What's new
Runion

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

XFiles - Stealer / Native / FUD 0-26 / Crypt Build / Google Cookie Restore

LuciferXFiles

Light Weight
Депозит
$0
Цена
200
Контакты
https://t.me/xfiles_support_official
XFiles-EN.gif



Спойлер: English language
XFiles - is a stealer capable of surprising with its simplicity and ease of use, designed for both one and a large team.

♕ Everything is already set up for you and ready to use!

♕ The stub is native, written in the C programming language. The builds created are 70% unique thanks to our self-written protector.
System calls are used wherever possible, in other cases WinAPI is used, no third-party libraries are used or required, decryption of the collected log occurs entirely on the server.

♕ System calls are used wherever possible, in other cases WinAPI is used, no third-party libraries are used or required, decryption of the collected log occurs entirely on the server.

♕ Works on machines from Windows 7 to Windows 11 inclusive. Please note that our stealer does not knock on the CIS!

♕ Data collection works in memory, nothing is dropped to disk.

♕ Dynamic collection of browser data, collects Cookies, Passwords, Autofills, Credit Cards. Supports more than 50+ browsers (Google Chrome, Chromium, Opera, Opera GX, Edge, Firefox and so on)

♕ A collection of more than 80 popular browser crypto wallets (extensions), including Brave and Opera integrated into the browser, as well as installable wallets such as Atomic, Armory, and so on.

♕ Collection of messengers
✦ Discord, Telegram

♕ Collection of FTP clients
✦ FileZilla, WinSCP

♕ Collection of VPN clients
✦ OpenVPN, ProtonVPN

♕ Collection of game clients
✦ Steam

♕ Collection of VNC clients - Coming soon

♕ Collect OneNote, Sticky Notes - Coming Soon

♕ A customizable, flexible file grabber, written with an emphasis on optimization and the use of system calls, resulting in fewer AV detections.

♕ Crypt build. Unlimited recrypt of your file.

- We only encrypt EXEs of our clients.

- The most modern anti-emulsion.

- Clear- 0/26 (avcheck.net)

- Latest developments against Avira, BitDefender, NOD32 and Windows Defender.

- Gluing with EXE file is provided.

♕ Exclusive training manuals from the XFiles team, we’ll guide you by the hand to profit, and if it doesn’t work out, we’ll return your $.


By subscribing to $200 / month, You open access to the following functionality:
→ Beautiful, modern, convenient control panel on Windows dark or white, with which you can
‎  ✦ Manage a team or work alone
      → Ability to invite and kick out team members and create your own users with login and password
     → As a team owner, you are able to change access rights to any functionality for your members.
       Don't want to give any rights other than the right to view logs? ✔ No problem
       Do you want him to not be able to delete logs, create builds, or even completely restrict his rights? ✔ Your member was left without rights
       Change the password for a user you created
‎  ✦ Join other teams
      · It is not necessary to be a member of only one team, at the invitation of the owner of another team, you can become a member of it!
      · Your rights as a member are determined by the team owner.
  ✦ Create, edit builds using the build configurator, which supports flexible customization
    ✔ Anti-Remot - increases the life of the build
✔ Fake dialog box with text
✔ Configure the loader - download and launch your file via the link when you launch the Stealer
    ✔ Blocking tapping from certain countries
    ✔ Rule-based file grabber that supports searching for files and seed phrases (in files) in a given folder, with the ability to filter
        with a certain size
        with a specific file name (by mask), e.g. *.txt, *.doc, pass.txt
  ✦ Setting up tapping logs, checking logs for uniqueness via IP and (or) HWID.
  ✦ Setting up notifications in telegrams, with the ability to choose which logs you and (or) your participants want to receive notifications, the ability to make your own log format in telegram, you can add variables to your text.
‎  ✦ Search, download and delete your logs
      · With a flexible search system, you will find the log you need in a matter of seconds
      · Ability to bulk delete or download logs
      · Ability to see which of them downloaded the log
      · Ability to find out from whose build the log came (if, for example, you did not create the build)
      · Each log displays the following information:
        🏳️ Country - where the log came from
        🗒️ Tags - added by you when creating a build
        💵 Wallets - wallet names or icons
        🔑 Seed phrases - collected file by grabber
        🌎 Company- a kind of domain detection, pre-loaded domains and icons
        🗒️ Autofill - number of autofills (from browsers)
        💳 CC - number of credit cards (from browsers)
        🍪 Cookies - number of cookies (from browsers)
        🔑 Discord tokens - number of tokens (from browsers)
        🗃️ Archive size
        📅 Date of receipt of the log
        🔗 IP address - the address of the victim.
      · The log format is specially made similar to other formats for ease of processing.
  ✦ See team statistics
     · Top 10 team members
     · Top 10 countries by logs
     · Top 10 wallets
     · Visualization of the received logs over time using charts
‎  ✦ Update software
     · The software will tell you when a new update will be available, there are two options to choose from
        Automatic update - 2 clicks of the mouse and the software is updated automatically, nothing else is required
        Manual update - customers with a subscription can always download any available version of the program directly from our website.
‎  ✦ Follow the news on the main page
→ A site where you can
‎  ✦ Download the software
  ✦ See news related to the project
  ✦ Get information about your account and its activity
→ The support service is available 24/7


Спойлер: Photo admin panel
XFiles panel 1.png



XFiles panel 2.png



XFiles panel 3.png



XFiles panel 4.png



XFiles panel 5.png



XFiles panel 6.png


Спойлер: Log structure
XFiles Log.png


Спойлер: Tapping the log in the telegram
XFiles log telegram.png


Спойлер: Build's uniqueness
The uniqueness of the build is up to 70%.

For each build, its own logic for communicating with the server is generated (polymorphic), so that the researcher will have to tinker with each build manually.


Спойлер: Developer's comment
Even good software is worth little without constant support and maintenance by its author. New versions of software are released, updates analyze malware, one way or another, something needs to be constantly changed, updated, completed. Programs are updated, databases of claims are updated, and software without support within a month becomes no better than public. For example, let's take Azorult, which was the most popular stealer at the time, but very quickly disappeared after the disappearance of the author. At first due to the large number of detections, but it was finally finished off by a Chrome update (version 80), in which the encryption algorithms were changed. Therefore, purchasing a subscription is a guarantee that we will support our project. About crypt. Some people think that crypto is a panacea, it doesn’t matter that malware is burning even Windows Def, you can encrypt it and go on working. This is wrong. Remember once and for all - the crypt only saves you from static detections, that is, when the file is on the disk, or sent by mail, or downloaded from somewhere. In the dynamics, it is the creator of the software who must remove detections and nothing else. There are legends on the forums about miracle crypters who supposedly remove runtime detections, but this is just another urban legend, crypt complicates the analysis of malware (depending on the crypter’s tricks) this is the best he can do.

Спойлер: Contact us for purchase
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - luciferxfiles@exploit.im
Telegram - https://t.me/xfiles_support_official

Update channel and chat - https://t.me/XFILESDevBlog
Public chat - https://t.me/+T_sWYu1PB-EwYTAy
International public chat - https://t.me/+eQ4inIKJ-QdkNjlk


Спойлер: Prices for our product
$50 - 3 Day.
Спойлер: Tester
Test subscription


Support 24/7
❌ Premium Chat in Telegram for clients
✔ Maximum 20 users per team
Windows C++ Native Stub
❌ Access to the manual
Crypt (Unique Stub)
❌ MacOS Stub


$200 - 1 Month.
Спойлер: Premium
Premium subscription, everything you need for work..


Support 24/7
Premium Chat in Telegram for clients
✔ Maximum 20 users per team
Windows C++ Native Stub
Access to the manual
❌Crypt (Unique Stub)
❌ MacOS Stub


Спойлер: Add. Service
Crypt build

$150 - 1 Month.
Спойлер: Advantages
Unlimited rewrite of your file.
The most modern anti-emulsion.
✔ Latest developments against Avira, BitDefender, NOD32 and Windows Defender
✔ Clear - 0/26 (avcheck.net)


Спойлер: Idioma Española
XFiles - Es un Stealer capaz de sorprender por su sencillez y facilidad de uso, diseñado tanto para uno como para un gran equipo.
♕ ¡Todo ya está configurado para usted y listo para usar!
El código auxiliar es nativo y está escrito en el lenguaje de programación C. Los builds creadas son 70 % únicas gracias a nuestro protector escrito por nosotros mismos.
Las llamadas al sistema se utilizan siempre que es posible, en otros casos se utiliza WinAPI, no se utilizan ni se requieren bibliotecas de terceros, el descifrado del registro recopilado se produce completamente en el servidor.


♕ Para cada build, se genera un protocolo de intercambio de datos ofuscado único para la interacción con la puerta (tapping), la entrega de registros a la puerta se realiza en partes. Gracias a esto, aumentamos muchas veces la vida útil de las construcciones.
♕ Funciona en máquinas desde Windows 7 hasta Windows 11 inclusive. ¡Tenga en cuenta que nuestro ladrón no llama a la CEI!
♕ La recopilación de datos funciona en la memoria, no se guarda nada en el disco.
♕ Recopilación dinámica de datos del navegador, recopila Cookies, Contraseñas, Autocompletar, Tarjetas de crédito. Admite más de 50 navegadores (Google Chrome, Chromium, Opera, Opera GX, Edge, Firefox, etc.)
♕ Una colección de más de 80 carteras criptográficas (extensiones) de navegador populares, incluidas Brave y Opera integradas en el navegador, así como carteras instalables como Atomic, Armory, etc.
♕ Collection of messengers
✦ Discord, Telegram

♕ Collection of FTP clients
✦ FileZilla, WinSCP

♕ Collection of VPN clients
✦ OpenVPN, ProtonVPN

♕ Collection of game clients
✦ Steam

♕ Collection of VNC clients - Muy pronto

♕ Collect OneNote, Sticky Notes - Muy pronto
♕ Un capturador de archivos flexible y personalizable, escrito con énfasis en la optimización y el uso de llamadas al sistema, lo que resulta en menos detecciones AV.
Crypt build. Recifrado ilimitado de su archivo.

- We only encrypt EXEs of our clients.

- The most modern anti-emulsion.

- Clear- 0/26 (avcheck.net)

- Latest developments against Avira, BitDefender, NOD32 and Windows Defender.

- Gluing with EXE file is provided.


Manuales de entrenamiento exclusivos de XFiles, te guiaremos de la mano para obtener ganancias y, si no funciona, te devolveremos tus $.

Suscribiéndose a $200 / mes, abra el acceso a la siguiente funcionalidad:
→ Panel de control hermoso, moderno y conveniente en Windows oscuro o blanco, con el que puede
‎  ✦ Gestionar un equipo o trabajar solo
     · La capacidad de invitar y expulsar a miembros del equipo, así como crear sus propios usuarios con un nombre de usuario y contraseña
     · Como propietario de un equipo, puede cambiar los derechos de acceso a cualquier funcionalidad de sus miembros.
       ¿No quiere dar ningún derecho que no sea el derecho a ver los registros? ✔ no hay problema
       ¿Desea que no pueda eliminar los logs, crear build o incluso restringir completamente sus derechos? ✔ Su miembro se quedó sin derechos
       Cambiar la contraseña de un usuario creado
‎  ✦ Únirse a otros equipos
      · No es necesario ser miembro de un solo equipo, por invitación del propietario de otro equipo, ¡puede convertirse en miembro de él!
      · Sus derechos como miembro son determinados por el propietario del equipo.
  ✦ Crear, redactar los builds con el uso del configurador Build, que admite una personalización flexible
    ✔ Anti-Remoto - aumenta la vida útil de Build
✔ Cuadro de diálogo falso con texto.
✔ Configure Loader: descargue y ejecute su archivo a través de un enlace al iniciar Stealer
    ✔ Bloqueo de ciertos países
    ✔ Capturador de archivos basado en reglas que admite la búsqueda de archivos y frases semilla (en archivos) en una carpeta determinada, con la capacidad de filtrar
        con un cierto tamaño
        con un nombre de archivo específico (por máscara), por ejemplo, *.txt, *.doc, pass.txt
  ✦ Configuración de registros de logs, comprobación de la unicidad de los registros a través de IP y (o) HWID.
  ✦ Configuración de notificaciones en telegram, con la capacidad de elegir qué logs usted (o) sus miembros desean recibir notificaciones, la capacidad de crear su propio formato de registro en Telegram, puede agregar variables a su texto.
‎  ✦ Buscar, descargar y eliminar sus logs
      · Con un sistema de búsqueda flexible, encontrará el log que necesita en cuestión de segundos
      · Capacidad para eliminar o descargar los logs de forma masiva
      · Capacidad de ver cuál de los miembros descargó el log
      · Capacidad de averiguar de quién proviene log a traves de build (si, por ejemplo, El build no has creado)
      · Cada log muestra la siguiente información:
        🏳️ País - de donde proviene el log
        🗒️ Etiquetas: añadidas por usted al crear el build
        💵 Carteras - nombres o iconos de carteras
        🔑 Frases semilla - archivo recopilado por grabber
        🌎 Empresas: un tipo de detección de dominio, dominios precargados e iconos
        🗒️ Autocompletar: número de autocompletarse (desde navegadores)
        💳 CC - número de tarjetas de crédito (desde navegadores)
        🍪 Cookies - número de cookies (desde navegadores)
        🔑 Tokens de Discord: número de tokens (desde navegadores)
        🗃️ Tamaño del archivo
        📅 Fecha de recepción del log
        🔗 Dirección IP - la dirección de la víctima.
      · El formato de registro está especialmente hecho similar a otros formatos para facilitar el procesamiento.
  ✦ Ver estadísticas del equipo
     · Los 10 mejores miembros del equipo
     · Los 10 países mejores por logs
     · Los 10 mejores carterases
     · Visualización de los logs recibidos a lo largo del tiempo utilizando gráficos
‎  ✦ Actualizar software
     · El software le dirá cuándo estará disponible una nueva actualización, hay dos opciones para elegir
        Actualización automática: 2 clics del raton y el software se actualiza automáticamente, no se requiere nada más
        Actualización manual: los clientes con una suscripción siempre pueden descargar cualquier versión disponible del software directamente desde nuestro sitio web.
‎  ✦ Siga las noticias en la página principal
→ La pagina donde puedes
‎  ✦ Descargar software
  ✦ Ver noticias relacionadas con el proyecto
  ✦ Obtener información sobre tu cuenta y su actividad
→ El servicio de soporte está disponible 24/7

Спойлер: Panel de administración fotos
XFiles panel 1.png



XFiles panel 2.png



XFiles panel 3.png



XFiles panel 4.png


XFiles panel 5.png



XFiles panel 6.png


Спойлер: Estructura del log
XFiles Log.png


Спойлер: Notificaciones en telegram cuando llega un log
XFiles log telegram.png


Спойлер: La singularidad de build
La singularidad de build es de hasta el 70%.

Para cada compilación, se genera su propia lógica de comunicación con el servidor (polimórfica), por lo que el investigador tendrá que modificar cada compilación manualmente.

Спойлер: Comentario del desarrollador
Incluso un buen software vale poco sin soporte y mantenimiento constantes por parte de su autor. Se lanzan nuevas versiones de software, las actualizaciones analizan el malware, de una forma u otra, es necesario cambiar, actualizar y completar algo constantemente. Los programas se actualizan, las bases de datos de reclamaciones se actualizan y el software sin soporte en un mes no se vuelve mejor que público. Por ejemplo, tomemos a Azorult, que era el ladrón más popular en ese momento, pero desapareció muy rápidamente después de la desaparición del autor. Al principio por la gran cantidad de detecciones, pero finalmente fue rematada por una actualización de Chrome (versión 80), en la que se cambiaron los algoritmos de cifrado. Por lo tanto, adquirir una suscripción es garantía de que apoyaremos nuestro proyecto. Sobre la cripta. Algunas personas piensan que las criptomonedas son una panacea, no importa que el malware esté quemando incluso Windows Def, puedes cifrarlo y seguir trabajando. Esto está mal. Recuerde de una vez por todas: Cripta solo lo salva de detecciones estáticas, es decir, cuando el archivo está en el disco, se envía por correo o se descarga de algún lugar. En la dinámica es el creador del software quien debe eliminar las detecciones y nada más. Hay leyendas en los foros sobre criptadores milagrosos que supuestamente eliminan las detecciones en tiempo de ejecución, pero esto es solo otra leyenda urbana, crypt complica el análisis de malware (dependiendo de los trucos del criptador), esto es lo mejor que puede hacer.

Спойлер: Contactos para la compra
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - luciferxfiles@exploit.im
Telegram - https://t.me/xfiles_support_official

Update channel and chat - https://t.me/XFILESDevBlog
Public chat - https://t.me/+T_sWYu1PB-EwYTAy
International public chat - https://t.me/+eQ4inIKJ-QdkNjlk


Спойлер: Precios de nuestro producto
$50 - 3 Días.
Спойлер: Tester
Suscripción de prueba


Support 24/7
❌ Chat Premium en Telegram para clientes
✔ Máximo 20 usuarios por equipo
Windows C++ Native Stub
❌ Acceso al manual
Crypt (Unique Stub)
❌ MacOS Stub


$200 - 1 Mes.
Спойлер: Premium
Suscripción premium, todo lo que necesitas para trabajar.


Support 24/7
Chat Premium en Telegram para clientes
✔ Máximo 20 usuarios por equipo
Windows C++ Native Stub
Acceso al manual
❌Crypt (Unique Stub)
❌ MacOS Stub


Спойлер: Add. Service
Crypt build

$150 - 1 Mes.
Спойлер: Advantages
Unlimited rewrite of your file.
The most modern anti-emulsion.
✔ Latest developments against Avira, BitDefender, NOD32 and Windows Defender
✔ Clear - 0/26 (avcheck.net)

XFiles
- это стиллер способный удивить своей простой и удобством использования, рассчитанный как на одного так и на огромную команду.

За вас уже всё настроено и готово к использованию!

Стаб нативный, написан на языке программирования C. Создаваемые билды на 70% уникальный благодаря нашему самописному протектору.
Используются системные вызовы где только можно, в остальных случаях используется WinAPI, никакие сторонние библиотеки не используются и не требуются, расшифровка собранного лога происходит полностью сервере.

♕ Для каждого билда генерируется уникальный обфусцированный протокол обмена данными для взаимодействия с гейтом (отстук), доставка логов до гейта происходит частями. Благодаря этому, мы многократно увеличиваем жизнь билдам.

♕ Работает на машинах от Windows 7 до Windows 11 включительно. Обратите внимание что наш стиллер не стучит по СНГ!

♕ Сбор данных работает в памяти, ничего не дропается на диск.

Динамический сбор данных браузеров, собирает Куки, Пароли, Автозаполнения, Кредитки. Поддержка более 50+ браузеров (Google Chrome, Chromium, Opera, Opera GX, Edge, Firefox и так далее)

♕ Сбор более 80 популярных браузерных крипто кошельков (расширений) включая интегрированные в браузер Brave и Opera, а также инсталлируемые кошельки, такие как Atomic, Armory и так далее.

♕ Сбор мессенджеров
    ✦ Discord, Telegram

♕ Сбор FTP клиентов
    ✦ FileZilla, WinSCP

♕ Сбор VPN клиентов
    ✦ OpenVPN, ProtonVPN

♕ Сбор игровых клиентов
    ✦ Steam

♕ Сбор VNC клиентов - Скоро

♕ Сбор заметок OneNote, Sticky Notes - Скоро

♕ Настраиваемый гибкий файловый граббер, написан с упором на оптимизацию и использованием системных вызовов, благодаря чему меньше детектов от AV.

Крипт билда. Неограниченный рекрипт вашего файла.
- Криптуем только EXE наших клиентов.
- Самый современный антиэмуль.
- Палево - 0/26 (avcheck.net)
- Последние разработки против зубров Avira, BitDefender, NOD32 и Windows Defender.
- Предусмотрена склейка с ЕХЕ файлом.

♕ Эксклюзивные методички от команды XFiles, доведем за руку до профита, а если не получится то вернем вам $.

Оформив подписку в $200/месяц, вы открываете доступ к следующему функционалу
✦ Красивая, современная, удобная панель управления на Windows, с выбором Светлой или Тёмной темы. Панель дает возможность
‎  ✦ Управлять командой или работать одному
     → Возможность приглашать и выгонять участников команды а также создавать своих собственных пользователей с логином и паролем
     → Как владелец команды, вы способны изменять права доступа к любому функционалy вашим участникам.
       Не хотите давать никаких прав кроме права просмотра логов? ✔ нет проблем
       Хотите чтобы он не мог удалять логи, создавать билды, или даже полностью ограничить его в правах? ✔ ваш участник остался без прав
       Смена пароля созданному вами пользователю
       Выгнать пользователя из команды
‎  ✦ Вступать в другие команды
      → Не обязательно состоять только в одной команде, по приглашению владельца другой команды, вы можете стать её участником!
      → Ваши права как участника, определяет владелец команды.
  ✦ Создавать, редактировать Билды с помощью Конфигуратора Билдов, который поддерживает гибную настройку
      ✔ Анти-Виртулка - увеличивает жизнь билда
      ✔ Фейковое диалоговое окно с текстом
      ✔ Настроить лоадер - скачивание и запуск вашего файла по ссылке при запуске стиллера
      ✔ Блокировка отстука с определенных стран
      ✔ Граббер расширений с Браузеров
✔ Обфускация - вы можете настроить обфускацию сгенерированного исполняемого файла. Каждая сборка имеет базовую обфускацию/шифрование.
✔ Вы можете загрузить свои иконку, так же изменить информацию о созданном исполняемом файле.
      ✔ Удобный многоуровненый Грабер Файлов на основе правил, поддерживающий поиск файлов в заданных папках, правила могут содержать подправила, вы можете выбрать режим работы для каждого правила, на данных момент Два режима
          → По папке - поиск определенной папки, при нахождении её, в ней будут собиратся файлы по заданным вам фильтрам. Этот тип может вкладывать в себя другие правила, например можно с легкостью создать правило для сбора OpenVPN конфигов самому, хотя у нас и так есть такой функционал настроенный за вас :)
          → По уровню вложенности - будет искать все файлы в заданной глубине, но отбиратся будут только те которые соответствуют вашим файловым фильтрам.
          → Возможности файловых фильтров
          → Проверка на размер файла размер
          → Проверка на название файла (по маске), например *.txt, *.doc, pass.txt, *passwords*
  ✦ Настройка отстука логов, проверка логов на уникальность через IP и (или) HWID.
  ✦ Настройка уведомлений в телеграм, с возможностью выбора на какие логи вы и(или) ваши участники хотят получать уведомления, возможность сделать свой формат отстука лога в телеграм, можно добавлять переменные в свой текст.
‎  ✦ Искать, загружать и удалять ваши логи
      → С гибкой системой поиска, вы найдете требуемый вам лог в считанные секунды
      → Возможность массово удалять или загружать логи как с сервера так и диска
      → В панели видно какие логи уже скачаны, нет необходимости перекачивать их
      → Если вам не нужны какие то логи на диске, вы можете 1 кликом их удалить с вашего диска при этом они останутся на сервере
      → Возможность посмотреть кто из участников скачал лог
      → Возможность узнать с чьего билда пришел лог (если, например, билд создали не вы)
      → В каждом логе отображаются следующая информация
        🏳️ Страна - откуда пришел лог
        🗒️ Теги - добавленные вами при создании билда
        💵 Кошельки - названия или иконки кошельков
        🌎 Сервисы - своего рода домен детект, заранее загруженные домены и иконки
        🗒️ Автозаполнения - количество автозаполнений (с браузеров)
        💳 CC - количество кредиток (с браузеров)
        🍪 Куки - количество куков (с браузеров)
        🔑 Discord токены - количество токенов (с браузеров)
        🗃️ Размер архива
        📅 Дата получения лога
        🔗 IP адрес - адрес жертвы.
      → Формат лога специально сделан похожим на другие форматы для удобства отработки.
  ✦ Смотреть статистику команды
     → Топ 10 участников команды
     → Топ 10 стран по логам
     → Топ 10 кошельков
     → Визуализация полученных логов по времени используя чарты
‎  ✦ Автоматическое Обновление панели
     → Софт автоматически узнает когда вышло новое обновление и загрузит его самостоятельно при следующем запуске
‎  ✦ Cледить за новостями на главной странице

✦ Сайт, где вы можете
‎  → Загрузить софт (панель)
  → Смотреть новости связанные с проектом
  → Получить информацию о вашем аккаунте и его активности

✦ Службка поддержки работает 24/7


Спойлер: Админ панель фото
XFiles panel 1.png



XFiles panel 2.png



XFiles panel 3.png



XFiles panel 4.png



XFiles panel 5.png



XFiles panel 6.png


Спойлер: Структура лога
XFiles Log.png


Спойлер: Отстук лога в телеграме
XFiles log telegram.png


Спойлер: Уникальность Билда
Уникальность билда до 70%.
Для каждого билда генерируется своя логика общения с сервером (полиморфный) настолько что каждый билд иследователю придется ковырять в ручную.


Спойлер: Комментарий Разраба
Даже хороший софт мало чего стоит без постоянной поддержки и сопровождения его автором. Выходят новые версии софта, аверы анализируют малварь, так или иначе, надо постоянно что-то менять, обновлять, доделывать. Обновляются программы, обновляются базы аверов, и софт без поддержки за месяц становится ничем не лучше паблика. Для примера, возьмём Azorult, который был самым популярным стиллером в свое время, но очень быстро загнулся после пропажи автора. Сначала из за большого количества детектов, но окончательно его добил апдейт хрома (80 версия), в котором поменяли алгоритмы шифрования. Поэтому, покупая подписку - это гарантия, что мы будем поддерживать наш проект. Про крипт. Кто-то считает, что крипт это панацея, неважно что малварь палит даже виндеф, можно закриптовать да пойти работать дальше. Это не так. Запомните раз и навсегда - крипт спасает только от детектов в статике, то есть когда файл лежит на диске, или пересылается по почте, скачивается откуда-то. В динамике убирать детекты должен создатель софта и никак иначе. По форумах ходят легенды о чудо-криптовальщиках, якобы убирающих детекты рантайма, но это очередная городская легенда, крипт усложняет анализ малвари (зависит от хитростей криптера) это лучшее что он может сделать.

Спойлер: Контакты для покупки
Служба поддержки

PM - данного форума
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - luciferxfiles@exploit.im
Telegram - https://t.me/xfiles_support_official

Канал с обновлениями и чат -
https://t.me/XFILESDevBlog
Публичный чат - https://t.me/+T_sWYu1PB-EwYTAy
Интернациональный публичный чат - https://t.me/+eQ4inIKJ-QdkNjlk


Спойлер: цены на наш продукт
$50 - 3 Дня.
Спойлер: Тестер
Тест подписка


Саппорт 24/7
❌ Премиум Чат в телеграмме для клиентов
✔ Максимально 20 юзеров в команде
Windows C++ Нативный Стаб
❌ Доступ к методичке
✔ Крипт (Уникальный Стаб)
❌ MacOS Стаб


$200 - 1 Месяц.
Спойлер: Премиум
Премиум подписка, всё самое необходимое для работы.


Саппорт 24/7
✔ Премиум Чат в телеграмме для клиентов
✔ Максимально 20 юзеров в команде
Windows C++ Нативный Стаб
✔ Доступ к методичке
❌ Крипт (Уникальный Стаб)
❌ MacOS Стаб (в разработке)


Спойлер: Доп. Услуга
Крипт билда

$150 - 1 Месяц.
Спойлер: Преимущества
Неограниченный рекрипт вашего файла.
Самый современный антиэмуль.
✔ Последние разработки против зубров Avira, BitDefender, NOD32 и Windows Defender
✔ Палево - 0/26 (avcheck.net)
 
update 3.1.jpg


🏠
1720524761759.gif

В этом микро апдейте 3.2.0:

➖
1720524761801.gif

Улучшили UI для Браузерного Граббера.


Стаб:

➖
1720524761857.gif

Улучшили алгоритм сбора данных в архив, меньше возможных детектов от AV.
➖
1720524761902.gif

Новый алгоритм поисков системных вызовов, меньше возможный детектов от AV.


➖
1720524761946.gif

Поменяли прокладки (меняем каждые 24часа)



🏠
1720524761990.gif

In this microupdate 3.2.0:

➖
1720524762040.gif

Improved user interface for Browser Grabber.


Stab:

➖
1720524762102.gif

Improved the algorithm for collecting data in the archive, possibly a smaller number of AV detectors.
➖
1720524762150.gif

New algorithm for searching system calls, fewer possible AV detections.


➖
1720524762198.gif

Changed the gaskets (we change every 24 hours)

=====================================================================

Contact us for purchase


PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - luciferxfiles@exploit.im

Telegram - https://t.me/xfiles_support_official
 
Прикольный продукт,интерфейс на уровне ,для взрослых дядечек ,которые настроены на взрослые денежки.)Рекомендую данного тс и его продукты=)
 
buildclear.jpg

✅Была произведена чистка стаба

✅The stub was cleaned

🔋Windows Defender 10/11 Both clean - Scantime & Runtime

❤Without crypt:

Avcheck (scantime) https://avcheck.net/id/YZwrPK8eAd2L
0/26 (All clean)

Scanner (runtime) https://scanner.to/result/FkUfKckRYsQk
4/21 (Windows Defender 10/11 Clean)

❤With crypt:

Avcheck (scantime) https://avcheck.net/id/rePbKfgaiKKE
0/26 (All clean)

Scanner (runtime) https://scanner.to/result/su5Van5VN6hL
3/21 (Windows Defender 10/11 Clean)


🏠 В дополнении к посту: через несколько дней выйдет крупное обновление, теперь наш стиллер будет также собирать VNC конфиги (пароли, ip, порты и так далее). Автоматическая расшифровка VNC паролей. Сбор происходит как с серверного софта так и с клиентского (viewers).

🏠 In addition to the post: a major update will be released in a few days, now our Stealer will also collect VNC configs (passwords, ip, ports, etc.). Automatic decryption of VNC passwords. Collection occurs from both server software and client software (viewers).

=====================================================================

Спойлер: Contact us for purchase
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - luciferxfiles@exploit.im
Telegram - https://t.me/xfiles_support_official
 
it seems a good stealer make sure to include a GEO check to exclude CIS countries and good luck with sells brother
 
Update3.4.jpg

Update 3.4.0

💎Изменения в интерфейсе:


➖ В таблице с логами, добавили отображение Операционной Системы, Пользователя Windows, Данные о собранном VNC.
➖ Добавили иконки для VNC в таблице с логами.

💎Изменения в стабе:

➖ Добавили сбор VNC софта, в сбор включён Серверный и Клиентский софт.
Собираем TightVNC, TigerVNC, RealVNC, UltraVNC.
➖ Изменили алгоритм шифрования, меньше возможных детектов от AV.

💎Изменения в структуре лога:

➖ Теперь если нашёлся VNC, все данные о нём помещаются в папку VNC в корне архива.
➖ Все возможные пароли от VNC расшифровывается по возможности и сохраняются в отдельный файл Decrypted Passwords.txt
➖ Зашифроваванные пароли также сохраняются в отдельный файл Encrypted Passwords.txt
➖ В папке могут находятся ещё 2 файла: Server configs.txt и Client configs.txt, в этих файлах содержится всё самое важное от VNC - IP, Порты, История Подключений к серверам.
➖ Для RealVNC и UltraVNC создаются отдельные папки со всей информацией от них. При нахождии у RealVNC мастер ключа (passwords.encmaster) - он расшифровывается и помещаются в туже папку где и мастер ключ.

🎁В следующем скором обновлении:


➖ Улучшенное отображение найденных сервисов в таблице с логами.
➖ Расшифровка Google куков.



1.jpg



Update 3.4.0

💎Changes in the ininterface:


➖ In the table with logs, we added a display of the Operating System, Windows User, and Data about the collected VNC.
➖ Added icons for VNC in the table with logs.

💎Changes in the stub:

➖ We have added a collection of VNC software, the collection includes Server and Client software.
We collect TightVNC, TigerVNC, RealVNC, UltraVNC.
➖ The encryption algorithm has been changed, there are fewer possible detections from AV.

💎Changes in the log structure:

➖ Now if VNC is found, all data about it is placed in the VNC folder in the root of the archive.
➖ All possible VNC passwords are decrypted if possible and saved in a separate file Decrypted Passwords.txt
➖ Encrypted passwords are also saved in a separate file Encrypted Passwords.txt
➖ The folder may contain 2 more files: Server configs.txt and Client configs.txt, these files contain all the most important things from VNC - IP, Ports, History of Connections to Servers.
➖ Separate folders are created for RealVNC and UltraVNC with all the information from them. When RealVNC finds a master key (passwords.encmaster), it is decrypted and placed in the same folder as the master key.

🎁In the next upcoming update:

➖ Improved display of found services in the table with logs.
➖ Decoding Google cookies.

=====================================================================

Спойлер: Contact us for purchase
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - luciferxfiles@exploit.im
Telegram - https://t.me/xfiles_support_official
 
buildclear.jpg

✅Была произведена чистка стаба

✅The stub was cleaned

🔋Windows Defender 10/11 Both clean - Scantime & Runtime

❤Without crypt:

Avcheck (scantime) https://avcheck.net/id/oP8mmXdCL5zP
0/26 (All clean)

Scanner (runtime) https://scanner.to/result/RGaNdy5VUGPM
4/21 (Windows Defender 10/11 Clean)

❤With crypt:

Avcheck (scantime) https://avcheck.net/id/TKIBWYsmDRRi
0/26 (All clean)

Scanner (runtime) https://scanner.to/result/MCeQLdLcAUjA
3/21 (Windows Defender 10/11 Clean)


=====================================================================

Спойлер: Contact us for purchase
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - luciferxfiles@exploit.im
Telegram - https://t.me/xfiles_support_official
 
update 3.5.0.jpg

Update 3.5.0

➖Добавили новые фильтры для удобной выборки логов на странице с логами.
➖Новые фильтры: Crypto Wallets, VNC, VPN, FTP, Games, Messengers, Browser Passwords.
➖Из за особенностей работы индексации ваших логов, фильтр для VNC будет работать только для новых логов, пересоздание билда не требуется.


1.jpg




Update 3.5.0

➖Added new filters for convenient selection of logs on the page with logs.
➖New filters: Crypto Wallets, VNC, VPN, FTP, Games, Messengers, Browser Passwords.
➖Due to the way your logs are indexed, the VNC filter will only work for new logs; re-creating the build is not required.


=====================================================================

Спойлер: Contact us for purchase
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - luciferxfiles@exploit.im
Telegram - https://t.me/xfiles_support_official
 
Update 3.6.0.jpg

🏠Update 3.6.0

🤨Добавили восстановление Google Куков по токену.

➖Теперь если нашлись такие токены, то они сохраняются в файл "Google Cookies Restore.txt" в архиве с логом.

➖Также для быстрой работы, теперь их можно найти прямо на странице с логами, достаточно нажать на иконку Google и появится окно со всеми найденными токенами.

➖Для нахождения этих Токенов - ребилд не требуется, работает со старыми билдами, однако мы внесли некоторые улучшения в стаб, поэтому рекомендуем сделать ребилд по возможности.

➖Для восстановления требуется прокси, на выбор: HTTP, SOCKS4, SOCKS5. Поддерживаются прокси по паролю.

➖Изменили отображение логов, теперь панель с действия над логом статичная и всегда под рукой.

➖Напоминаю, если размер отображаемых логов по умолчанию вас не устраивает, всегда можно воспользоваться "Ctrl + Колёсико мыши" для увеличения размера логов.

➖Обновили прокладки (меняем каждые 24часа)

➖В следующие дни будут выходить мелкие обновления и улучшения, затем выйдет ещё одно большое обновление.

🏠Update 3.6.0

🤨Added Google Cookies recovery by token.

➖Now if such tokens are found, they are saved in the "Google Cookies Restore.txt" file in the archive with the log.

➖Also for quick work, now they can be found directly on the page with logs, just click on the Google icon and a window with all found tokens will appear.

➖To find these Tokens - rebuild is not required, works with old builds, however, we have made some improvements to the stub, so we recommend rebuilding if possible.

➖For recovery, a proxy is required, choose from: HTTP, SOCKS4, SOCKS5. Password proxies are supported.

➖Changed the display of logs, now the panel with actions above the log is static and always at hand.

➖Reminder, if the default size of the displayed logs does not suit you, you can always use "Ctrl + Mouse Wheel" to increase the size of the logs.

➖Updated pads (changed every 24 hours)

➖In the next few days, minor updates and improvements will be released, then another big update will be released.


image.png




image (2).png





=====================================================================

Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - luciferxfiles@exploit.im
Telegram -
https://t.me/xfiles_support_official
 
Top