Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Софт
- Вирус(стиллер) состоит из двух софтов - "Stealer.exe" и "Steam.exe".
- Принцип работы софта:
- 1. Жертва запускает вирус "Stealer.exe". В течении 10-60 секунд (зависит от интернета) данные отсылаются на сервер.
- 2. В Админ панель присылаются такие данные: ssfn (скрытый), логи с браузера (если они сохранены), конфиг (видимый ссфн и 3 конфиг файла, описание
- ниже), куки.
- 3. В тихом режиме скачивается файл "Steam.exe" (который вы загрузили в Админку, описание ниже) и автоматически запускается.
- 4. У жертвы заменяется Steam клиент на фейковый, ее выбрасывает из стима, кидает на окно авторизации, банит доступ на популярные почтовые сайты
- (mail.google.com | mail.ru | yandex.ru | rambler.ru | ukr.net), а также стим сайт (steamcommunity.com | store.steampowered.com).
- 5. После ввода логина и пароля в фейковом клиенте Steam - данные (логин и пароль) приходят в Админку.
- Что нужно что бы начать работу?
- 1) С раздела "Софт" скачиваешь 2 софта (Stealer.exe и Steam.exe).
- 1) Оба файла криптуешь что бы не блочили антивирусы.
- 2) Софт "Steam.exe" заливаешь в Админ панель через форму отправки файла в разделе Софт.
- 3) Софт "Stealer.exe" (переименовываешь под тематику спама) заливаешь на файлообменник с прямой ссылкой на скачку (например гугл докс) и ссылку
- вставляешь в Админку в формате "http://..." в разделе Софт.
- Почему вирус состоит из 2 софтов?
- Вирус разделен на 2 части потому что, если бы "Steam.exe" был склеен с "Stealer.exe", то при распаковке "Steam.exe" бы палился антивирусами.
- Поэтому файлы разделены и их надо криптовать.
- Криптовка
- 2 софта "Stealer.exe" и Steam.exe" надо криптовать что бы антивирусы не мешали запустить файл.
- Доп. информация о софте
- Оба файла (Stealer.exe и Steam.exe) написаны на C#, требование Net Framework 2.0 (включен в Windows 7 и выше).
- Работает на всех версиях Windows (XP | 7 | 8 | 10)
- Стилит пароли и куки с 11 браузеров: Google Chrome, Mozilla Firefox, Opera, Yandex, Internet Explorer, Amigo, Chromium, Comodo, CoolNovo, MailRu,
- Nichrome.
- Все данные софт отправляет в Admin Panel.
- Советы
- Не заливать на VT и другие сервисы, которые отправляют отчеты антивирусам.
- Если вы хотите изменить расширение .exe на .scr, то попробуйте просто переименовать файл. После проверить работоспособность.
- Вход в аккаунт Steam, обход Guard
- В папке Steam есть 2 ssfn файла: 1) скрытый, 2) видимый. Название скрытого ssfn на 2 символа больше чем видимого.
- Пример:
- ssfn2999960302350589307 - скрытый
- ssfn30085071215408830 - видимый
- Существуют 2 варианта входа на аккаунт Steam:
- 1.
- 1) Копирование в папку Steam: скрытого ssfn файла
- 2) Запуск клиента Steam
- 3) Ввод логина и пароля
- 4) Готово.
- 2.
- 1) Копирование в папку Steam: видимого и скрытого ssfn файла
- 2) Копирование в папку Steam/config: SteamAppData.vdf, config.vdf, loginusers.vdf
- 3) Запуск клиента Steam (не требует ввод логина и пароля)
- 4) Готово.
- Примечание: если у жертвы НЕ стояла галочка в Steam клиенте "Запомнить пароль", то на аккаунт зайти не удастся.
- Спамеры
- Админка для спамеров
- Возможность создавать админку для спамера с ограниченными правами (скачка ссфн, конфигов, куков, просмотр логов с браузера, просмотр логина и пасса). Функция полезна тем что если не можешь доверить человеку (спамеру) главную Админ панель с функциями очистка, скачивание логов, смена ссылки и тд, то
- можно создать для него админку с доступом только к логам и то ограниченым доступом.
- Права есть 3 категорий:
- • просмотр логина и пароля (которые приходят с фейк клиента Steam.exe)
- • просмотр логов с браузера
- • скачка ссфн, конфига и куков.
- Можно ограничить доступ во всем, тогда спамер не сможет скачивать ничего, в поле логина и пароля будет писать "Скрыто", а в логах с браузеров будет показывать только ссылку на сайт к которому есть логи, а все логины и пароли также будут скрыты. Даже если поставить запрет на просмотр логина и пароля,то в админке для спамера там где должен быть логин будет писать "Скрыто", но ссылку на профиль сгенерирует. Таким образом будет меньше флуда со
- стороны спамеров и удобнее подписчику.
- Допускается создать 3 админки для спамеров.
- В админке для спамера может сидеть только один человек. То есть если под тем же самым логином и паролем зайдет другой человек, то авторизация у
- первого собьется.
- В главной админке может сидеть не ограниченное количество человек.
- Логи
- При нажатии кнопки скачивания вируса на вашем сайте, в логах добавляется информация с какого браузера и ОС была совершена скачка.
- Функция фильтра айпи адреса (поиск всех данных с определенного айпи).
- По логину можно проверить цену инвентаря, для этого есть кнопка с иконкой вопроса(?). Цена инвентаря берется с базы данных сайта steam.tools/itemvalue в $.
- Остальные функции понятны.
- Ссылка
- Этот раздел используют для изменения пути к ссылке, которой спамите, на любое подходящее. А также если ссылку профиля забанил Google Chrome, то
- просто измените её. Данную функцию можно использовать неограниченное количество раз.
- Бан IP
- Если надоело слышать приход одних и тех самых логов, то забаньте IP-адрес и для этого айпи сайт будет не доступен и логи будут блокироватся.
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement