What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Нужен совет по теме.

PwnedNaz

Light Weight
Депозит
$0
Всем привет, форумчане, хотел бы поделиться темой и услышать какие то действительно важные и дельные советы, которые помогут ее улучшить

Итак, схема заключается в получении крипты с каких нибудь иностранцев. Их поиск будет осуществляться на форумах посвящённых криптовалютам, трейдингу с криптой, майнингу и тд. (форумы а-ля биткоинтолк и тд.). Прогретые аккаунты того же Bitcointalk.org дос сих пор продаются. Нужно искать тех, кто уже вложился в крипту, но не особо понимает как, что устроено. Дальше стандартная СИ -> общение в телеграме и тд и тп. Второй шаг - самый главный. Нужно впарить программу для майнинга, программу для отслеживания курса по различным криптовалютным парам и тд и тп (легенду можно самому обдумывать), нужный файл с заранее внедренным стилером. Чтобы получить логи нужного нам пассажира, можно сказать, что твоя программа синхронизируется автоматически с блокчейном или другим кошельком, и чтобы все работало на 100% нужно перезайти.

Варианты стиллера:
1) (s)AINT - кейлоггер, который вообще не палиться антивирусами + имеет большой ряд возможностей (все логи с клавиатуры, скриншоты, фотки с вебки и тд и тп). Минус: работает исключительно на компьютерах с установленной Java (но можно сказать, что написал на джаве программу для майнинга, отслеживания курса по различным парам и для ее работы нужна джава)
2) Троян сделанный с помощью Metasploit Framework. (На всем известном модуле Meterpreter). Сложность в том, что нам заранее не будет известна винда обработанного, а не все эксплойты работают идеально на разных патчах винды.
3) Вариант, который предложите вы (для советов и различных вариантов того, или иного аспекта я и создал эту тему)

Ну после всех манипуляций, дальше понятно что будет происходить -> вывод крипты и тд и тп. Кстати, был еще вариант с фишингом: создание фейка с помощью setoolkit (утилита в Kali Linux) и получение с помощью фейка сайта нужных нам логов.

Буду рад конструктивной критике, вопросам и различным советам. Сам я новичок и опыт малый, поэтому я и пишу эту тему, чтобы знающие и понимающие люди, которые вертятся во всей этой среде могли дать полезный комментарий. Также у меня есть несколько вопросов: как внедрить тот же (s)AINT в нужную нам программу (в ту же программу для майнинга и тд.)?, На каких форумах по крипте лучше воркать? Где водятся новички в теме крипты, которых можно обработать? Жду ваших ответов, советов, комментариев. Буду рад услышать каждого!
 
Дроппер. Его чистоту обеспечить легче, чем целевого зверя.
И нужно понимать, что софта, которого нельзя обнаружить и он будет сидеть в системе долго
Ну такое если и бывает, то поверь мне, ты этого купить не сможешь, только если сам сделаешь - это уже более реально, ну а если бы мог, то не задавал бы такие вопросы
А дроппер моет например в заданое время скачивать и запускать на компе то что нужно тебе в конкретный момент времени, подумай и об этом софте
 
Top