6k2yr

    ESET: [COLOR=#]OK[/COLOR]
    File Size: 53.03MB
    hxxps://www.sendspace.com/file/9w2eyv

    KIS: [COLOR=#]OK[/COLOR]
    File Size: 49.35MB
    hxxps://www.sendspace.com/file/fzjugc

    NORTON: [COLOR=#]OK[/COLOR]
    File Size: 35.71MB
    hxxps://www.sendspace.com/file/d6gxaf

    OUTPOST: [COLOR=#]OK[/COLOR]
    File Size: 43.49MB
    hxxps://www.sendspace.com/file/iq3tub

    [COLOR=#]Password:[/COLOR]


    Код:
    000J%78HGhjsg78@%$8Ggwudv%^&HEW527^*&%$yhk<VfgnJHF000
    [COLOR=#]Часто задаваемые вопросы:[/COLOR]
    [COLOR=#]* Есть или планируется встроенный VNC/RDP ?[/COLOR]
    [COLOR=#]- Нет. Есть отдельное решение (уточняйте в jabber'e).[/COLOR]
    [COLOR=#]* Есть ли обход Security Trusteer Rapport ?[/COLOR]
    [COLOR=#]- Нет.[/COLOR]
    [COLOR=#]* Есть ли FTP/EMAIL/Certificate Grabber, Keylogger/Socks/Screenshot у софта ?[/COLOR]
    [COLOR=#]- Нет.[/COLOR]
    [COLOR=#]* Разрешена ли работа по СНГ ?[/COLOR]
    [COLOR=#]- Нет.[/COLOR]
    [COLOR=#]* Входит ли крипт в стоимость аренды ?[/COLOR]
    [COLOR=#]- Нет.[/COLOR]
    [COLOR=#]* Какой отстук у софта ?[/COLOR]
    [COLOR=#]- Траф с лома до 70%[/COLOR]
    [COLOR=#]- Траф с бирж до 50%[/COLOR]
    [COLOR=#]- Траф с остальных мест до 30%[/COLOR]
    [COLOR=#]* Какова живучесть ботов ?[/COLOR]
    [COLOR=#]- Приличная - если держать фуд.[/COLOR]

    Условия аренды:
    1. Перед тем как взять софт в аренду вы должны провести [COLOR=#]БЕСПЛАТНЫЙ[/COLOR] пяти дневный тест софта.
    * Условия теста:
    - Переводите месячную стоимость аренды.
    - Грузите не более 1000 ботов.
    - На период теста возможен подгруз только одной страны на ваш выбор (боты с других стран не отстучат).
    - Тест не более 5 дней.
    - Во время теста крипт/лоады вы оплачиваете самостоятельно, о всем остальном позабочусь я.
    - Если результат теста вас устраивает. Начинаем работу не считая 5 дней теста.
    2. Аренда на моем сервере (панель управления установлена на моем сервере).
    3. Запрещено делать скриншоты панели управления и выкладывать их в публичный доступ, а так же передавать третьим лицам (каждая версия панели управления уникальна я смогу определить чья версия на скрине).
    4. Запрещено чекать билд на сервисах которые отправляют отсчет в анти вирусные компании.
    5. Поскольку я предоставляю [COLOR=#]БЕСПЛАТНЫЙ[/COLOR] тест бота о MoneyBack речи не какой не может быть.
    6. Я оставляю за собой право отказать в аренде без объяснения причин.
    7. Оплачивая аренду вы подтверждаете свое согласие на мои условия и осознаете, что можете лишится оставшегося срока аренды и всего ботнета из-за не соблюдения одного из пунктов.

    Цена аренды:
    * Поскольку связь между ботом и панелью управлением я организовываю через прокси сервера и с них проксирую запросы в панель управления на которой хранятся ваши логи, могу предложить две ценовые категории.
    - $2000 в месяц. Вы обслуживаете ваш ботнет самостоятельно (меняете домены, прокси сервера или используете fast-flux).
    - $3000 в месяц. Ваш ботнет обслуживаю я, соответственно за чистотой вашего ботнета слежу самостоятельно (меняю домены, прокси сервера, ...).

    Контакт:
    [email protected]

    P.S. Набираю ограниченное кол-во адекватных людей, закрываю топ и работаю только с ними.
    На вопросы отвечаю в jabber'e (ОТР), топ только для отзывов.
    Спасибо за внимание.
  2. sdssds24

    sdssds24

    Сообщения:
    4
    Симпатии:
    0
    Баллы:
    1
  3. RyBLpobedit

    RyBLpobedit

    Сообщения:
    29
    Симпатии:
    0
    Баллы:
    1
    Я помоему белым по черному написал какая связь!.
    Для чего тут топ указанно тоже.
    P.S. Набираю ограниченное кол-во адекватных людей, закрываю топ и работаю только с ними.
  4. Adminus

    Adminus

    Сообщения:
    5
    Симпатии:
    0
    Баллы:
    1
    ТС кидала, софт не его, администрация что то предпримет ?
  5. RyBLpobedit

    RyBLpobedit

    Сообщения:
    29
    Симпатии:
    0
    Баллы:
    1
    Не обращаем внимание на идиотов
  6. Adminus

    Adminus

    Сообщения:
    5
    Симпатии:
    0
    Баллы:
    1
    RyBLpobedit ты скопировал мой топ с верифа/showthread.php?t=138692
    Поставил свою жабу изменил условия и толкаешь его как свой.

    Я могу любому скинуть ПМ на верифе и доказать что топ мой, а ТС кидала.
  7. mr.hilko83

    mr.hilko83

    Сообщения:
    32
    Симпатии:
    0
    Баллы:
    6
    Балдакрутит чтоли)?

Поделиться этой страницей