What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

LummaC2 - Стиллер, отстук 90%, реверс-прокси, антиразлог Google

Lumma

Midle Weight
Депозит
$0
Цена
$250-$1000
Контакты
https://t.me/lummanowork
Описание
LummaC2 - стиллер, средний отстук 75-80%, работает даже на чистых системах, зависимостей нет никаких(ВООБЩЕ), расшифровка лога на сервере, вес билда 150-200КБ(зависит от чистки), ворует браузеры на базе Chromium и Mozilla, отличный низкоуровневый быстрый файлграббер, ворует 60 браузерных криптовалютных и 2FA расширений, обновляется буквально каждые два часа, добавить ваш специфический браузер или ваше специфическое расширение - 2 минуты!

Много технической информации (пропустите)

  1. Язык, используемый при разработке - Си, это позволяет в последствии без труда морфить стиллер
  2. Почти не используется высокоуровневое WINAPI
  3. Все взаимодействие с ОС происходит посредством вызовов низкоуровневой обертки, написанной на ASM, над системными вызовами, никакого WinAPI только ручные вызовы syscall'ов
  4. Реализована технология Heavens Gate позволяющая переходить из WoW64 режима
  5. Там, где WinAPI используется - его вызовы шифруются(читайте кастомный GetProcAddress)
  6. Вся расшифровка полностью серверная, все данные передаваемые стиллером расшифровываются на сервере
  7. В целях увеличения отстука отправка данных происходит чанками
  8. Вес билда 150КБ, CRT присутствует, не вырубал, кому очень важен вес могу слинковать CRT от другой студии, вес снизиться, UPX сожмет билд до 80КБ, но делать так не рекомендую
  9. Имеется система обнаружения соседей, система мониторинга качества трафика
  10. Файлграббер в том числе работает через низкоуровневые системные вызовы
  11. Весь код на 100% уникален(не паста из других стиллеров, и даже не паста из предыдущей версии этого стиллера LummaC)
  12. Системные вызовы поддерживают архитектуры ARM, x86, x64, что позволяет запустить стиллер даже на новых маках в виртуальных машинах винды(лично у меня там кошелек, пользуйтесь :))
  13. Стиллер протестирован на версиях операционных систем начиная с Windows 7 x32, заканчивая Windows 11 x64 с последними апдейтами
Информация для пользователей
  1. Крипт нужен, хоть и в скантайме без крипта стиллер полностью чист(FUD) крипт нужен чтобы он не утек никуда в чистом виде
  2. Актуальные сканы с CheckZilla смотрите в постах ниже
  3. В случае окончания подписки, Ваш трафик не пропадет, как только Вы возобновите подписку, Все логи в период вашей неактивности будут ожидать Вас в панели, это касается ВСЕХ тарифных планов. Таким образом даже забыв оплатить подписку во время Вы не потеряете ни цента
  4. В случае нахождения бага, вызвавшего Ваш простой, при вашей возможности его повторить и подтвердить - действуем по договоренности из вариантов:
    а) возврат денег в полном обьеме;
    б) продление подписки на срок простоя + 3 дня
  5. Как бы прискорбно это не звучало - процент отстука гарантируется только на момент написания этой темы, но я обязуюсь поддерживать должный отстук и вовремя обновлять функционал (обратите внимание я бы мог этого ПРОСТО не писать)
Тарифы

[Опытный]
$250 / месяц:
- Все возможности предыдущих привилегий
- Устанавливать фильтры до 10 штук
- Скачивать логи массово
- Возможность выгрузить логи по своему поисковому запросу(пример - только с кошельками или только с instagram.com)
- Возможность использовать поиск по параметрам (страна, с валютой или без, с определенным фильтром)
- Возможность очищать пустышки, статистика пустышек на странице "качество логов"

[Профессионал] $500 / месяц:
- Все возможности предыдущих привилегий
- Количество фильтров неограничено
- Удалять логи можно массово(обнуляя счетчик)
- Возможность делиться своей статистикой с другими
- Доступен виджет качества логов
- Доступен виджет фильтров
- Поиск расширен, доступен поиск и выгрузка логов по запросу (в куках/в паролях)
- Возможность мониторить колчество соседей по логам
- Доступна система оценки качества логов
- Все нововведения сначала появляются тут, потом переходят(или не переходят) в группы ниже

[Корпоративный] 1000$ / месяц:
- Возможности предыдущих привилегий
- Выделенная линия очистки билда, билд чистится чаще
- Улучшенный обход проактивной защиты, билд живет дольше, отстук больше чем у предыдущих в среднем на 10-15%
- Отлично подойдет для точечных проливов сами знаете куда



Скрины
Спойлер: Смотреть всем! + темная тема!
1673054592959.png


1671650790444.png


1671650844270.png


1671650877403.png


1671651045728.png


1671651131540.png


1671651193277.png


1671651263128.png


1671653615508.png


1673054656413.png


Все ОБНОВЛЕНИЯ читайте в комментариях(постах) к теме! Обновлений много, все добавлять здесь не успеваю :)

Контакты

Telegram:
@lummanowork

ВАЖНО! Везде на всякий случай требуйте верификацию в ЛС на форуме


Процент отстука тестировался с самым дешевым криптом; Возможности панели и стиллера различаются в зависимости от выбранной группы; По договоренности могу внести любой функционал по усмотрению клиента, в т.ч изменять тарифную решетку и добавлять другие тарифы; У клиентов, которые купили тариф цена не индексируется, цены индексируются только новым клиентам; ЗА СЛИВ НА ВТ И ДРУГИЕ НЕ ДОВЕРЕННЫЕ СЕРВИСЫ БАН БЕЗ ВОЗВРАТА СРЕДСТВ; совершая сделку вы автоматически соглашаетесь с этими условиями; манибеков нет, в случае, если был совершен вход в панель;
 
Забыл приложить ссылки на чекзиллу

Raccoon [c криптом, упакован в установщик] https://www.checkzilla.io/scan/90ef5d25-9907-406a-8994-7de9ed2d1de6 (10 рантайм, 2 скантайм)


LummaC [без крипта, без установщика] https://www.checkzilla.io/scan/d5c9437f-3795-4e61-99f9-d17eea8a7768 (11 рантайм, 5 скантайм)


LummaC2 [без крипта, без установщика] https://www.checkzilla.io/scan/3b2b576c-e6b6-4130-a1af-5e0bf9f1d38a (5 рантайм, 0 скантайм)

Во всех на мой взгляд есть два ложных. Скану этому неделя или полторы. Завтра залью сюда новый
 
Если у купил подписку за 10$/день
после скачал билд и начал его распостранять
через сколько времени его скачают и сколько раз не знаю
После через например 10 дней или месяц я купил опять подписку за 10$ чтобы посмотреть мои логи если будут
Вопрос: будут ли логи в этом личном кабинете если я например приду их посмотреть через месяц
 
mmdblack сказал(а):
Если у купил подписку за 10$/день
после скачал билд и начал его распостранять
через сколько времени его скачают и сколько раз не знаю
После через например 10 дней или месяц я купил опять подписку за 10$ чтобы посмотреть мои логи если будут
Вопрос: будут ли логи в этом личном кабинете если я например приду их посмотреть через месяц
Нажмите, чтобы раскрыть...
Логи впринципе я думаю месяц жить не будут, т.к полюбому есть соседи если трафик не уникальный, а так да, ты прав, но это абуз подписки какой то. Не делайте так :)
 
Сделал наконец-то версию новую.
Удачных продаж. Я бы взял, но у меня свой стилак личный ))
 
Ksandrwarf сказал(а):
Сделал наконец-то версию новую.
Удачных продаж. Я бы взял, но у меня свой стилак личный ))
Нажмите, чтобы раскрыть...
Один хорошо два лучше :)

Кстати, скан, опять старый(за 19 число), я все еще не просканировал заново, сегодня вечером сделаю

Checkzilla

www.checkzilla.io
 
Взял на пробу, это лучший из стиллеров которые мне приходилось использовать. Порадовал отстук билда, в отличии от большинства аналогов софт стучит реально везде. Стиллер не пропускает пароли и куки, собирает всё что должен собирать и самое главное, легко криптуется , что не может не радовать. Однозначно рекомендую к покупке, а автору советую повысить цену, чтобы не убивать продукт.
 
В связи с прямо таки ажиотажным спросом(особенно на привелегии ТЕСТ и ТЕСТ+), цены обновляются, а тариф ТЕСТ убран (остался только ТЕСТ+):
[Тест+] $35 / день
[Новичок] $150 / месяц
[Опытный] $250 / месяц
[Профессионал] $600 / месяц

Также правила предоставления услуг изменяются: тестовые привелегии можно будет купить ТОЛЬКО ОДИН РАЗ

Хотел бы добавить что для существующих клиентов ТАРИФЫ НЕ ПОДНИМАЮТСЯ
 
Упс :) Отстук упал до 65-75%, работаю над морфером, скоро восстановим прежние позиции.
 
Обновление
Стиллер почищен, линейки билдов окончательно разделены, а тарифы обновлены. Теперь тестовые тарифы убраны, добавлен тариф [Корпоративный], у которого отдельный билд с улучшенным обходом проактивной защиты, корпоративный билд будет чиститься раз в два дня, билды остальных тарифов будут чиститься раз в неделю. Крипт обязателен, даже самый минимальный, чистый файл не в коем случае не лить. Добавлена система автоматической проверки хэшей выданных файлов на VirusTotal, чей хэш найдется в чистом виде - БАН без возврата средств, касается любых тарифов.
Из изменений по функционалу:
  1. Файлграббер стал более жадным, собирает еще больше данных, с еще большей глубиной
  2. Хивенсгейт кочует в более дорогой тариф [Корпоративный], за время тестов мы выяснили что для паблика такие технологии не нужны и даже вредны
  3. В панели добавлен новый виджет "топ 20 стран"
Я думаю Вы понимаете что основная работа будет идти с корпоративным тарифом, для всех остальных кому нужен стиллер "чтоб стучал" и "чтоб обновлялся" - предлагаю к рассмотрению более дешевые тарифы, они точно покроют ваши потребности.
Кстати, теперь у Lumma есть магазин, где приобрести подписку можно в автоматическом режиме: http://lumma.online/?seller=100

Магазин: http://lumma.online/?seller=100
Скан билда [Корпоративный]: https://www.checkzilla.io/scan/7b908f75-edff-44cc-8f5c-45f22206c788
Скан билда остальных тарифов: https://www.checkzilla.io/scan/488f2e71-d303-41c9-ab00-1390409d1846


p.s в магазине в четвертом блоке написано, что исходный код продается за 20 тысяч долларов. засуньте обратно деньги в карман, я добавил этот блок для симметрии :)))
 
Конечно не очень хорошо что на кассе онлайн покупки койнбейз, было бы безопаснее видеть кастомное решение. Успехов в продажах
 
unsplash сказал(а):
Конечно не очень хорошо что на кассе онлайн покупки койнбейз, было бы безопаснее видеть кастомное решение. Успехов в продажах
Нажмите, чтобы раскрыть...
На самом деле думал сделать оплату биткоином только, но биткоин не у всех есть. А тут готовое решение практически. Для клиента безопасно, точно так же заходишь с тора и все. Для владельцев магазина тоже безопасно - там точно такая же сид фраза, по которой даже в случае блокировки магазина можно вывести крипту. Спасибо)
 
Обновление
  1. Добавлен функционал для реселлеров
  2. Повышена стабильность работы
  3. В стиллере появилась новогодняя пасхалка :)
О функционале для реселлеров
Если у вас есть репутация на других форумах или любой другой трафик покупателей и Вы хотите заработать на продаже стиллера вместе с нами - мы выдадим Вам ссылку реселлера, за каждого человека который купит стиллер по вашей ссылке Вы получите БЕСПРЕЦЕДЕНТНЫЕ 20%:smile50: от КАЖДОЙ конкретной продажи. Чтобы получить ссылку реселлера обратитесь в личные сообщения на форуме или в телеграм @lummanowork

Всех с наступающим новым 2023 годом! :smile10:
 
Наконец дошли руки посмотреть софт. Получил доступ. Скачал с админки файл, размером 155кб . Представляет собой обычный 32 битный ехе. Софт написан на Си, о чем говорит чистый код и посты автора на форуме. Также присутствует CRT. Импорт обычный, сугубо кернел32, апи - стандартные при студийном рантайме.

Открываю файл в IDA , скипаю цртшный рантайм, перехожу к главной процедура. Как и говорил, тут все просто - процедура инициализации, потом идут процедуры декрипта разных chromium-based браузеров. Я бы все же добавил шифрование строк - понятно, что от грамотного реверсера это ничуть не поможет, но все же, не будет так открыто.

Хром декриптиться стандартным образом, получаем путь к %appdata%, открываем файлы, это описано сто раз везде, не буду повторяться. Из интересного - софт проверяет разрядность ОС, и, зависимо от результата некоторые функции вызывает через сискол. Всего есть три варианта - если 32 бит ОС и софт, то идет обычный sysenter. Если же ОС 64 бит, то либо call TEB->WOW32Reserved (шлюз), либо heaven's gate. Реализация HG не копипаст, ну по крайней мере я такого шеллкода не видел в паблике. В каждом браузере также перебираются расширения для крипты.
После идет поиск данных криптокошельков (exodus , electrum и т.д.). Собираются файлы с рабочего стола (по маске или все? этот момент недосмотрел), и файлы браузера фраефокс. Все это отправляется в админку по http(s) протоколу с помощью wininet. Все апи ищутся по хешам непосредственно перед использованием.

В целом, мне софт понравился. Я помню, как смотрел первую версию в сентябре, прогресс весьма большой. Говорил с автором, на тему шифрования строк и кода, говорит что работает над морфером.
И все же, я бы не делал подписок за 10 баксов и подобного, ибо никакие морферы не помогут с чистками от дураков.

Ну и, не понимаю зачем црт. Нет, понятно что это добавляет легитимности файлу. Но я бы лично удалил все эти fopen / calloc, переделав на чистое винапи. И - если заявлена цель чистки / своего крипта, то сделать допустим поверх кастомный криптор-упаковщик (с црт и прочим). Ну это так, сугубо мои мысли.
 
Здравствуйте, я в сфере малвари и софта относительно зеленый (для меня главное что бы все работало как заявлено в техническую часть я не лезу) поэтому позвольте задать пару вопросов.
1) в чем ваша разница от того же ракуна? рассматриваю для покупки именно ваш софт и конкурента, интересно услышать аргументы которые непосредственно склонят чашу весов в вашу сторону
2) подходит ли для пролива инсталлов, в каком объеме?
3) для тимы, какой тарифный пакет надо брать? ( я не говорю про 100+ человек, человека 3-4)
4) зависит ли отстук от хорошего крипта? например : найду криптера на лолзе который за условные 20$ сделаем мне хороший крипт, из заявленных 1000 инсталлов, какой процент отстука ожидать?
5) новичку будет сложно разобраться? поддержка со стороны тса или саппорта присутствует не смотря на тарифные планы? нет ли лизоблюдства со стороны тса к клиентам которые берут более дорогой тарифный план и не подобающее отношение к клиентам которые только только изучают и интересуются?

благодарю за ответы, тсу хороших продаж
 
Top