What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

stealc - стиллер с гибкими настройками и удобной админ-панелью

plymouth

Light Weight
Депозит
$0
stealc - это нерезидентный стиллер с гибкими настройками сбора данных и удобной админ-панелью. При разработке нашего решения мы опирались на существующие сейчас на рынке Vidar, Raccoon, Mars, RedLine.

Билд
stealc написан на чистом Си с использованием WinAPI (все функции подгружаются в динамике, таблицу импортов занимает пара импортов из mscrt для стаба), собирается под тулкит v100.
Актуальный вес билда - 78kb (может изменяться в зависимости от версии)
Все рабочие строки обфусцированы

Одна из наших ключевых особенностей - все перечисления браузеров, веб-плагинов, кошельков берутся напрямую с вашего управляющего сервера. Вы можете редактировать в базе данных сбор необходимых браузеров, веб-плагинов и кошельков без замены билда стиллера.
Вышел новый плагин или нашли интересующий лично вас? Добавьте запись в БД и уже распространяемый билд stealc начнет его собирать!
Аналогично и с браузерами, десктоп-кошельками - вам не нужно ждать, пока мы выпустим обновление и не нужно делиться с нами интересующими вас приложениями/плагинами для сбора, вы можете добавить их самостоятельно, не создавая конкуренции себе же в траффике.
С другой стороны, вы можете сократить сбор только до тех плагинов и кошельков, что вам действительно нужны и не забивать место на диске.

stealc не генерирует архив на стороне клиента, каждый собираемый файл передается на сервер в отдельном запросе - даже если антивирус среагирует в рантайме, хотя бы часть данных уже будет лежать на сервере.
Это очень важная функция - мы сами использовали все достойные внимания решения на рынке и чаще всего антивирусы реагируют в рантайме на сбор файлов граббером. Если к этому моменту на сервере не будет лога, то в принципе его уже не будет.
Поэтому в своем софте мы реализовали передачу каждого генерируемого/собираемого файла на сервер отдельным запросом сразу после генерации/сбора файла.
Простыми словами - софт собрал данные о системе и сразу передал на сервер, собрал пароли из браузеров и передал на сервер и так далее по списку. Если на каком то этапе в рантайме софт будет пойман антивирусом, то какая-то часть данных уже будет лежать на сервере, а не утеряна.

stealc по-умолчанию собирает большое количество данных:
- более 23 поддерживаемых браузеров (Chromium, Google Chrome, Chrome Canary, Amigo,Torch, Vivaldi, Comodo, EpicPrivacyBrowser, CocCoc, Brave, Cent, 7Star, Chedot, Microsoft Edge, 360, QQBrowser, CryptoTab, Opera, Opera GX, Opera Crypto, Mozilla Firefox, Pale Moon)
- более 70 веб-плагинов (MetaMask, TronLink, Opera Wallet, Binance, Yoroi, Coinbase, Guarda, Jaxx, iWallet, MEW CX, GuildWallet, Ronin Wallet, NeoLine, CLV, Liquality, Terra Station, Keplr, Sollet, Auro Wallet, Polymesh, ICONex, Coin98, EVER, KardiaChain, Rabby, Phantom, Brave, Oxygen, Pali, BOLT X, XDEFI, Nami, Maiar DeFi Wallet, Keeper, Solflare, Cyano, KHC, TezBox, Temple, Goby, Ronin, Byone, OneKey, DAppPlay, SteemKeychain, Braavos, Enkrypt, OKX, Sender, Hashpack, Eternl, Pontem Aptos, Petra Aptos, Martian Aptos, Finnie, Leap Terra, Trezor Password Manager, Authenticator, Authy, EOS Authenticator, GAuth Authenticator, Bitwarden, KeePassXC, Dashlane, NordPass, Keeper, RoboForm, LastPass, BrowserPass, MYKI, Splikity, CommonKey, Zoho Vault)
- более 15 десктоп-кошельков (Bitcoin Core, Dogecoin, Raven, Daedalus, Blockstream Green, Wasabi, Ethereum, Electrum, Electrum-LTC, Exodus, Electron Cash, MultiDoge, Jaxx Desktop, Atomic, Binance, Coinomi)
- мессенджеры: Telegram, Discord, Tox, Pidgin
- сессии Steam
- почтовые клиенты: Microsoft Outlook, Thunderbird

Встроенный нерезидентный лоадер подгрузит во временную папку и запустит указанный файл, возможен запуск от имени админа (используется метод с запросом прав доступа на cmd.exe для обхода желтого окна UAC)

Мощный и удобно настраиваемый граббер файлов поддерживает различные выборки, маски, глубину рекурсии, ярлыки.

Админ-панель
Мы постарались над нашей админ-панелью, чтобы ей было максимально удобно пользоваться без необходимости скачивать логи и смотреть их вручную.
Максимально гибкий поиск, отображение большинства данных в удобном формате - это всё админ-панель stealc
Для установки админ-панели используется готовый скрипт-установщик на bash для Ubuntu 20.04+ - никаких страданий с терминалом!

Парсинг логов имеет свои интересные особенности:
- Большое количество выборок для поиска данных в логах - вы можете искать по совпадениям на ip, страны, пароли, куки, кошельки и веб-плагины, информации о системе, заметкам, временным промежуткам, софтам, уникальным логам или ip, по наличию крипты или файлов
- Поиск прямо по сохраненным паролям в логе
- Вы можете сохранять логи в избранное для быстрого доступа к ним в дальнейшем, оставлять заметки (по которым так же есть поиск)
- Встроенный парсер адресов MetaMask отобразит найденные ETH-кошельки прямо в админке, предоставит быструю ссылку на проверку баланса и предложит к загрузке файл, в котором был найден ETH-адрес
- Встроенный парсер токенов Discord отобразит список собранных токенов прямо в админке
- Встроенный конвертер куки позволит скачать куки как в netscape, так и в json формате
- Просмотр собранных граббером файлов прямо в браузере с дальнейшей возможностью скачки нужного файла
- Генерируемый на стороне сервера список юзер-агентов предоставит примерный юзер-агент от установленного на машине жертвы браузера
- Вы можете сохранить заданный поиск для дальнейшего использования. Не придется забивать каждый раз вручную интересующие параметры, достаточно просто выбрать сохраненный поиск из выпадающего меню
- Массовая выгрузка логов с лоадером на стороне браузера. Вы можете выгрузить как все логи по сортировке, так и выбранные на страницах логи. Процесс генерации архива с логами происходит прямо в браузере, не забивая жесткий диск сервера созданием временного файла с логами.
- и многое другое!

Telegram-бот может уведомлять вас как только о полностью загруженных логах, так и непосредственно в процессе загрузки интересных файлов (упор сделан на крипту). Для удобного поиска по уведомлениям о процессе загрузки лога используются хештеги.

Скриншоты
Спойлер: Скриншоты
Спойлер: Парсер логов с возможностью массовой выгрузки, сохранений поисков
7.png

Спойлер: Отображение детальной информации о логе
4.png

Спойлер: Массовая выгрузка логов по параметрам - спокойно справляется с тысячами логов
8.png

Спойлер: Удобный онлайн-просмотр логов с поиском по всем значениям (браузер-хост-логин-юзер-пасс)
3.png

Спойлер: Встроенный парсер адресов MetaMask
6.png

Спойлер: Настройка граббера
9.png

Спойлер: Настройка лоадера
10.png

Спойлер: Настройки софта
11_0.png


11.png



Цены
Софт продается по подписке - в билд встроена дата окончания действия софта. Других методов проверки лицензии мы не применяем. Мы можем заранее указать вам необходимое количество месяцев, а так же для постоянных клиентов можем собирать бессрочные билды.
В подписку входит своевременная чистка от Windows Defender. Помимо самого софта и админ-панели вы получаете качественную поддержку по всем вопросам, помощь в установке и настройке софта, а так же мы можем представлять ваши интересы - если вам понадобится помощь в обсуждении условий работы с каким-либо трафером, криптором, скупщиком - мы поможем найти вам общий язык и провести сделку грамотно - наши клиенты наши друзья :)

- $200 / месяц
- $500 / три месяца
- $800 / 6 месяцев

Приветствуем работу через гаранта.

Контакты
!!!ВСЕГДА ТРЕБУЙТЕ ВЕРИФИКАЦИЮ НА ФОРУМЕ!!!
- ПМ на форуме
- Telegram: https://t.me/plym0uth
 
Заранее внесли залог $400 в BTC, готовы предоставить софт на проверку, а так же на отзыв известным пользователям форума!
 
Вообщем благодарю селлера за возможность потестировать данный продукт!
Вообщем что хочу сказать, в 1ую очередь я искал незаезженный продукт с нормальным отстуком потому и решил попробовать
Очень порадовало время отстука, он молниеносен если сравнивать при этом же конфиге vps и канала и всей требухе, он молниеносен.
И сам отстук тоже достаточно неплох, при заказанных тестовых 100 инсталлах он выдал
1673416310686.png


Структура каталога лога сделана удобно. Да продукт имеет мелкие (по моему взгляду) недоработки в панели, ну я уверен они с дальнейшими
апдейтами будут исправлены.
Ну вообщем то все! Благодарю за внимание!
 
Завели аккаунт TOX для связи:
1FCCEA0D37D99894B958C0FCEAC66034FE3580B193C335745D632A19F8E6053C34DFEAAE2538
 
В разработке бот-парсер MetaMask - вытаскивает сиды, пароли и балансы
Будет доступен только для наших клиентов
 
Есть вывод ссылки со статистикой?
plymouth сказал(а):
В разработке бот-парсер MetaMask - вытаскивает сиды, пароли и балансы
Будет доступен только для наших клиентов
Нажмите, чтобы раскрыть...
Очень хотелось бы видеть и другие кошельки!
 
awaken1337 сказал(а):
Есть вывод ссылки со статистикой?

Очень хотелось бы видеть и другие кошельки!
Нажмите, чтобы раскрыть...
Вывод статистики добавим в следующем обновлении, а кошельки может любой добавить какие угодно
 
обновление stealc v1.1.2

web:
- поиск переписан на RLIKE для оптимизации поиска по множеству совпадений
- добавлена возможность поиска множества совпадений по cookies, passwords, system, wallets - указываем интересующие значения через запятую, можно с пробелом
- добавлен вывод собранных файлов истории браузеров в окно about log (кнопка + в меню actions)
- добавлена возможность исключения стран при поиске (галочка exclude selected исключает выбранные страны из поиска)
- небольшие изменения в сборе плагинов (Coinbase Wallet extension - теперь включен сбор по-умолчанию из IndexedDB)

build:
- добавлен сбор истории браузеров
- добавлен лоадер с запуском через cmd.exe (обход желтого окна UAC)
- чистка стаба, актуальный детект : https://avcheck.net/id/ckUgfma1QZsi

bash-installer:
- добавлена генерация рандомного названия скрипта-гейта (api.php)
- добавлена генерация рандомного названия папки libs

в разработке:
- скрипт автоматической настройки сервера-прокладки
- модульность админки, в дальнейшем планируем платно добавлять резидент модули (кейлогер, резидент лоадер, майнер)
- кейлогер, наш первый резидент модуль
- tg-бот для брутфорса metamask из логов stealc - достает seed при успешном вскрытии (только для наших клиентов)
- tg-бот для бесплатного скана на avcheck (только для наших клиентов)
- tg-бот для автоматического крипта stealc нашим криптором (только для наших клиентов)

Наши конткакты
- ПМ на форуме
- Telegram: https://t.me/plym0uth

!!!ВСЕГДА ТРЕБУЙТЕ ВЕРИФИКАЦИЮ НА ФОРУМЕ!!!
 
Взял софт, пока что все устраивает, сапорт отзывчивый, идет на встречу с клиентом, по выше описанной составляющей софта, и уже могу подметить перспективность проекта, всем добра и честых напарников !
 
Софт лучший который только был у меня в руках(из этой тематики). Саппорт лучший, ответил на все интересующие вопросы, помог с настройкой и прочим. Конкретно рекомендую , успехов и процветания проекту.
Всё работает как швейцарские часики.
 
обновление stealc v1.2.0

web:
- добавлена статистика для траферов (создаете в админке ссылку на статистику к нужным билдам или ко всем и можете предоставить ее вашему траферу)
- добавлен вывод тега билда лога
- добавлена пометка какой лог уже был скачан, количество загрузок лога
- убрана кнопка скачать выделенные, ее функционал перенесен в менеджер загрузок (кнопка с иконкой "загрузка" рядом с кнопкой parse), многие путались и нажимали на неё для выгрузки логов, что было неверно
- добавлена сортировка по ранее скачанным или не скачанным логам
- добавлена запись юзер-агентов в файл system_info.txt
- добавлена запись ip и страны в файл system_info.txt
- добавлена блокировка hwid дубликатов
- исправлено удаление логов из админки, раньше могли не удаляться при разовом удалении

build:
- исправлена передача тяжелых файлов на сервер, была проблема с загрузкой больших файлов с куками
- добавлен обработчик блокировки hwid дубликатов, софт прекратит свою работу если на сервере уже есть лог с этим hwid
- чистка стаба, актуальный скантайм: https://avcheck.net/id/mz5uKKZS0H3s

Скриншоты обновления:
Спойлер: Статистика
4.png


5.png

Спойлер: Обновленная админка
1.png


2.png


3.png


Наши контакты
- ПМ на форуме
- Telegram: https://t.me/plym0uth
- TOX: 1FCCEA0D37D99894B958C0FCEAC66034FE3580B193C335745D632A19F8E6053C34DFEAAE2538

!!!ВСЕГДА ТРЕБУЙТЕ ВЕРИФИКАЦИЮ НА ФОРУМЕ!!!
 
Брал на недельный тест, со своими задачами справляется, панель показалась мне немного неудобной(было не отфильтровать уникальные айпи), но я думаю, что это быстро пофиксится или уже, саппорт отзывчивый.
Желаю успехов разработчикам данного продукта.
 
xssxdxd сказал(а):
Брал на недельный тест, со своими задачами справляется, панель показалась мне немного неудобной(было не отфильтровать уникальные айпи), но я думаю, что это быстро пофиксится или уже, саппорт отзывчивый.
Желаю успехов разработчикам данного продукта.
Нажмите, чтобы раскрыть...
Но ведь у нас с первой версии есть галочка "unique ip", которая как раз сортирует по уникальным айпи :(
 
Ап!

В понедельник запланировано обновление - новые фишки по админке, так же добавится массовая выгрузка с генерацией архива с логами на стороне сервера (при попытке выгрузки разом более 1000 логов). Небольшие доработки софта и генерации логов по просьбам клиентов.

Клиенты сообщают об отстуке до 98% :) В ближайшее время попросим всех пользователей написать отзыв!

Мы заинтересованы в постоянном сотрудничестве, нас не интересуют массовые продажи в сотни рук. Нам нет интереса обучать новичков с нуля работе с трафом и логами. Наша задача - набрать небольшую, но стабильную базу клиентов и обслуживать для них наш софт.

Так же в ближайшее время будет доступен бот-билдер для постоянных клиентов и бот-криптор для клиентов, которым на масс лоады нужен крипт только для того, чтобы не пачкать свой стаб.
 
Top