catalin_bleeping_com

Smoke Bot ad

Aug 16th, 2017
1,014
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 16.09 KB | None | 0 0
  1. Smoke Bot
  2.  
  3. Smoke Bot - это модульный бот (возможны две версии - резидентная и нерезидентная).
  4.  
  5. * нерезидентная версия - после загрузки, бот выполняет все задания и самоудаляется, т.е не устанавливается в систему
  6.  
  7. Преимущества:
  8. - наличие модулей-плагинов, которые расширяют функционал бота, при этом не влияют на размер бота (не нуждаются в криптовании)
  9. - подробная статистика по версиям ОС (разрядность, привилегии), странам и онлайну
  10. - подробная статистика по заданиям, загрузки/запуски, ограничение на количество и т.п.
  11. - задания для бота на загрузку EXE или DLL (LoadLibrary, regsvr32, запуск из памяти без сохранения на диск)
  12. - гео-таргетинг (выборочные загрузки только для конкретных стран или блокировка для определенных стран)
  13. - персональные задания для каждого бота, возможность бана или удаления бота
  14. - поддержка HTTPS, поддержка .BIT доменов, скачивание файлов заданий с админки или другого URL
  15. - незаметная установка в системе, защита собственных файлов и записей в реестре *
  16. - возможность обновления бота и резервные адреса для отстука *
  17. - возможность использования префиксов (ID) для exe (более точная статистика и разделение заданий)
  18. - исключение повторного запуска на машине с уже работающим ботом (в рамках одной лицензии) *
  19. - "гостевой" доступ к статистике заданий
  20. - обход проактивных механизмов АВ (инжектирование в доверенный процесс)
  21. - повышение привилегий Low->High (runas + cmd)
  22. - антиотладка, антиэмуляция, детектирование "песочниц" и виртуальных машин
  23. - легок в криптовании (не содержит в себе дополнительных DLL, оверлеев, TLS, всего одна секция кода)
  24. - работа в Windows XP-10 x32/x64 (некоторые модули работают только с 32-битными приложениями на обоих разрядностях Windows)
  25. - небольшой размер бота ~ 10-12 Кб **
  26.  
  27. * - только для резидентной версии
  28. ** - в зависимости от версии
  29.  
  30.  
  31. Модули:
  32. - STEALER - модуль для сбора сохраненных паролей из раличных программ (IM клиенты, браузеры, FTP, Mail и покерные программы и др.), все пароли собираются и отсылаются в админку, откуда их можно легко скачать
  33.  
  34.  
  35. - FTP клиенты
  36.  
  37. 32bit FTP, BitKinex, BulletProof FTP Client, Classic FTP, CoffeeCup FTP, Core FTP, CuteFTP, Directory Opus, ExpanDrive, FAR Manager FTP, FFFTP, FileZilla, FlashFXP, Fling, FreeFTP/DirectFTP, Frigate3 FTP, FTP Commander, FTP Control, FTP Explorer, FTP Navigator, FTP Uploader, FTPRush, LeapFTP, NetDrive, SecureFX, SmartFTP, SoftX FTP Client, TurboFTP, UltraFXP, WebDrive, WebSitePublisher, Windows/Total Commander, WinSCP, WS_FTP
  38.  
  39. - Браузеры
  40.  
  41. Apple Safari, Flock, Google Chrome, Internet Explorer, Mozilla Browser, Mozilla Firefox, Mozilla Thunderbird, Opera, SeaMonkey, Opera Next, Yandex Browser
  42.  
  43. - Dialers & RDP
  44. - Downloaders
  45. - IM клиенты
  46.  
  47. &RQ, AIM Pro, Digsby, Excite Private Messenger, Faim, GAIM, Gizmo Project, Google Talk, ICQ/AIM, ICQ2003/Lite, ICQ99b-2002, IM2 (Messenger 2), JAJC, Miranda, MSN Messenger, MySpaceIM, Odigo, Paltalk, Pandion, Pidgin, PSI, QIP, QIP.Online, SIM, Trillian, Trillian Astra, Windows Live Messenger, Yahoo! Messenger
  48.  
  49. - Poker клиенты
  50.  
  51. Absolute Poker, Cake Poker, Full Tilt Poker, Party Poker, PokerStars, Titan Poker
  52.  
  53. - Mail клиенты
  54.  
  55. Becky Internet Mail, Eudora, Forte Agent, Gmail Notifier, Group Mail Free, IncrediMail, Mail Commander, Mail.Ru Agent, Outlook, PocoMail, POP Peeper, Scribe, The Bat!, Vypress Auvis, Windows Live Mail
  56.  
  57.  
  58.  
  59. - FORM GRAB - формграббер, работающий в реальном времени с браузерами (IE, Edge, FF, Opera, Chrome, Opera Next, Yandex.Browser, Mailru.Browser), перехватываются все POST запросы форм (авторизации, платежные данные и т.п), поддержка HTTPS, поиск в админке по части URL или ID бота или ключевому слову из данных (модуль работает только с 32-х битными версиями браузеров на всех Windows)
  60.  
  61. - PASS SNIF - сниффер паролей, работающий в реальном времени со всеми приложениями, умеет перехватывать пароли от FTP,POP3,IMAP,SMTP(AUTH LOGIN), данные отправляются в админку и имеют вид:ftp://user:pass@ip:port (модуль работает только с 32-х битными версиями приложений на всех Windows)
  62.  
  63. - FAKE DNS - продвинутая подмена DNS (подмена выдачи), работает в реальном времени со всеми приложениями, позволяет изменить IP-адрес для домена согласно правилу, которое задается в админке в виде: site.ru=127.0.0.1 (модуль работает только с 32-х битными версиями приложений на всех Windows)
  64.  
  65. - FILE SEARCH - модуль поиска файлов, ищет согласно правилам и отправляет их в админку (возможно указывать сбор всех файлов с определенным расширением или точное имя файла)
  66.  
  67. - PROCMON - модуль для мониторинга процессов и выполнения задания при нахождении нужного процесса
  68.  
  69. - DDOS - модуль позволяет осуществлять DDOS-атаки на различные ресурсы (домен или ip-адрес) поддерживается несколько видов атак
  70.  
  71. - KEYLOGGER - модуль-кейлоггер, перехватывает нажатие клавиш в заданных приложениях, поддерживает Unicode (модуль работает только с 32-х битными версиями приложений на всех Windows)
  72.  
  73. - HIDDNEN TV - модуль скрытого Team Viewer (без РДП, без "параллельной" сессии, холдер видит ваши действия)
  74.  
  75. - MINER - модуль для майнинга криптовалют (на данный момент только Monero (XMR), только на CPU)
  76.  
  77. Скриншоты (резидентная версия):
  78. http://woopwoop.com.s61.hhos.ru/1.png]Статистика/Общий вид админки
  79. http://woopwoop.com.s61.hhos.ru/2.png]Список ботов
  80. http://woopwoop.com.s61.hhos.ru/3.png]Управление заданиями
  81. http://woopwoop.com.s61.hhos.ru/4.png]STEALER
  82. http://woopwoop.com.s61.hhos.ru/5.png]PROCMON
  83. http://woopwoop.com.s61.hhos.ru/6.png]FORM GRAB
  84. http://woopwoop.com.s61.hhos.ru/7.png]PASS SNIF
  85. http://woopwoop.com.s61.hhos.ru/8.png]FAKE DNS
  86. http://woopwoop.com.s61.hhos.ru/9.png]FILE SEARCH
  87. http://woopwoop.com.s61.hhos.ru/10.png]DDOS
  88. http://woopwoop.com.s61.hhos.ru/11.png]KEYLOGGER
  89. http://woopwoop.com.s61.hhos.ru/12.png]HIDDNEN TV
  90. http://woopwoop.com.s61.hhos.ru/13.png]MINER
  91.  
  92. Правила пользования:
  93. - запрещено покупать продукт на несколько лиц (в т.ч "партнеров"), саппорт оказывается только контакту с которого была оплата лицензии
  94. - перепродажа лицензии платная - 50$
  95. - возврата денег нет, возможна только перепродажа вашей лицензии
  96.  
  97. Стоимость:
  98. - только бот (нерезидентная версия) - 200$ (не устанавливается в систему, удаляется после запуска всех заданий, не поддерживаются модули)
  99. - только бот - 300$
  100. - STEALER - 100$
  101. - FORM GRAB - 200$
  102. - PASS SNIF - 100$
  103. - FAKE DNS - 100$
  104. - DDOS - 200$
  105. - HIDDNEN TV - 150$
  106. - KEYLOGGER- 100$
  107. - PROCMON - 50$
  108. - FILE SEARCH - 50$
  109. - MINER - 100$
  110. - ребилд бота - 10$
  111. - обновления: мелкие фиксы - бесплатно, остальное обговаривается отдельно
  112.  
  113. Контакты:
  114. Jabber: [REDACTED]
  115.  
  116.  
  117. ----------
  118.  
  119. I suggest you own development:
  120.  
  121. Smoke Bot
  122.  
  123. Smoke Bot is a modular bot (two versions are possible - resident and non-resident).
  124.  
  125. * Non-resident version - after download, the bot executes all tasks and is self-deployed, ie it is not installed in the system
  126.  
  127. Benefits:
  128. - the presence of plug-ins that extend the functionality of the bot, while not affecting the size of the bot (do not need crypting)
  129. - detailed statistics on OS versions (bit depth, privileges), countries and online
  130. - detailed statistics on tasks, downloads / starts, a limit on the number, etc.
  131. - tasks for the bot to load EXE or DLL (LoadLibrary, regsvr32, start from memory without saving to disk)
  132. - Geo-targeting (selective downloads only for specific countries or locks for specific countries)
  133. - personal tasks for each bot, the ability to ban or delete the bot
  134. - Support for HTTPS, support for .BIT domains, download job files from the admin area or another URL
  135. - inconspicuous installation in the system, protecting your own files and entries in the registry *
  136. - Ability to update the bot and backup addresses for tapping *
  137. - the possibility of using prefixes (ID) for exe (more accurate statistics and division of tasks)
  138. - exclusion of restarting on a machine with an already running bot (within the same license) *
  139. - "guest" access to job statistics
  140. - Bypassing the proactive mechanisms of AV (injection into the trusted process)
  141. - increase of privileges Low-> High (runas + cmd)
  142. - anti-debugging, anti-emulation, detection of "sandboxes" and virtual machines
  143. - is easy in crypting (does not contain additional DLLs, overlays, TLS, just one section of the code)
  144. - work in Windows XP-10 x32 / x64 (some modules work only with 32-bit applications on both bits of Windows)
  145. - small bot size ~ 10-12 Kb **
  146.  
  147. * - only for the resident version
  148. ** - depending on version
  149.  
  150.  
  151. Modules:
  152. - STEALER - a module for collecting saved passwords from various programs (IM clients, browsers, FTP, Mail and poker programs, etc.), all passwords are collected and sent to the admin area, where they can be easily downloaded
  153.  
  154.  
  155. - FTP clients
  156.  
  157. 32bit FTP, BitKinex, BulletProof FTP Client, Classic FTP, CoffeeCup FTP, Core FTP, CuteFTP, Directory Opus, ExpanDrive, FAR Manager FTP, FFFTP, FileZilla, FlashFXP, Fling, FreeFTP / DirectFTP, Frigate3 FTP, FTP Commander, FTP Control, FTP Explorer, FTP Navigator, FTP Uploader, FTPRush, LeapFTP, NetDrive, SecureFX, SmartFTP, SoftX FTP Client, TurboFTP, UltraFXP, WebDrive, WebSitePublisher, Windows / Total Commander, WinSCP, WS_FTP
  158.  
  159. - Browsers
  160.  
  161. Apple Safari, Flock, Google Chrome, Internet Explorer, Mozilla Browser, Mozilla Firefox, Mozilla Thunderbird, Opera, SeaMonkey, Opera Next, Yandex Browser
  162.  
  163. - Dialers & RDP
  164. - Downloaders
  165. - IM clients
  166.  
  167. & RQ, AIM Pro, Digsby, Excite Private Messenger, Faim, GAIM, Gizmo Project, Google Talk, ICQ / AIM, ICQ2003 / Lite, ICQ99b-2002, IM2 (Messenger 2), JAJC, Miranda, MSN Messenger, MySpaceIM, Odigo, Paltalk, Pandion, Pidgin, PSI, QIP, QIP.Online, SIM, Trillian, Trillian Astra, Windows Live Messenger, Yahoo! Messenger
  168.  
  169. - Poker Clients
  170.  
  171. Absolute Poker, Cake Poker, Full Tilt Poker, Party Poker, PokerStars, Titan Poker
  172.  
  173. - Mail clients
  174.  
  175. Becky Internet Mail, Eudora, Forte Agent, Gmail Notifier, Group Mail Free, IncrediMail, Mail Commander, Mail.Ru Agent, Outlook, PocoMail, POP Peeper, Scribe, The Bat !, Vypress Auvis, Windows Live Mail
  176.  
  177.  
  178.  
  179. - FORM GRAB - a real-time grabber with browsers (IE, Edge, FF, Opera, Chrome, Opera Next, Yandex.Browser, Mailru.Browser), all POST form requests (authorizations, payment data, etc.) , Support for HTTPS, search in the admin panel for part of the URL or bot ID or keyword from the data (the module works only with 32-bit versions of browsers on all Windows)
  180.  
  181. - PASS SNIF - password sniffer, which works in real time with all applications, can intercept passwords from FTP, POP3, IMAP, SMTP (AUTH LOGIN), the data is sent to the admin panel and looks like: ftp: // user: pass @ ip: port (The module works only with 32-bit versions of applications on all Windows)
  182.  
  183. - FAKE DNS - advanced DNS substitution, works in real time with all applications, allows changing the IP address for the domain according to the rule that is set in the admin panel in the form: site.ru = 127.0.0.1 (the module works only with 32 Bit versions of applications on all Windows)
  184.  
  185. - FILE SEARCH - the file search module, searches according to the rules and sends them to the admin panel (it is possible to specify the collection of all files with a specific extension or the exact file name)
  186.  
  187. - PROCMON - module for monitoring processes and performing a task while finding the required process
  188.  
  189. - DDOS - module allows you to perform DDOS-attacks on various resources (domain or ip-address) is supported by several types of attacks
  190.  
  191. - KEYLOGGER - module-keylogger, intercepts keystrokes in the specified applications, supports Unicode (the module works only with 32-bit versions of applications on all Windows)
  192.  
  193. - HIDDNEN TV - the module of the hidden Team Viewer (without the RDP, without the "parallel" session, the Holder sees your actions)
  194.  
  195. - MINER - the module for mincing crypto currency (currently only Monero (XMR), only on the CPU)
  196.  
  197. Screenshots (resident version):
  198. http://woopwoop.com.s61.hhos.ru/1.png]Statistics / General view of the admin area
  199. http://woopwoop.com.s61.hhos.ru/2.png]Bot List
  200. http://woopwoop.com.s61.hhos.ru/3.png]Management of tasks
  201. http://woopwoop.com.s61.hh.ru/4.png]STEALER
  202. http://woopwoop.com.s61.hhos.ru/5.png]PROCMON
  203. http://woopwoop.com.s61.hhos.ru/6.png]FORM GRAB
  204. http://woopwoop.com.s61.hhos.ru/7.png]PASS SNIF
  205. http://woopwoop.com.s61.hhos.ru/8.png]FAKE DNS
  206. http://woopwoop.com.s61.hhos.ru/9.png]FILE SEARCH
  207. http://woopwoop.com.s61.hhos.ru/10.png]DDOS
  208. http://woopwoop.com.s61.hhos.ru/11.png]KEYLOGGER
  209. http://woopwoop.com.s61.hhos.ru/12.png]HIDDNEN TV
  210. http://woopwoop.com.s61.hhos.ru/13.png]MINER
  211.  
  212. Terms of use:
  213. - It is forbidden to buy a product for several persons (including "partners"), the support is only a contact from which there was a license payment
  214. - Resale license fee - $ 50
  215. - no refund, only resale of your license is possible
  216.  
  217. Price:
  218. - only bot (non-resident version) - $ 200 (not installed in the system, deleted after all the tasks are started, modules are not supported)
  219. - only a bot - $ 300
  220. - STEALER - 100 $
  221. - FORM GRAB - 200 $
  222. - PASS SNIF - $ 100
  223. - FAKE DNS - $ 100
  224. - DDOS - $ 200
  225. - HIDDNEN TV - $ 150
  226. - KEYLOGGER- $ 100
  227. - PROCMON - $ 50
  228. - FILE SEARCH - $ 50
  229. - MINER - $ 100
  230. - reboot bot - $ 10
  231. - updates: small fixes - for free, the rest is negotiated separately
  232.  
  233. Contacts:
  234. Jabber: [REDACTED]
Add Comment
Please, Sign In to add comment