Lange davon geredet, aber erst jetzt endlich mal Zeit gefunden.
Hab schon eine Weile nen zusammen gebastelten "Stealer" auf der Platte liegen.
Wurde auf die Schnelle General-Überholt.
Er arbeitet mit den Nirsoft Tools.
Diese werden aber nicht gedropped sondern im RAM executed.
Lediglich die Logsfiles werden kurzeitig erstellt aber nach dem Upload sofort wieder gelöscht um keine Spuren zu hinterlassen.
Das Panel habe ich ebenfalls zusammengeschustert.
PHP bzw. generelles Webdevelopment ist nicht meine Stärke.
Wenn das vlt jemand analysieren kann, wäre ich dankbar (bezüglich Lücken/Bugs etc.).
Sowohl Builder als auch Stub wurden in C# geschrieben.
- Builder .Net 4.6.2
- Stub .Net 4.0
Features:
- Webpanel (Encrypted communication - static)
- Fake-Message
- Selfdestruction (Melt)
- Antis
Recovered folgende Software:
- Google Chrome
- Mozilla Firefox
- Internet Explorer
- Opera Browser
- Apple Safari
- Microsoft Outlook 2000-2016
- Windows Mail / Windows Live Mail
- Mozilla Thunderbird
- IncrediMail
- Outlook Express
und noch paar mehr...
Screenshot Builder:
Screenshot Panel:
Scans des Builders:
Scan des Output Files (ohne Settings):
Der Stealer wird kostenlos zur Verfügung gestellt.
Über Spenden würde ich mich dennoch freuen.
Dann gibts auch gerne Updates/Bugfixxes etc.
Donation-BTC-Wallet: 15hQHRMfde4rQey2eoZmYK5chFnEeDGy4V
Download-Link: ENTFERNT
Passwort:
Sollte jemand Fehler finden oder Verbesserungen wünschen, darf sie/er mich gerne kontaktieren oder hier im Thread schreiben.
Danke für eure Aufmerksamkeit.
P.S.: Nicht getestet da ich ne faule Sau bin, aber sollte mit Borns Crypter kompatibel sein.
Grüße
Cubik