XFiles Spyware - HVNC • Clipper • Live Keylogger • DeerStealer • Loader • Bypass All AV. The best Malware for surveillance!

luciferxfiles

Пассажир
Подтвержденный
Сообщения
43
Реакции
16
XFiles Spyware is a spy with huge functionality designed for surveillance and management of its targets, capable of surprising with its simplicity and ease of use, designed for both one and a large team.

HiddenVNC

Everything is already configured for you and ready to use!

Native stab, written in the C programming language, stab written from scratch.

System calls are used wherever possible, in other cases WinAPI is used, no third-party libraries are used or required.

Work with bots occurs through a responsive Web interface, the panel allows you to work with several bots simultaneously.

Communication between bots and the server occurs via the HTTP protocol using its own encryption, bots do not know the real IP of the server to which they will connect, they will connect to "proxy domains", which increases survivability.

Gasket system (proxy) - we do not show the IP where the connection from the bot to your server occurs, due to this, the survivability of the bot increases.

Personal server - for each Spyware client, we set up a personal server, bots will connect to your server via gaskets.

Convenient control panel in the Browser - the ability to manage several bots simultaneously from one or several accounts (teamwork), support for Light and Dark interface themes.

At the moment, several modules have been created:

  • Basic
  • View and stop Windows processes
  • Loader: launch commands via Shell Execute for the bot
  • Download And Execute: download and run files for the bot, HTTP and HTTPS links are supported.
  • Mass disabling of bots
  • Mass deletion of bots
  • HVNC (Hidden VNC, Hidden session similar to VNC)
  • Hidden screen for controlling the victim's device allows you to work at a speed of up to 30 FPS (depending on their and your connection stability)
  • Ability to set the image quality
  • The same keyboard layout as the selected bot is available


Spyware-1.png


Spyware-4.png


Clipper

- Clipper crypto wallet substitution, currently we support substitution
  • Bitcoin Legacy and P2SH Addresses
  • Bitcoin Bech32 Addresses
  • Monero (XMR) Standard addresses
  • Stellar (XLM)
  • Ripple (XRP)
  • Litecoin (Legacy) (LTC)
  • Litecoin (Bech32) (LTC)
  • Neocoin (NEO)
  • Bitcoin Cash (Legacy and New)
  • Dashcoin (DASH)
  • Dogecoin (DOGE)
  • Binance chain (BEP2)
  • Ethereum (ETH) (ERC-20) or (BEP-20)
  • TRON (TRX) or (TRC-20)
  • Zcash (ZEC)
  • We can add other protocols (and not only) at your request


Spyware-6.png


Keylogger Live

- Full logging of bot keystrokes on any layout, including key modifiers such as Ctrl, Shift
  • Ability to set the frequency of receiving logs from the bot
  • Tasks (under development)
  • Ability to create tasks for bots based on rules
  • Other modules can be implemented at the request of the client

Spyware installation for you takes up to 2 days, but usually it happens in 1.

Spyware-2.png


Spyware-3.png

The loader allows you to download the file you specify via a link and run it on the victim's PC - be it another malware, for example, drainer.

At the moment, there are 3 methods for running files:

Create Process - the simplest method, suitable for most files
Shell Execute - the simplest method, suitable for most files
RunPE - the most preferred method for running x64 files, the most stealthy,br>

It is possible to run the loader only if the victim has certain software installed.

Loader.png

Everything is already configured for you and ready to use!

Work panel in Windows and in (web panel Coming soon)

Native stub, written in the C programming language. The created builds are 80% unique thanks to our self-written protector. Plan up to 90% (Coming soon)

System calls are used wherever possible, in other cases WinAPI is used, no third-party libraries are used or required, decryption of the collected log occurs entirely on the server.

Google Cookies recovery by token.

Stealer collects data if the victim's browser is open.

Stealer collects up to 1GB of browser extensions.

Private pads (Coming soon)

For each build, a unique obfuscated data exchange protocol is generated for interaction with the gate (knockout), delivery of logs to the gate occurs in parts. Thanks to this, we increase the life of builds many times over.

Works on machines from Windows 7 to Windows 11 inclusive. Please note that our stealer does not knock on the CIS!

Data collection works in memory, nothing is dropped to disk.

Dynamic collection of browser data, collects Cookies, Passwords, Autofill, Credit cards. Support for more than 50+ browsers (Google Chrome, Chromium, Opera, Opera GX, Edge, Firefox, etc.)

Collection of more than 800+ popular browser crypto wallets (extensions) integrated into Chrome, Brave, Opera, Firefox and Edge browsers. Collects all possible Crypto, Nft wallets, Password, 2Fa, OTP, Authentication Managers and Notes. You can also add any extension yourself!

Collection of Crypto Wallets Desktop
✦ Armory, Atomic, Coinomi, Bitcoin Core, Exodus, Jaxx Liberty, Guarda, Ever Surf, Monero Core, Electrum (Binance, Kraken, Copay, Gate.io, Mexc, Thetan, Lunascape, Tonkeeper, Beam coming soon)

Collection of Crypto USB Wallets Desktop
(Ledger, Trezor coming soon)

Collection of Authenticator/2FA/OTP desktop
(WinAuth, SecureKey, Authme, 2FAGuard, Protecc, 2fast coming soon)

Collection of desktop messengers
✦ Discord, Telegram (WhatsApp, Signal, Pidgin, RamBox, Viber, Psi+Pidgin, tox, Matrix Coming soon)

Collection of FTP desktop clients
✦ FileZilla, WinSCP (CoreFTP, Snowflake, CyberDuck, FTP Navigator, FTPRush, FlashFXP, Smartftp, TotalCommander, Winscp, Ws_ftp, Coreftp coming soon)

Collection of VPN desktop clients
✦ OpenVPN, ProtonVPN (WindscribeVPN, NordVPN, TurboVPN, VPN master. EarthVPN, AzireVPN, OpenVPN, PrivateVPN_Global_AB coming soon)

Collection of gaming desktop clients
✦ Steam (Origin, Battlenet, Mojang session, Twitch, OBS profiles coming soon)

Collection of VNC desktop clients
✦ TightVNC, TigerVNC, RealVNC, UltraVNC.

Desktop client remote control tools
✦ AnyDesk, Windows RDP (Teamwierer coming soon)

Desktop client mail collection
✦ Outlook (New, Classic, Office 2016 with password decryption), Thunderbird. (FoxMail, EMclient, Mailbird & Mailspring coming soon)

Desktop notes collection
OneNote, Sticky Notes, NoteFly, Notezilla, Simple Sticky Notes, Windows Sticky Notes of win7 10 11 - Coming soon

Desktop password storage collection
KeePass, NordPass, LastPass, BitWarden, 1Password, RoboFormб Credman passwords Coming soon

Customizable flexible file grabber, written with an emphasis on optimization and the use of system calls, due to which fewer detections from AV.

Protection from AI Bots. (Coming soon)

Store for buying/selling Windows/MacOs stealer/HVNC logs - coming soon

Integration of ChatGPT and ChatIA into panels - coming soon

Integration with Antidecket Browser - coming soon

AutoCheck of crypto balances and steam inventory - coming soon

Read all updates in the posts to the topic.

By subscribing for $200/month, you open access to the following functionality
✦ Beautiful, modern, convenient control panel on Windows, with a choice of Light or Dark theme. The panel allows
‎  ✦ Manage a team or work alone
→ Ability to invite and kick team members and create your own users with a login and password
→ As a team owner, you can change access rights to any functionality for your members.
Don't want to give any rights except the right to view logs? ✔ no problem
Do you want him not to be able to delete logs, create builds, or even completely limit his rights? ✔ your member has lost rights
Change the password for the user you created
Kick a user out of the team
‎  ✦ Join other teams
→ You don’t have to be a member of just one team, you can become a member at the invitation of the owner of another team!
→ Your rights as a member are determined by the owner of the team.
✦ Create, edit Builds with the Build Configurator, which supports flexible customization
✔ Anti-Virtualka - increases the life of the build
✔ Fake dialog box with text
✔ Configure the loader - download and run your file from the link when running the stealer
✔ Blocking knocks from certain countries
✔ Grabber extensions from Browsers
✔ Obfuscation - you can configure the obfuscation of the generated executable file. Each build has basic obfuscation/encryption.
✔ You can upload your own icon, as well as change information about the created executable file.
✔ Convenient multi-level File Grabber based on rules, supporting file search in specified folders, rules can contain sub-rules, you can select the operating mode for each rule, at the moment Two modes
→ By folder - search for a specific folder, when it is found, files will be collected in it according to the filters you set. This type can nest other rules, for example, you can easily create a rule for collecting OpenVPN configs yourself, although we already have such functionality configured for you
→ By nesting level - will search for all files in a given depth, but only those that match your file filters will be selected.
→ File filter capabilities
→ Check for file size size
→ Check for file name (by mask), for example .txt, *.doc, pass.txt, *passwords
✦ Setting up log knockout, checking logs for uniqueness via IP and (or) HWID.
✦ Setting up notifications in Telegram, with the ability to choose which logs you and (or) your participants want to receive notifications for, the ability to make your own format for log knockout in Telegram, you can add variables to your text.
‎  ✦ Search, download and delete your logs
→ With a flexible search system, you will find the log you need in a matter of seconds
→ Ability to bulk delete or download logs from both the server and disk
→ The panel shows which logs have already been downloaded, there is no need to re-download them
→ If you do not need some logs on the disk, you can delete them from your disk with 1 click, while they will remain on the server
→ Ability to see which of the participants downloaded the log
→ Ability to find out from whose build the log came (if, for example, the build created not by you)
→ Each log displays the following information
️ Country - where the log came from
️ Tags - added by you when creating the build
Wallets - names or icons of wallets
Services - a kind of domain detect, pre-loaded domains and icons
️ Autofills - number of autofills (from browsers)
CC - number of credit cards (from browsers)
Cookies - number of cookies (from browsers)
Discord tokens - number of tokens (from browsers)
️ Archive size
Log receipt date
IP address - victim's address.
→ The log format is specially made similar to other formats for ease of processing.
✦ View team statistics
→ Top 10 team members
→ Top 10 countries by logs
→ Top 10 wallets
→ Visualization of received logs by time using charts
‎  ✦ Automatic Panel Update
→ The software automatically finds out when a new update is released and downloads it automatically the next time you launch
‎  ✦ Follow the news on the main page
✦ Website where you can
‎  → Download software (panel)
→ View news related to project
→ Get information about your account and its activity
✦ Support service works 24/7

Crypt build for Thief and Thief+ subscription - Unlimited recrypt of your file.

We only encrypt EXE of our clients.
EXE or MSI output
Guaranteed bypass of AV DEFENDER
Any icon for EXE file.
Gluing with white EXE.
Perfect for loader, powershells and also for VNC work.

For Professional subscription - a unique dll file is issued to bypass smart and browser Alerts.

lnk build (coming soon)

From the Thief subscription we give the script code for installation on your landing

1.png


2.png


3.png


We also make private scripts to order - price from $100

panel.png


pnael-2.png


panel-3.png


panel-4.png

log.png

Even good software is of little value without constant support and maintenance by its author. New versions of software are released, aver analyzes malware, one way or another, something needs to be constantly changed, updated, and finalized. Programs are updated, aver databases are updated, and software without support in a month becomes no better than public. For example, let's take Azorult, which was the most popular stealer at one time, but quickly died after the author disappeared. At first, because of the large number of detections, but it was finally finished off by the Chrome update (version 80), which changed the encryption algorithms. Therefore, buying a subscription is a guarantee that we will support our project. About crypto. Someone thinks that crypto is a panacea, it doesn't matter that even Windows Def detects malware, you can encrypt it and go on working. This is not true. Remember once and for all - crypt only saves from detections in statics, that is, when the file is on the disk, or sent by mail, downloaded from somewhere. In dynamics, the software creator should remove detections and nothing else. Legends about miracle cryptographers who supposedly remove runtime detections are circulating on forums, but this is another urban legend, crypt complicates malware analysis (depending on the tricks of the cryptographer), this is the best he can do.

Support

PM - of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
Matrix -


Our Matrix Channel -
Our Matrix chat -


♕ Premium Subscription, everything you need for work
Price - $200 - 1 Month.

✔ 24/7 Support
✔ Premium Chat in Matrix for clients.
✔ Maximum 20 users in a team.
✔ Windows C++ Native Stab X64 for Stealer.
❌ Windows C++ Native Stab X64 for Hidden Spyware.
✔ Access to the manual.
✔ Google token recovery.
✔ Non-resident Loader.
✔ Access to public gaskets.
❌ Crypt (Unique Stab)
❌ Bypass Defender.
❌ Bypass Smartscreen.
❌ Bypass Browser Alerts.
❌ Private scripts.
❌ lnk crypt builder (coming soon)
❌ Hidden Spyware modules - Hidden VNC (HVNC), Clipper, Keylogger (live)

♕ Thief Subscription for people who are aware of their actions.
Price - $450 - 1 Month.

✔ 24/7 Support
✔ Premium Chat in Matrix for clients.
✔ Maximum 20 users in a team.
✔ Windows C++ Native Stab X64 For Stealer.
❌ Windows C++ Native Stab X64 For Hidden Spyware.
✔ Access to the manual.
✔ Google token recovery.
✔ Non-resident Loader.
✔ Access to public gaskets.
✔ Crypt (Unique Stab)
✔ Bypass Defender.
❌ Bypass Smartscreen.
❌ Bypass Browser Alerts.
✔ Private scripts.
❌ lnk crypt builder (coming soon)
❌ Hidden Spyware modules - Hidden VNC (HVNC), Clipper, Keylogger (live)

♕ Thief+ Subscription for people who are aware of their actions with Hidden Spyware Module.
Price - $1500 - 1 Month.

✔ 24/7 Support
✔ Premium Chat in Matrix for clients.
✔ Maximum 20 users in a team.
✔ Windows C++ Native Stab X64 for Stealer.
✔ Windows C++ Native Stab X64 for Hidden Spyware.
✔ Access to the manual.
✔ Google token recovery.
✔ Non-resident Loader.
✔ Access to public gaskets.
✔ Crypt (Unique Stab)
✔ Bypass Defender.
❌ Bypass Smartscreen.
❌ Bypass Browser Alerts.
✔ Private scripts.
❌ lnk crypt builder (coming soon)
✔ Hidden Spyware modules - Hidden VNC (HVNC), Clipper, Keylogger (live)

♕ Professional Subscription, for like-minded people - a quick start for launching your traffic with Hidden Spyware Module.
Price - $3000 - 1 Month.

✔ 24/7 Support
✔ Premium Chat in Matrix for clients.
✔ Maximum 20 users in a team.
✔ Windows C++ Native Stab X64 for Stealer.
✔ Windows C++ Native Stab X64 for Hidden Spyware.
✔ Access to the manual.
✔ Google token recovery.
✔ Non-resident Loader.
✔ Access to public gaskets.
✔ Crypt (Unique Stab)
✔ Bypass Defender.
✔ Smartscreen Bypass.
✔ Browser Alerts Bypass.
✔ Private Scripts.
✔ lnk crypt builder (coming soon)
✔ Hidden Spyware modules - Hidden VNC (HVNC), Clipper, Keylogger (live)

XFiles Spyware - это шпион с огромным функционалом предназначенный для слежки и управления своими целями, способен удивить своей простой и удобством использования, рассчитанный как на одного так и на огромную команду.

HiddenVNC

За вас уже всё настроено и готово к использованию!

Стаб нативный, написан на языке программирования C, стаб написан с полного нуля.
Используются системные вызовы где только можно, в остальных случаях используется WinAPI, никакие сторонние библиотеки не используются и не требуются.

Работа с ботами происходит через отзывчивый Web интерфейс, панель позволяет работать с несколькими ботами одновременно.
Связь между ботами и сервером происходит посредством HTTP протокола с использованием собственного шифрования, боты не знают настоящего IP сервера к которому они подключатся, они подключатся к "прокси доменам" благодаря чему повышается живучесть.

Система прокладок (прокси) - мы не показываем IP куда происходит подключение от бота к вашему серверу, благодаря этому живучесть бота повышается.

Личный сервер - для каждого клиента Spyware мы настраиваем личный сервер, боты будут подключатся к вашему серверу посредством прокладок.

Удобная панель управления в Браузере - возможность управлять несколькими ботами одновременно как с одного так и с нескольких аккаунтов (работа в команде), поддержка Светлых и Тёмных тем интерфейса.

На данный момент создано несколько модулей:
- Базовый
- Просмотр и остановка Windows процессов
- Loader: запуск команд посредством Shell Execute у бота
- Download And Execute: скачка и запуск файлов у бота, поддерживаются HTTP и HTTPS ссылки.
- Массовое отключение ботов
- Массовое удаление ботов
- HVNC (Hidden VNC, Скрытая сессия на подобии VNC)
- Скрытый экран для управления устройством жертвы позволяет работать со скоростью до 30 FPS (в зависимости от их и вашей стабильности подключения)
- Возможность выставить качество изображения
- Доступна раскладка клавиатуры таже что и выбранного бота

Spyware-1.png


Spyware-4.png


Clipper

- Clipper подмена крипто кошельков, на данный момент поддерживаем подмену
- Bitcoin Legacy и P2SH Addresses
- Bitcoin Bech32 Addresses
- Monero (XMR) Standard addresses
- Stellar (XLM)
- Ripple (XRP)
- Litecoin (Legacy) (LTC)
- Litecoin (Bech32) (LTC)
- Neocoin (NEO)
- Bitcoin Cash (Legacy и New)
- Dashcoin (DASH)
- Dogecoin (DOGE)
- Binance chain (BEP2)
- Ethereum (ETH) (ERC-20) или (BEP-20)
- TRON (TRX) или (TRC-20)
- Zcash (ZEC)
- Можем добавить другие протоколы (и не только) по вашему желанию

Spyware-6.png


Keylogger Live

- Полное логгирование нажатия клавиш бота на любой раскладке, включая модификаторы клавиш такие как Ctrl, Shift
- Возможность установить частоту получения логов от бота
- Tasks (в разработке)
- Возможность создания заданий для ботов на основе правил
- Другие модули могут реализованы по желанию клиента

Установка Spyware под вас занимает до 2 дней, но обычно она происходит за 1.

Spyware-2.png


Spyware-3.png

Лоадер позволяет подгружать указанный вами файл по ссылке и запускать его на ПК жертвы - будь эта другая malware к примеру drainer.

На данный момент 3 метода запуска файлов:
Create Process - cамый простой метод, подходит для большинства файлов
Shell Execute - cамый простой метод, подходит для большинства файлов
RunPE - наиболее предпочитаемый метод для запуска x64 файлов, самый скрытный,br>

Имеется возможность выполнения лоадера только если у жертвы установлен определенный софт.
Loader.png

За вас уже всё настроено и готово к использованию!

Панель работы в Windows и в (веб панели Скоро)

Стаб нативный, написан на языке программирования C. Создаваемые билды на 80% уникальный благодаря нашему самописному протектору. План до 90% (Скоро)
Используются системные вызовы где только можно, в остальных случаях используется WinAPI, никакие сторонние библиотеки не используются и не требуются, расшифровка собранного лога происходит полностью сервере.


Восстановление Google Куков по токену.

Стиллер собирает данные если браузер у жертвы открытый.

Стиллер собирает до 1GB браузерных расширений.

Приватные прокладки (Скоро)

Для каждого билда генерируется уникальный обфусцированный протокол обмена данными для взаимодействия с гейтом (отстук), доставка логов до гейта происходит частями. Благодаря этому, мы многократно увеличиваем жизнь билдам.

Работает на машинах от Windows 7 до Windows 11 включительно. Обратите внимание что наш стиллер не стучит по СНГ!

Сбор данных работает в памяти, ничего не дропается на диск.

Динамический сбор данных браузеров, собирает Куки, Пароли, Автозаполнения, Кредитки. Поддержка более 50+ браузеров (Google Chrome, Chromium, Opera, Opera GX, Edge, Firefox и так далее)

Сбор более 800+ популярных браузерных крипто кошельков (расширений) интегрированные в браузеры Chrome,Brave,Opera,FireFox и Edge. Собирает все возможные Crypto,Nft wallets, Password,2Fa,OTP,Authentication Managers и Notes. Так же вы сами можете добавить любое расширение!

Сбор Крипто Кошельков Desktop
✦Armory,Atomic,Coinomi,BitcoinCore,Exodus,JaxxLiberty,Guarda,EverSurf,MoneroCore,Electrum (Binance,Kraken,Copay,Gate.io,Mexc,Thetan,Lunascape,Tonkeeper,Beam скоро)

Сбор Крипто USB Кошельков Desktop
✦ (Ledger, Trezor скоро)


Сбор Authenticator/2FA/OTP desktop
(WinAuth, SecureKey, Authme, 2FAGuard, Protecc, 2fast. скоро)

Сбор мессенджеров desktop
✦ Discord, Telegram (WhatsApp, Signal, Pidgin, RamBox, Viber,Psi+
Pidgin,tox,Matrix Скоро)


Сбор FTP клиентов desktop
✦ FileZilla, WinSCP (CoreFTP, Snowflake, CyberDuck,FTP Navigator,FTPRush,FlashFXP,Smartftp,TotalCommander,Winscp,Ws_ftp,Coreftp скоро)

Сбор VPN клиентов desktop
✦ OpenVPN, ProtonVPN (WindscribeVPN, NordVPN, TurboVPN, VPN master. EarthVPN,AzireVPN,OpenVPN,PrivateVPN_Global_AB скоро)

Сбор игровых клиентов desktop
✦ Steam (Origin, Battlenet, Mojang session, Twitch, OBS profiles скоро)

Сбор VNC клиентов desktop
✦ TightVNC, TigerVNC, RealVNC, UltraVNC.


Инструменты удаленного контроля клиентов desktop
✦ AnyDesk, Windows RDP (Teamwierer скоро)


Сбор Почт клиентов desktop
✦ Outlook (New, Classic, Office 2016 с дешифровкой пароля), Thunderbird. (FoxMail, EMclient, Mailbird & Mailspring скоро)


Сбор заметок desktop
OneNote, Sticky Notes,NoteFly,Notezilla,Simple Sticky Notes,Windows Sticky Notes of win7 10 11 - Скоро


Сбор хранение паролей desktop
KeePass, NordPass, LastPass, BitWarden, 1Password, RoboFormб Credman passwords Скоро


Настраиваемый гибкий файловый граббер, написан с упором на оптимизацию и использованием системных вызовов, благодаря чему меньше детектов от AV.

Защита от AI Ботов. (Скоро)

Магазин покупки/продаже логов Windows/MacOs stealer/HVNC -скоро

Интеграция ChatGPT и ChatIA в панели - скоро

Интеграция с Антидекет Браузером - скоро

АвтоЧек крипто балансов и инвентаря steam - скоро


Все обновления читайте в постах к теме.

Оформив подписку в $200/месяц, вы открываете доступ к следующему функционалу
✦ Красивая, современная, удобная панель управления на Windows, с выбором Светлой или Тёмной темы. Панель дает возможность
‎  ✦ Управлять командой или работать одному
     → Возможность приглашать и выгонять участников команды а также создавать своих собственных пользователей с логином и паролем
     → Как владелец команды, вы способны изменять права доступа к любому функционалy вашим участникам.
       Не хотите давать никаких прав кроме права просмотра логов? ✔ нет проблем
       Хотите чтобы он не мог удалять логи, создавать билды, или даже полностью ограничить его в правах? ✔ ваш участник остался без прав
       Смена пароля созданному вами пользователю
       Выгнать пользователя из команды
‎  ✦ Вступать в другие команды
      → Не обязательно состоять только в одной команде, по приглашению владельца другой команды, вы можете стать её участником!
      → Ваши права как участника, определяет владелец команды.
  ✦ Создавать, редактировать Билды с помощью Конфигуратора Билдов, который поддерживает гибную настройку
      ✔ Анти-Виртулка - увеличивает жизнь билда
      ✔ Фейковое диалоговое окно с текстом
      ✔ Настроить лоадер - скачивание и запуск вашего файла по ссылке при запуске стиллера
      ✔ Блокировка отстука с определенных стран
      ✔ Граббер расширений с Браузеров
✔ Обфускация - вы можете настроить обфускацию сгенерированного исполняемого файла. Каждая сборка имеет базовую обфускацию/шифрование.
✔ Вы можете загрузить свои иконку, так же изменить информацию о созданном исполняемом файле.
      ✔ Удобный многоуровненый Грабер Файлов на основе правил, поддерживающий поиск файлов в заданных папках, правила могут содержать подправила, вы можете выбрать режим работы для каждого правила, на данных момент Два режима
          → По папке - поиск определенной папки, при нахождении её, в ней будут собиратся файлы по заданным вам фильтрам. Этот тип может вкладывать в себя другие правила, например можно с легкостью создать правило для сбора OpenVPN конфигов самому, хотя у нас и так есть такой функционал настроенный за вас
          → По уровню вложенности - будет искать все файлы в заданной глубине, но отбиратся будут только те которые соответствуют вашим файловым фильтрам.
          → Возможности файловых фильтров
          → Проверка на размер файла размер
          → Проверка на название файла (по маске), например .txt, *.doc, pass.txt, *passwords
  ✦ Настройка отстука логов, проверка логов на уникальность через IP и (или) HWID.
  ✦ Настройка уведомлений в телеграм, с возможностью выбора на какие логи вы и(или) ваши участники хотят получать уведомления, возможность сделать свой формат отстука лога в телеграм, можно добавлять переменные в свой текст.
‎  ✦ Искать, загружать и удалять ваши логи
      → С гибкой системой поиска, вы найдете требуемый вам лог в считанные секунды
      → Возможность массово удалять или загружать логи как с сервера так и диска
      → В панели видно какие логи уже скачаны, нет необходимости перекачивать их
      → Если вам не нужны какие то логи на диске, вы можете 1 кликом их удалить с вашего диска при этом они останутся на сервере
      → Возможность посмотреть кто из участников скачал лог
      → Возможность узнать с чьего билда пришел лог (если, например, билд создали не вы)
      → В каждом логе отображаются следующая информация
        ️ Страна - откуда пришел лог
        ️ Теги - добавленные вами при создании билда
        Кошельки - названия или иконки кошельков
        Сервисы - своего рода домен детект, заранее загруженные домены и иконки
        ️ Автозаполнения - количество автозаполнений (с браузеров)
        CC - количество кредиток (с браузеров)
        Куки - количество куков (с браузеров)
        Discord токены - количество токенов (с браузеров)
        ️ Размер архива
        Дата получения лога
        IP адрес - адрес жертвы.
      → Формат лога специально сделан похожим на другие форматы для удобства отработки.
  ✦ Смотреть статистику команды
     → Топ 10 участников команды
     → Топ 10 стран по логам
     → Топ 10 кошельков
     → Визуализация полученных логов по времени используя чарты
‎  ✦ Автоматическое Обновление панели
     → Софт автоматически узнает когда вышло новое обновление и загрузит его самостоятельно при следующем запуске
‎  ✦ Cледить за новостями на главной странице

✦ Сайт, где вы можете
‎  → Загрузить софт (панель)
  → Смотреть новости связанные с проектом
  → Получить информацию о вашем аккаунте и его активности

✦ Службка поддержки работает 24/7

Крипт билда для подписки ВОР и ВОР+ - Неограниченный рекрипт вашего файла.

  • Криптуем только EXE наших клиентов.
  • На выходе ЕХЕ или MSI
  • Гарантированный обход AV DEFENDER
  • Любая иконка для ЕХЕ файла.
  • Склейка с белым ехе.
Отлично подойдет для лоадера , powershells а так же для vnc работы.

Для подписки Профессионал - выдается уникальный файл dll для обхода смарта и браузерных Алертов.

lnk билд (скоро)

От подписки ВОР даем код скрипта для установки на ваш ленд

1.png


2.png


3.png


Так же делаем на заказ приватные скрипты - цена от 100$

panel.png


pnael-2.png


panel-3.png


panel-4.png

log.png

Даже хороший софт мало чего стоит без постоянной поддержки и сопровождения его автором. Выходят новые версии софта, аверы анализируют малварь, так или иначе, надо постоянно что-то менять, обновлять, доделывать. Обновляются программы, обновляются базы аверов, и софт без поддержки за месяц становится ничем не лучше паблика. Для примера, возьмём Azorult, который был самым популярным стиллером в свое время, но очень быстро загнулся после пропажи автора. Сначала из за большого количества детектов, но окончательно его добил апдейт хрома (80 версия), в котором поменяли алгоритмы шифрования. Поэтому, покупая подписку - это гарантия, что мы будем поддерживать наш проект. Про крипт. Кто-то считает, что крипт это панацея, неважно что малварь палит даже виндеф, можно закриптовать да пойти работать дальше. Это не так. Запомните раз и навсегда - крипт спасает только от детектов в статике, то есть когда файл лежит на диске, или пересылается по почте, скачивается откуда-то. В динамике убирать детекты должен создатель софта и никак иначе. По форумах ходят легенды о чудо-криптовальщиках, якобы убирающих детекты рантайма, но это очередная городская легенда, крипт усложняет анализ малвари (зависит от хитростей криптера) это лучшее что он может сделать.

Support

PM - данного форума
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
Matrix -

Наш Matrix Канал -
Наш Matrix чат -



♕ Премиум Подписка, все необходимое для работы
Цена - $200 - 1 Месяц.

✔ Саппорт 24/7
✔ Премиум Чат в Matrix для клиентов.
✔ Максимально 20 юзеров в команде.
✔ Windows C++ Нативный Стаб X64 Для Стиллера.
❌ Windows C++ Нативный Стаб X64 Для Hidden Spyware.
✔ Доступ к методичке.
✔ Восстановление токена Google.
✔ Нерезидентный Loader.
✔ Доступ к публичным прокладкам.
❌ Крипт (Уникальный Стаб)
❌ Обход Дефендера.
❌ Обход Смартскрина.
❌ Обход Браузерных алертов.
❌ Приватные скрипты.
❌ lnk крипт билдер (скоро)
❌ Hidden Spyware модули - Hidden VNC (HVNC), Clipper, Keylogger (live)

♕ Вор Подписка для людей, которые осознают свои действия.
Цена - $450 - 1 Месяц.

✔ Саппорт 24/7
✔ Премиум Чат в Matrix для клиентов.
✔ Максимально 20 юзеров в команде.
✔ Windows C++ Нативный Стаб X64 Для Стиллера.
❌ Windows C++ Нативный Стаб X64 Для Hidden Spyware.
✔ Доступ к методичке.
✔ Восстановление токена Google.
✔ Нерезидентный Loader.
✔ Доступ к публичным прокладкам.
✔ Крипт (Уникальный Стаб)
✔ Обход Дефендера.
❌ Обход Смартскрина.
❌ Обход Браузерных алертов.
✔ Приватные скрипты.
❌ lnk крипт билдер (скоро)
❌ Hidden Spyware модули - Hidden VNC (HVNC), Clipper, Keylogger (live)

♕ Вор+ Подписка для людей, которые осознают свои действия с Hidden Spyware Модулем.
Цена - $1500 - 1 Месяц.

✔ Саппорт 24/7
✔ Премиум Чат в Matrix для клиентов.
✔ Максимально 20 юзеров в команде.
✔ Windows C++ Нативный Стаб X64 Для Стиллера.
✔ Windows C++ Нативный Стаб X64 Для Hidden Spyware.
✔ Доступ к методичке.
✔ Восстановление токена Google.
✔ Нерезидентный Loader.
✔ Доступ к публичным прокладкам.
✔ Крипт (Уникальный Стаб)
✔ Обход Дефендера.
❌ Обход Смартскрина.
❌ Обход Браузерных алертов.
✔ Приватные скрипты.
❌ lnk крипт билдер (скоро)
✔ Hidden Spyware модули - Hidden VNC (HVNC), Clipper, Keylogger (live)

♕ Профессионал Подписка, для единомышленников - быстрый старт для запуска вашего трафика с Hidden Spyware Модулем.
Цена - $3000 - 1 Месяц.

✔ Саппорт 24/7
✔ Премиум Чат в Matrix для клиентов.
✔ Максимально 20 юзеров в команде.
✔ Windows C++ Нативный Стаб X64 Для Стиллера.
✔ Windows C++ Нативный Стаб X64 Для Hidden Spyware.
✔ Доступ к методичке.
✔ Восстановление токена Google.
✔ Нерезидентный Loader.
✔ Доступ к публичным прокладкам.
✔ Крипт (Уникальный Стаб)
✔ Обход Дефендера.
✔ Обход Смартскрина.
✔ Обход Браузерных алертов.
✔ Приватные скрипты.
✔ lnk крипт билдер (скоро)
✔ Hidden Spyware модули - Hidden VNC (HVNC), Clipper, Keylogger (live)
 
Последнее редактирование:
Update-3-7-0.jpg



Update 3.7.0

➖Добавили систему Маркировки Логов (BETA) и начальную поддержу использования Tor прокси прямо в панели!
➖Теперь вы можете добавить эти маркеры в панели управления вашей командой.
➖Принцип работы "Маркеров" прост:
В логе будет происходить поиск доменов по указанным в Маркере доменам, при нахождении доменов, к логу будет приклепен Маркер и в панели с логами будут отображены эти домены с помощью иконок.
Иконки будут загружатся автоматически и кэшироватся (они не будут перекачиватся повторно), также поддерживается загрузка этих иконок с помощью TOR, для этого их нужно включить в настройках в главном меню
(в России могут быть проблемы с подключением к TOR, поэтому использование TOR опционально)
Для включения "Маркировки Логов" необходимо перейти в Настройки:
Настройки -> Отображение Маркеров

➖Обновили прокладки (каждые 24 часа)
➖Чистка стаба крипта - каждые 24 часа.


Update 3.7.0

➖Added Log Marking system (BETA) and initial support for using Tor proxy directly in the panel!
➖Now you can add these markers in your team's control panel.
➖The principle of "Markers" is simple:
The log will search for domains by the domains specified in the Marker, when domains are found, the Marker will be attached to the log and these domains will be displayed in the panel with logs using icons.
The icons will be downloaded automatically and cached (they will not be re-downloaded), loading these icons using TOR is also supported, for this you need to enable them in the settings in the main menu
(in Russia there may be problems connecting to TOR, so using TOR is optional)
To enable "Log Marking" you need to go to Settings:
Settings -> Marker Display

➖Updated pads (every 24 hours)
➖Cleaning the crypt stub - every 24 hours.
1.jpg


2.jpg


=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
 
Последнее редактирование:
Update-3-7-2.jpg


Update 3.7.2

➖ Переработали лоадер, теперь на выбор 3 метода запуска файла: CreateProcess, ShellExecute, RunPE (x64)
➖ Исправили отображение "Google токенов" и "Маркеров" для новых логов
➖Обновили прокладки (каждые 24 часа)
➖Чистка стаба крипта - каждые 24 часа.

Update 3.7.2

➖ Reworked the loader, now there are 3 file launch methods to choose from: CreateProcess, ShellExecute, RunPE (x64)
➖ Fixed the display of "Google tokens" and "Markers" for new logs
➖Updated gaskets (every 24 hours)
➖Cleaning the crypt stub - every 24 hours.


=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
 
Последнее редактирование:
build-Clear.jpg



✅Была произведена чистка стаба

✅The stub was cleaned

Windows Defender 10/11 Both clean - Scantime & Runtime

❤Without crypt:

Avcheck (scantime)
1/26 (clean)

Scanner (runtime)
4/21

(Windows Defender 10/11 Clean)

❤With crypt: ( every 24 hours cleaning of the stub )

Avcheck (scantime)
0/26 (All clean)

Scanner (runtime)
2/21

(Windows Defender 10/11 Clean)


=====================================================================

Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
 
Последнее редактирование:
Update-3-8-0.jpg


Update 3.8.0

➖ Добавили интерактивные инструкции по использованию Лоадера и Файлового Граббера для вашего удобства!
➖ Подкорректировали сбор браузерных данных.
➖ Обновили прокладки (каждые 24 часа.)
➖ Чистка стаба крипта (каждые 24 часа.)

Update 3.8.0

➖ Added interactive instructions on how to use the Loader and File Grabber for your convenience!
➖ Adjusted the collection of browser data.
➖ Updated the pads (every 24 hours)
➖ Cleaning the crypt stub - works 24 hours.


1.png


2.png


=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
 
Последнее редактирование:
Update-3-9-0.jpg


Update 3.9.0

➖ Изменили интерфейс Граббера Расширений, теперь он стал намного удобнее: возможность импортировать заготовленные расширения в "CSV" и "Простом" формате как показано на скриншоте. Появилась возможность импортировать список рекомендованных нами расширений в ваш конфиг 1 кликом.
➖ Названия расширений теперь будут показаны в архиве с логом (как на скриншоте)
➖ Доработали локализацию на EN, RU, ES.
➖ Обновили прокладки (каждые 24 часа.)
➖ Чистка стаба крипта (каждые 24 часа.)
----
Мы уже работает над новым крупным обновлением! Личные прокладки, Hidden VNC и многое другое!

Update 3.9.0

➖ Changed the interface of the Extension Grabber, now it has become much more convenient: the ability to import prepared extensions in "CSV" and "Simple" format as shown in the screenshot. It is now possible to import a list of extensions recommended by us into your config with 1 click.
➖ Extension names will now be shown in the archive with the log (as in the screenshot)
➖ Improved localization to EN, RU, ES.
➖ Updated proxy servers (every 24 hours.)
➖ Cleaning the crypto stub (every 24 hours.)
----
We are already working on a new major update! Personal proxies, Hidden VNC and much more!


1.png


2.png


3.png


4.png



=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
 
Последнее редактирование:
Update-3-9-0.jpg


Update 3.9.0

➖ Изменили интерфейс Граббера Расширений, теперь он стал намного удобнее: возможность импортировать заготовленные расширения в "CSV" и "Простом" формате как показано на скриншоте. Появилась возможность импортировать список рекомендованных нами расширений в ваш конфиг 1 кликом.
➖ Названия расширений теперь будут показаны в архиве с логом (как на скриншоте)
➖ Доработали локализацию на EN, RU, ES.
➖ Обновили прокладки (каждые 24 часа.)
➖ Чистка стаба крипта (каждые 24 часа.)
----
Мы уже работает над новым крупным обновлением! Личные прокладки, Hidden VNC и многое другое!

Update 3.9.0

➖ Changed the interface of the Extension Grabber, now it has become much more convenient: the ability to import prepared extensions in "CSV" and "Simple" format as shown in the screenshot. It is now possible to import a list of extensions recommended by us into your config with 1 click.
➖ Extension names will now be shown in the archive with the log (as in the screenshot)
➖ Improved localization to EN, RU, ES.
➖ Updated proxy servers (every 24 hours.)
➖ Cleaning the crypto stub (every 24 hours.)
----
We are already working on a new major update! Personal proxies, Hidden VNC and much more!


1.png


2.png


3.png


4.png



=====================================================================
Contact us for purchase

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
бро вы хотябы в теме указали для чего вообще это нужно и что с этим можно делать,не большую инструкцию для чайников.вот например у меня деньги есть,а я хуй его знает что купить,профы же тоже когда то с чего то начинали)
 
Update 3.10.0.jpg


Update 3.10.0

Добавили расшифровку новых Google Chrome куков!

➖ Почти бесшумное расшифровка новых куков, используется обход админ прав, билд не помещается в папку с установленным хромом как во многих других стиллерах!
➖ Обновили Панель.
➖ Оптимизировали билд, минимизировали лишнюю сетевую активность со стороны билда.

Поддержка расшифровки только для новых билдов, для этого в старом конфиге необходимо нажать на кнопку перехода на новую версию и создать билд.

➖ Расшифрока новых Brave Куков так же имеется.
➖ Благодаря разшифровке, стиллер собирает cvc так же.
➖ Обновили прокладки (каждые 24 часа.)
➖ Подписка Тестер больше недоступна.
➖ Улучшили стаб крипта - стоимость подписки - 250$ в месяц.


Update 3.10.0

Added decryption of new Google Chrome cookies!

➖ Almost silent decryption of new cookies, bypass of admin rights is used, the build does not moved into the folder with the installed Google Chrome as in many other stealers!
➖ Updated the Panel
➖ Optimized the build, minimized unnecessary network activity from the build.

Support for decryption only for new builds, for this in the old config you need to click on the button to switch to the new version and create a build.

➖ Decryption of new Brave Cookies is also available.
➖ Thanks to decryption, the stealer collects cvc in the same way.
➖ Updated proxies (every 24 hours.)
➖ The Tester subscription is no longer available.
➖ Improved crypt stub - subscription cost is $ 250 per month.

=====================================================================

Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
 
Последнее редактирование:
Update-3-11-0.jpg


Update 3.11.0

➖Небольшое обновление, добавили маркеры логов по умолчанию, для этого необходимо перейти в Управление командой > Маркеры логов (в самом низу) > Нажать на синюю кнопку
➖Теперь мы в matrix

Update 3.11.0

➖A small update, added log markers by default, to do this you need to go to Team Management > Log Markers (at the very bottom) > Click on the blue button
➖Now we are in matrix

=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
 
Последнее редактирование:
Update-3-12-0.jpg


Update 3.12.0

➖ Небольшое обновление, панель управления созданных билдов улучшена, появилась возможность массового удаления билдов. Стоит отметить, что логи полученные от удаленные билдов всё равно будут поступать в вашу панель!


Update 3.12.0

➖ A small update, the control panel of created builds has been improved, the ability to mass delete builds has appeared. It is worth noting that the logs received from deleted builds will still be sent to your panel!


35e2196c-7128-4c7d-9782-338a2c70d6e8.png



=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
 
Последнее редактирование:
Ищу человека кто сможет помочь со стиллером, нужно украсть пароли с браузера + куки
В лс
 
Update-3-13-0.jpg


Update

➖Мы обновили стаб, теперь мы также собираем Почтовые клиенты - Outlook (New, Classic, Office 2016 с дешифровкой пароля), Thunderbird.
➖Инструменты удаленного контроля - AnyDesk, Windows RDP (также дешифровываем пароль от него если он присутствует).

Update

➖We have updated the stub, now we also collect Mail clients - Outlook (New, Classic, Office 2016 with decryption of the president), Thunderbird.
➖ Remote control tools - AnyDesk, Windows RDP (we also decrypt the password from it, if it is present)

=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
 
Последнее редактирование:
Update.jpg



Update 3.13.0

➖ Небольшое но важное обновление! Google Chrome в версии v130 немного изменил метод шифрования, поэтому мы изменили алгоритм дешифровки. Ребилд НЕ ТРЕБУЕТСЯ, затронута только наша серверная часть. У кого попались сломанные (с иероглифами и т.д.) куки из за новой версии хрома, напишите в поддержу - мы поможем восстановить вам эти куки!
➖Теперь при создании конфига билда, конфиг создается с новой версией (v5) автоматически.
➖Убраны лаги в интерфейсе управления хром расширениями (только для v5).


Update 3.13.0

➖ A small but important update! Google Chrome in version v130 slightly changed the encryption method, so we changed the decryption algorithm. Rebuild IS NOT REQUIRED, only our server part is affected. If you have broken (with hieroglyphs, etc.) cookies due to the new version of Chrome, write to support - we will help you restore these cookies!
➖Now when creating a build config, the config is created with a new version (v5) automatically.
➖Removed lags in the chrome extensions management interface (only for v5).

=====================================================================

Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
 
Последнее редактирование:
Important.jpg


➖Дорогие участники проекта , в связи с последними новостями в телеграмме , рекомендуем подписаться на Element мессенджер чтобы оставаться всегда на связи.

➖Dear project participants, in connection with the latest news in telegram, we recommend subscribing to Element messenger to always stay in touch.

XFiles | DevBlog | DeerStealer

XFiles - Public Chat

Support
 
Update.jpg


Update

➖Microsoft Edge изменили шифрование куков с версии v130, для дешифровки куков нового Microsoft Edge необходимо сделать ребилд, стоит отметить что отстук со старых билдов по прежнему будет.

Update

➖Microsoft Edge has changed the encryption of Cookies since version v130, to decrypt Cookies of the new Microsoft Edge you need to do a rebuild, it is worth noting that there will still be a knockback from old builds.

=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
 
Последнее редактирование:
Телеграм аккаунт и чаты снесены Для общение с нами в тг - пишите в лс

Telegram account and chats have been removed. To communicate with us in TG, write to PM

 
Spyware.jpg


HiddenVNC​


♕ Стаб нативный, написан на языке программирования C, стаб написан с полного нуля.

Используются системные вызовы где только можно, в остальных случаях используется WinAPI, никакие сторонние библиотеки не используются и не требуются.

♕ Работа с ботами происходит через отзывчивый Web интерфейс, панель позволяет работать с несколькими ботами одновременно.

Связь между ботами и сервером происходит посредством HTTP протокола с использованием собственного шифрования, боты не знают настоящего IP сервера к которому они подключатся, они подключатся к "прокси доменам" благодаря чему повышается живучесть.

♕ Система прокладок (прокси) - мы не показываем IP куда происходит подключение от бота к вашему серверу, благодаря этому живучесть бота повышается.

♕ Личный сервер - для каждого клиента Spyware мы настраиваем личный сервер, боты будут подключатся к вашему серверу посредством прокладок.

♕ Удобная панель управления в Браузере - возможность управлять несколькими ботами одновременно как с одного так и с нескольких аккаунтов (работа в команде), поддержка Светлых и Тёмных тем интерфейса.

♕ На данный момент создано несколько модулей:


  • Базовый
  • Просмотр и остановка Windows процессов
  • Loader: запуск команд посредством Shell Execute у бота
  • Download And Execute: скачка и запуск файлов у бота, поддерживаются HTTP и HTTPS ссылки.
  • Массовое отключение ботов
  • Массовое удаление ботов
  • HVNC (Hidden VNC, Скрытая сессия на подобии VNC)
  • Скрытый экран для управления устройством жертвы позволяет работать со скоростью до 30 FPS (в зависимости от их и вашей стабильности подключения)
  • Возможность выставить качество изображения

- Доступна раскладка клавиатуры таже что и выбранного бота.

Spyware-1.png

Spyware-4.png



Clipper​


- Clipper подмена крипто кошельков, на данный момент поддерживаем подмену
- Bitcoin Legacy и P2SH Addresses

  • Bitcoin Bech32 Addresses
  • Monero (XMR) Standard addresses
  • Stellar (XLM)
  • Ripple (XRP)
  • Litecoin (Legacy) (LTC)
  • Litecoin (Bech32) (LTC)
  • Neocoin (NEO)
  • Bitcoin Cash (Legacy и New)
  • Dashcoin (DASH)
  • Dogecoin (DOGE)
  • Binance chain (BEP2)
  • Ethereum (ETH) (ERC-20) или (BEP-20)
  • TRON (TRX) или (TRC-20)
  • Zcash (ZEC)

- Можем добавить другие протоколы (и не только) по вашему желанию



Spyware-6.png



Keylogger Live​


- Полное логгирование нажатия клавиш бота на любой раскладке, включая модификаторы клавиш такие как Ctrl, Shift
- Возможность установить частоту получения логов от бота

  • Tasks (в разработке)
  • Возможность создания заданий для ботов на основе правил
  • Другие модули могут реализованы по желанию клиента

♕ Установка Spyware под вас занимает до 2 дней, но обычно она происходит за 1.



Spyware-2.png

Spyware-3.png


HiddenVNC​


♕Native stab, written in the C programming language, stab written from scratch.

System calls are used wherever possible, in other cases WinAPI is used, no third-party libraries are used or required.

♕ Work with bots occurs through a responsive Web interface, the panel allows you to work with several bots simultaneously.

Communication between bots and the server occurs via the HTTP protocol using its own encryption, bots do not know the real IP of the server to which they will connect, they will connect to "proxy domains", which increases survivability.

♕ Gasket system (proxy) - we do not show the IP where the connection from the bot to your server occurs, due to this, the survivability of the bot increases.

♕ Personal server - for each Spyware client, we set up a personal server, bots will connect to your server via gaskets.

♕ Convenient control panel in the Browser - the ability to manage several bots simultaneously from one or several accounts (teamwork), support for Light and Dark interface themes.

♕ At the moment, several modules have been created:

  • Basic
  • View and stop Windows processes
  • Loader: launch commands via Shell Execute for the bot
  • Download And Execute: download and run files for the bot, HTTP and HTTPS links are supported.
  • Mass disabling of bots
  • Mass deletion of bots
  • HVNC (Hidden VNC, Hidden session similar to VNC)
  • Hidden screen for controlling the victim's device allows you to work at a speed of up to 30 FPS (depending on their and your connection stability)
  • Ability to set the image quality
  • The same keyboard layout as the selected bot is available
Spyware-1.png

Spyware-4.png



Clipper​

- Clipper crypto wallet substitution, currently we support substitution
Bitcoin Legacy and P2SH Addresses
Bitcoin Bech32 Addresses
Monero (XMR) Standard addresses
Stellar (XLM)
Ripple (XRP)
Litecoin (Legacy) (LTC)
Litecoin (Bech32) (LTC)
Neocoin (NEO)
Bitcoin Cash (Legacy and New)
Dashcoin (DASH)
Dogecoin (DOGE)
Binance chain (BEP2)
Ethereum (ETH) (ERC-20) or (BEP-20)
TRON (TRX) or (TRC-20)
Zcash (ZEC)
We can add other protocols (and not only) at your request




Spyware-6.png


Keylogger Live​


- Full logging of bot keystrokes on any layout, including key modifiers such as Ctrl, Shift

  • Ability to set the frequency of receiving logs from the bot
  • Tasks (under development)
  • Ability to create tasks for bots based on rules
  • Other modules can be implemented at the request of the client
♕ Spyware installation for you takes up to 2 days, but usually it happens in 1.



Spyware-2.png

Spyware-3.png


=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
Matrix -
 
Update-3-19-0.jpg


Update 3.19.0

➖ LNK Builder выпущен и доступен для подписок Professional!

➖ Чтобы использовать его, перейдите на вкладку Utils и нажмите ".lnk Builder"! Используйте его!

➖ У Builder есть 3 режима:

Выполнить скрипт

Загрузить и выполнить скрипт

Загрузить и выполнить файлы

➖ У нашего LNK Builder также есть мощный обфускатор, который вы можете применить к любому из выбранных методов!

➖ В настоящее время мы разрешаем выполнять только скрипты PowerShell! Мы планируем реализовать выполнение команды CMD вместо PowerShell!!


1.png


2.png



Update 3.19.0

➖ LNK Builder is out and available for Professional subscriptions!

➖ To use it, go to the Utils tab and click ".lnk Builder"! Use it!

➖ The Builder has 3 modes:

Execute script

Upload and execute script

Upload and execute files

➖ Our LNK Builder also has a powerful obfuscator that you can apply to any of the selected methods!

➖ We currently only allow PowerShell scripts to be executed! We are planning to implement CMD command execution instead of PowerShell!!


=====================================================================

Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
Matrix -
 
Update-3-20-0.jpg


Update 3.20.0

- Улучшили методы доставки полезной нагрузки. Теперь мы имеем HTML Builder.​

- Добавили новые скрипты HTML Win+R​

- LNK Builder - Теперь можно менять иконку ярлыка в автоматическом режиме!​



Update 3.20.0



- Improved payload delivery methods. Now we have HTML Builder.​

- Added new HTML Win+R scripts​

- LNK Builder - Now you can change the shortcut icon automatically!​


1.png


2.png


3.png



=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
Matrix -

Сообщение обновлено:

Update-3-20-0.jpg


Update 3.20.0

- Улучшили методы доставки полезной нагрузки. Теперь мы имеем HTML Builder.​

- Добавили новые скрипты HTML Win+R​

- LNK Builder - Теперь можно менять иконку ярлыка в автоматическом режиме!​



Update 3.20.0



- Improved payload delivery methods. Now we have HTML Builder.​

- Added new HTML Win+R scripts​

- LNK Builder - Now you can change the shortcut icon automatically!​


1.png


2.png


3.png



=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
Matrix -

Сообщение обновлено:

Update-3-20-0.jpg


Update 3.20.0

- Улучшили методы доставки полезной нагрузки. Теперь мы имеем HTML Builder.​

- Добавили новые скрипты HTML Win+R​

- LNK Builder - Теперь можно менять иконку ярлыка в автоматическом режиме!​



Update 3.20.0



- Improved payload delivery methods. Now we have HTML Builder.​

- Added new HTML Win+R scripts​

- LNK Builder - Now you can change the shortcut icon automatically!​


1.png


2.png


3.png



=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
Matrix -
 
Последнее редактирование:
Назад
Сверху Снизу