• Высокий доход. Отсутствие рисков.
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+y7pMvG6lemk5ZjM0

Шпионаж за ПК жертвы.

  • Автор темы Автор темы SidArt
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

SidArt

.
06.09.14
37
Всем привет.
Увидел в сети интернет объявления о продаже прогррамы для шпионажа за ПК.
И меня заинтересовала реальность подобной проги.
И вопрос - существуют ли программы с подобными плюшками:
- Отправка ID на php гейт \ почту.
- Обходит UAC на максимальном уровне защиты. [WIN7 \ WIN8 \ WIN10]
- Обходит стандартный Брандмауэр. [WIN7 \ WIN8 \ WIN10]
- Работоспособность на всех ОС начиная с XP.
- Скрытие в файловой системе.
- Ожидание соединения интернета, после чего отправка ID.
- Устойчивая автозагрузка.
- Устойчивый процесс RMS.
- Обходит популярные антивирусные проактивные анализы.
- Маскировка под системные процессы.
- Возможность склеить троян с любым файлом, например с документом или картинкой.

Ну и возможно ли что программу не видит любой антивирус?
И может ли программа получать доступ к камере ПК?
Раньше мне казалось, что такая программа с набором таких функций выдумка для особого слоя, а сейчас решил уточнить.
Если существует, то сколько такая программа может стоить?
 
Всем привет.

- Возможность склеить троян с любым файлом, например с документом или картинкой.

как можно исполнительный файл, запихнуть в рисунок или mp3. Единственный способ это сделать создать файл с трояном "длялоха.jpg.exe", но для этого тебе супер прога не нужна.

Всем привет.
- Отправка ID на php гейт \ почту.

О какой ID вообще идёт речь?




P.S. С такими характеристиками программ нет, и в лучшем случае тебя просто кинут. В хучшем пришлт трояна за твои же деньги, и будут тобой любоваться через веб камеру))))
 
Последнее редактирование:
Всем привет.
Увидел в сети интернет объявления о продаже прогррамы для шпионажа за ПК.
И меня заинтересовала реальность подобной проги.
И вопрос - существуют ли программы с подобными плюшками:
- Отправка ID на php гейт \ почту.
- Обходит UAC на максимальном уровне защиты. [WIN7 \ WIN8 \ WIN10]
- Обходит стандартный Брандмауэр. [WIN7 \ WIN8 \ WIN10]
- Работоспособность на всех ОС начиная с XP.
- Скрытие в файловой системе.
- Ожидание соединения интернета, после чего отправка ID.
- Устойчивая автозагрузка.
- Устойчивый процесс RMS.
- Обходит популярные антивирусные проактивные анализы.
- Маскировка под системные процессы.
- Возможность склеить троян с любым файлом, например с документом или картинкой.

Ну и возможно ли что программу не видит любой антивирус?
И может ли программа получать доступ к камере ПК?
Раньше мне казалось, что такая программа с набором таких функций выдумка для особого слоя, а сейчас решил уточнить.
Если существует, то сколько такая программа может стоить?

По твоему описанию это скрытый тимвьювер или внц.
именно такой класс ПО ID на пхп гейт отправляет.
Склейка возможна с любым исполняемы файлом. Да же с картинкой формата jpeg, а так же макросами с doc, docx, xls. С файлами pdf клеится через питон скрипт, но там инициируется закачка с удаленного сервера и запуск.
По-поводу палевности АВ здесь зависит от крипта и чистоты склейки. Паблик решения конечно же палятся, так что без крипта не обойтись. Попадались аналоги с цифровой подписью, но лично не пробовал.
Ценник разный, начиная от крякнутой халявы и до примерно 800$.
Такие же задачи выполняют ратники. На забугорных сайтах это считается ПО двойного назначения, т.е. ПО для удаленного контроля ПК. Позиционируется, якобы, для контроля ПК ребёнка, сотрудника с его согласия и т.д.
Я использовал luminosity. Цена всего-то 40$. Функционал просто огромен. Там и логер, и отличный формграбер под все браузеры, работа с файловой системой, внц, создание рдп (правда в последеней убрали), вкл камеры и микрофона и т.д. Отлично становится на kvm сервера под серверной виндой. Частые обновления. Вендор, саппорт онлайн практически 24/7. Криптуется криптором, который можно арендовать за 15$ в месяц. При этом он даёт ФУД 0/35 примерно на 5 дней. Потом вендор чистит и опять фуд. Если вовремя чистить и обновлять, то живет долго. Клеил скриптом к pdf. Из минусов, на некоторых версия траблы обходом UAC.
Аналогов такого ПО очень много. Можно всегда выбрать. Более полную консультацию по этому вопросу можно получить на экспе.
 
Последнее редактирование:
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
Это реальность ну в плане того что тебе предлогают ХЗ. Но сам пользовался раньше Там даже можно было КОгда открыл вебку Микро и с подменой голоса им чё нить ****анул они в а*** =) и не чё сделать не могут.

ТУт просто кому и как с какими целями она нужна я пользовался в плане просто так. Без всяких целей но иногда пулял. Кого ни будь и смотрел на них как они меня наёбывали чем они в данный момент занимались Типо скрытой слежки =)
 
Последнее редактирование:
как можно исполнительный файл, запихнуть в рисунок или mp3. Единственный способ это сделать создать файл с трояном "длялоха.jpg.exe", но для этого тебе супер прога не нужна.



О какой ID вообще идёт речь?




P.S. С такими характеристиками программ нет, и в лучшем случае тебя просто кинут. В хучшем пришлт трояна за твои же деньги, и будут тобой любоваться через веб камеру))))
Ерунду написали! Отлично все клеится, если умеешь это делать (я не умею и не суюсь, но видел такое. Самому присылали данные в .doc, после чего приходилось все сносить).
По ID - если вы не знаете что такое, зачем вообще писать?
 
Ерунду написали! Отлично все клеится, если умеешь это делать (я не умею и не суюсь, но видел такое. Самому присылали данные в .doc, после чего приходилось все сносить).
По ID - если вы не знаете что такое, зачем вообще писать?

Не путайте макрос со склейкой.
И с картинкой не склеивает никто,а если это и возможно то стоит очень много.
 
Не путайте макрос со склейкой.
И с картинкой не склеивает никто,а если это и возможно то стоит очень много.
Так же попадалась такая картинка. Открывает как "Невозможно отобразить изображение", в итоге запускается процесс. Скорее всего был еще с картинкой исполняемый файл, который запустился через команду в свойствах картинки.

Извиняюсь, если не правильно написал, просто в этом я не очень шарю. Я про то, что человек написал, что таких программ нет. Скорее всего есть. Но очень дорогие. А так да, тут покупаешь кота в мешке.
 
Может я не прав окажусь, но 2-3 года назад люди криптовали картинки!!! Когда стим фишили
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
В такой поток полезной информации еще кто нибудь бы добавил, как распознать(нейтрализовать), когда тебе такое скидывают, вообще ребята-молодцы были бы.
 
Ментол, вы не как не склеите, исполняемый файл с картинкой или mp3. *.doc можно, через встроенный редактор VBS, поэтому у вас всё и слетало. Достаточно просто сделать запрет макросов для всех продуктов MS office, и на автомате у вас нечего слетать не будет.

Хотелось бы увидеть любой пруф, встроенного скрипта вируса в картинку например. Готов запустить на виртуальной машине, и протестировать даже. Картинка это просто информация, там нет языков программирования, следовательно и исполнять там нечего.

А если бы это можно было, то авторы знаменитых криптовирусов, которые рассылались чаще всего как "для бахгалтера.xls.exe", использовали не банальную смену расширений, которая палит их творение, а слали бы докумеенты и картинки на прямую. Прецедентов я не разу не видел

Пожалуйста, не стоит не зная, темы и не разобравшись писать, что я нечего не понимаю.
 
В такой поток полезной информации еще кто нибудь бы добавил, как распознать(нейтрализовать), когда тебе такое скидывают, вообще ребята-молодцы были бы.

всё что тебе закидывают проверяй на или аналогах. Своё ПО и крипты на ВТ лучше не заливать.
Ну и открывать лучше в виртуалках изолированных. А есть ли от них левый трафик или нет лучше проверять при помощи wireshark.
 
В такой поток полезной информации еще кто нибудь бы добавил, как распознать(нейтрализовать), когда тебе такое скидывают, вообще ребята-молодцы были бы.

Поставь галку в винде "показвать расширения всех файлов", и есть вам приходит файл с окончанием "exe" например ***.jpg.exe, то не открывайте его. Так же вирус может быть в тех продуктах где есть встроенный язык программирования - ворд, эксель, и остальные.

Про срипты, склейку через питона, я нечего не слышал, и самое главное не могу этого представить.
 
Ментол, вы не как не склеите, исполняемый файл с картинкой или mp3. *.doc можно, через встроенный редактор VBS, поэтому у вас всё и слетало. Достаточно просто сделать запрет макросов для всех продуктов MS office, и на автомате у вас нечего слетать не будет.

Хотелось бы увидеть любой пруф, встроенного скрипта вируса в картинку например. Готов запустить на виртуальной машине, и протестировать даже. Картинка это просто информация, там нет языков программирования, следовательно и исполнять там нечего.

А если бы это можно было, то авторы знаменитых криптовирусов, которые рассылались чаще всего как "для бахгалтера.xls.exe", использовали не банальную смену расширений, которая палит их творение, а слали бы докумеенты и картинки на прямую. Прецедентов я не разу не видел

Пожалуйста, не стоит не зная, темы и не разобравшись писать, что я нечего не понимаю.

А джойнером не?
 
А джойнером не?

"""Little Joiner, это программа написанная на C++ и предназначенная для склейки двух файлов в один exe файл.
Например вы можете склеить с его помощью кейлоггер со стиллером, установить на итоговый файл иконку от картинки и впарить таким образом жертве сразу два троянчика под видом фотки. Или склеить ваш троян с реальной фоткой и тогда при запуске файла у жертвы откроется эта реальная фотография (картинка) с одновременной установкой трояна, и жертва ничего не заподозрит."""

Вот это например?, простите, но в это не верю, если бы это было так доступно, зачем тогда постоянно на почту приходят вирусы с заменой расширения? За разблокировку вашей информации, которую заблокировал крипто вирус требуют не меньше 1-2 биткоинов. И я думаю, многие им платят, так как расшифровать ваши файлы до сих пор не кто не может. И что, вы хотите сказать, что эти люди не могу "слепить" их вирус с картинкой, и слать его так? - так профит будет намного выше. Даже я бы наверное открыл бы картинку пришедшую на почту.
 
Устроил себе ликбез по джойнерам, как я и думал. Это просто исполнительный контейнер, с расширением exe. Внутри картинка и вирус. Но ведь это не JPG!!!! -это всё тот же самый exe, ну может ещё значёк на картинку сменят. Кому интересно читаем, в первую очередь для ментола - вообще вроде модератор, а такие простые вещи не знает - ещё и пишет что я не прав. Я удивлён. Надеюсь бан за это не дадут)))

Джоинер (joiner, также известен как биндер - "binder" ) — программа служащая для склеивания нескольких файлов (к примеру изображение в формате png/jpg и трояна в виде исполняемого файла exe) в один контейнер. При запуске контейнер извлекает из себя файлы и запускает их.

Обычно джоинеры используются для маскировки запуска вредоносных программ. Простейший вариант использования описан выше — склеиваем фотографию с вирусом. Жертва запускает контейнер, видит фотку, а тем временем в скрытом режиме запускается троян и делает свое дело.

Большинство джоинеров позволяет настраивать внешний вид контейнера — иконку, информацию о версии, также догрузка файла(увеличение его размера) и т.п.

Абсолютно все джоинеры создают контейнеры в виде исполняемых файлов exe. то есть вариант склеить изображение с трояном и получить файл jpg — невозможно. Часто такие вопросы возникают на форумах, но увы — это не возможно. Некоторые джоинеры позволяют создавать контейнеры с расширением scr, pif и com — но контейнер все-равно остается exe'шником.

В некоторых джоинерах есть опция мелтинга, о ней стоит рассказать подробнее. Во многих случаях она очень полезна. Суть вот в чем: при создании контейнера мы выбираем один из склеиваемых файлов. При запуске контейнера файлы извлекаются и запускаются, как и положено. И если мелтинг был включен и один из склеиваемых файлов был выбран — при запуске контейнер заменит себя выбранным файлом. Да, немного запутанно, на примере будет проще: склеиваем песенку с трояном, выбираем в настройках мелтинга файл песни, и для пущего эффекта прикрепим к контейнеру иконку аудио-файла. При запуске контейнер извлечет оба файла, запустит их и заменит себя песенкой.
 
Вот это например?, простите, но в это не верю, если бы это было так доступно, зачем тогда постоянно на почту приходят вирусы с заменой расширения?
Всё верно, результат любого джоинера это всегда *.exe файл. Просто многие джоинеры используют символ инвертирования (управляющий символ) в имени фала. И в итоге визуально получается что расширение именно mp3 или любое другое, хотя на самом деле exe. Но это всё палится.
 
Внимание: этот пользователь заблокирован! Настоятельно рекомендуем воздержаться от любого сотрудничества с ним!
То что написал ТС - сейчас пытается продать селлер (описание один в один).
Пока что этот селлер проверку не прошел ни где, по этому возрежитесь от покупки те кто нагуглил.
Есть подозрение что селлер не является автором да и вообще не имеет в наличии данный софт. Имеет лишь демку на общий почтовый ящик.
 
склеить изображение с трояном и получить файл jpg — невозможно


Если Вы чего-то не знаете или не умеете - это не значит что это невозможно. Откуда берете информацию? Из паблике? Слабовато...

Возьмем два файла:
Картинка - p1.jgp
Экзешник - e1.exe

Поместим их в одну папку. Открываем папку в командной строке и пишем:
copy /b p1.jpg + e1.exe имяновогофайла.jpg

Выполняем и получаем склеенный файл без всяких джойнеров. Если уделите еще минут 5-10 додумаетесь как инициировать открытие обоих файлов (даю подсказку - sfx)
 
Всё верно, результат любого джоинера это всегда *.exe файл. Просто многие джоинеры используют символ инвертирования (управляющий символ) в имени фала. И в итоге визуально получается что расширение именно mp3 или любое другое, хотя на самом деле exe. Но это всё палится.

Погуглил, нашел что у кого то даже получилось сделать из файла exe, файл jpg, через "управляющий символ". Но это только в определённой версии винды. Да и то, я в это что то не особо верю, а иначе это бы поставили на поток. Пишут что можно файл gpj.exe можно превратить в picexe.jpg. Но это же золотое дно, почему такие вирусов нет? Сам пробовать не стал просто лень. Если у кого есть пруф подобных файлов, скиньте в лс, или тут, готов посмотреть на виртуальной машине, и написать "отзыв"))))
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху