Доброго времени суток!
Предлагаю в аренду самый маленький банковский троян в мире, ничего лишнего только то что нужно для работы.
Из особенностей хочу отметить высокий отстук и стабильную работу, это не комбайн, а точный острый инструмент.
Бот:
* Софт полностью написан с нуля на FASM. Не используются дополнительные библиотеки.
* Работа со всеми ОС семейства Windows XP/Vista/7/8/8.1/10/Server x86-64.
* Работает путем перехвата WinAPI, методом сплайсинга в ring3, путем внедрения своего тела в каждый процесс.
* Перехват/Инжектинг HTTP/HTTPS-запросов со всех популярных браузеров:
- Internet Explorer.
- FireFox и все на этом движке (Pale Moon, Comodo IceDragon).
- Chrome и все на этом движке (Chromium, Comodo Dragon, Opera Next, ...).
* Формат веб-инжектов совместимый с Zeus (без унаследованных багов от Zeus и его ремейков).
* Зарезервирован макрос для определения имени бота в веб-инжекте.
* Игнорирование браузерами хедеров X-Content-Security-Policy и X-Frame-Options.
* Размер бота 12 KB.
* Маркер трафика/загрузок.
Панель управления:
* Статистика.
- Всего ботов.
- Активных ботов в течении 1/6/12/24 часа.
- Не активных ботов в течении 1/24/48/72 часа.
- Операционная система Windows XP/Vista/7/8/8.1/10/Server x86-64.
- Страны.
* БотНет.
- Список ботов и системных процессов у каждого бота.
* Обновление.
- Обновить конфиг для ботов (разрешить/запретить URL при POST/GET запросе).
- Обновить веб-инжекты для ботов (подгрузить новые веб-инжекты ботам).
- Обновить ехе файл ботам (подгрузить чистый ехе ботам, модуль забирает чистый ехе с URL'a).
* Лоадер.
- Подгружает стороний софт ботам (VNC, FTP/EMAIL Grabber, ...).
* Логи.
- Поиск по имени бота.
- Поиск по идентификатору лога от и до.
- Поиск по дате от и до.
- Поиск по типу лога.
- Ограничить поиск по лимиту.
- Поиск по ключевому слову.
* Сервис.
- Возможность работы с базой данных (обнулить статистику по ботам, лоадеру, удалить логи).
* Настройки.
- Список резервных доменов.
Результат проверки на проактивную защиту АВ:
AVAST: OK
File Size: 53.69MB
hxxps://www.sendspace.com/file/0xaw4j
AVIRA: OK
File Size: 34.93MB
hxxps://www.sendspace.com/file/zz7biy
COMODO: OK
File Size: 45.03MB
hxxps://www.sendspace.com/file/d6k2yr
ESET: OK
File Size: 53.03MB
hxxps://www.sendspace.com/file/9w2eyv
KIS: OK
File Size: 49.35MB
hxxps://www.sendspace.com/file/fzjugc
NORTON: OK
File Size: 35.71MB
hxxps://www.sendspace.com/file/d6gxaf
OUTPOST: OK
File Size: 43.49MB
hxxps://www.sendspace.com/file/iq3tub
Password:
Код:
000J%78HGhjsg78@%$8Ggwudv%^&HEW527^*&%$yhk<VfgnJHF000
Часто задаваемые вопросы:
* Есть или планируется встроенный VNC/RDP ?
- Нет. Есть отдельное решение (уточняйте в jabber'e).
* Есть ли обход Security Trusteer Rapport ?
- Нет.
* Есть ли FTP/EMAIL/Certificate Grabber, Keylogger/Socks/Screenshot у софта ?
- Нет.
* Разрешена ли работа по СНГ ?
- Нет.
* Входит ли крипт в стоимость аренды ?
- Нет.
* Какой отстук у софта ?
- Траф с лома до 70%
- Траф с бирж до 50%
- Траф с остальных мест до 30%
* Какова живучесть ботов ?
- Приличная - если держать фуд.
Условия аренды:
1. Перед тем как взять софт в аренду вы должны провести БЕСПЛАТНЫЙ пяти дневный тест софта.
* Условия теста:
- Переводите месячную стоимость аренды.
- Грузите не более 1000 ботов.
- На период теста возможен подгруз только одной страны на ваш выбор (боты с других стран не отстучат).
- Тест не более 5 дней.
- Во время теста крипт/лоады вы оплачиваете самостоятельно, о всем остальном позабочусь я.
- Если результат теста вас устраивает. Начинаем работу не считая 5 дней теста.
2. Аренда на моем сервере (панель управления установлена на моем сервере).
3. Запрещено делать скриншоты панели управления и выкладывать их в публичный доступ, а так же передавать третьим лицам (каждая версия панели управления уникальна я смогу определить чья версия на скрине).
4. Запрещено чекать билд на сервисах которые отправляют отсчет в анти вирусные компании.
5. Поскольку я предоставляю БЕСПЛАТНЫЙ тест бота о MoneyBack речи не какой не может быть.
6. Я оставляю за собой право отказать в аренде без объяснения причин.
7. Оплачивая аренду вы подтверждаете свое согласие на мои условия и осознаете, что можете лишится оставшегося срока аренды и всего ботнета из-за не соблюдения одного из пунктов.
Цена аренды:
* Поскольку связь между ботом и панелью управлением я организовываю через прокси сервера и с них проксирую запросы в панель управления на которой хранятся ваши логи, могу предложить две ценовые категории.
- $2000 в месяц. Вы обслуживаете ваш ботнет самостоятельно (меняете домены, прокси сервера или используете fast-flux).
- $3000 в месяц. Ваш ботнет обслуживаю я, соответственно за чистотой вашего ботнета слежу самостоятельно (меняю домены, прокси сервера, ...).
Контакт:
1ryb1000evro@jabber.ru
P.S. Набираю ограниченное кол-во адекватных людей, закрываю топ и работаю только с ними.
На вопросы отвечаю в jabber'e (ОТР), топ только для отзывов.
Спасибо за внимание.