Архив Криптолокер :: Ransomware [Offline Ver., Online Ver., Native, С++]

  • Внимание! Тема находится в Архиве, Мы не рекомендуем совершать сделку!

bay0net

Новорег
3
0
23 Авг 2019
crlock-advert.png


=================================================
КРИПТОЛОКЕР [OFFLINE_VERSION, all WIN, С++, Native]
=================================================

ПРИМЕЧАНИЕ
БЫСТРЫЙ и ЛЁГКИЙ билд оффлайн-криптолокера, обеспечит вам 100% ПРОФИТ.
Криптолокер - это инструмент для быстрого и незаметного шифрования файлов криптостойким алгоритмом с последующей коммуникацией с жертвой. Все заявленные функции криптолокер выполняет идеально: есть видео работы для всех систем.

Вся текстовая информация, многократно зашифрованная, "зашивается" в билд на этапе сборки. Возможна полная персонализация (см. ниже Возможные настройки при сборке билда).
- -
  • Нативный, написан на C++, без зависимостей и прочего хлама.
  • Работает на всех версиях: Windows + Windows Server.
  • Не нужны права админа, обход UAC по умолчанию.
  • Прекрасно криптуется, не содержит оверлеев, не использует ресурсы хранения настроек.
  • Небольшой вес (max 380 кб), требование многократно зашифровано и зашито в билде.
  • Реализован пропуск служебных каталогов Windows.
  • Стойкий алгоритм шифрования, каждому файлу случайный ключ - расшифровать НЕВОЗМОЖНО!
  • Ваш мастер-ключ: RSA-2048. Персональный ключ для каждой машины: RSA. Шифрования файлов: AES.
  • Сканирует все доступные на запись диски, подключенные к компьютеру.
  • До-шифровка файлов после перезагрузки, если есть необходимость.
  • Теневые копии шифруются. Невозможно восстановить файлы из теневых копий и точек восстановления.
  • Шифруется большой массив типов файлов: настраивается при сборке билда.
  • Не связывается с сервером, полностью автономен.
  • Два варианта шифрования, частично или полностью: настраивается при сборке билда
  • При частичном шифровании шифруются только первые 64 кб файла, если файл не более 64 кб - то целиком.
  • При полном шифровании - шифруется весь файл целиком.
  • При шифровке в каждом каталоге создается требование, а на Рабочий стол - только после завершения.
  • Возможно генерировать файл-ссылку на .onion-ресурс (TOR) вместо текстового файла-требования и самостоятельно менять текст (без ребилда)
  • В комплект входят утилиты: полной дешифровки, дешифровки одного файла и генерации ключа + видео + описание.


===============================================================
КРИПТОЛОКЕР С ВЕБ-ПАНЕЛЬЮ [ONLINE_VERSION, all WIN, С++, Native]
===============================================================

ПРИМЕЧАНИЕ
Билд онлайн-криптолокера РЕКОМЕНДУЕТСЯ для работы по дедикам, тк делает запросы в открытую сеть (на панель). Не рекомендуется для работы с машинами с АВ без дополнительных средств проникновения (лоадер, руткит и тд).

Возможно самостоятельно изменять текст требования; отстук в панель и генерация ключа дешифровки.
- -
  • Нативный, написан на C++, без зависимостей и прочего хлама.
  • Работает на всех версиях: Windows + Windows Server.
  • Не нужны права админа, обход UAC по умолчанию.
  • Прекрасно криптуется, не содержит оверлеев, не использует ресурсы хранения настроек.
  • Небольшой вес (max 380 кб), требование получает с сервера.
  • Реализован пропуск служебных каталогов Windows.
  • Стойкий алгоритм шифрования, каждому файлу случайный ключ - расшифровать НЕВОЗМОЖНО!
  • Ваш мастер-ключ: RSA-2048. Персональный ключ для каждой машины: RSA. Шифрования файлов: AES.
  • Сканирует все доступные на запись диски, подключенные к компьютеру.
  • До-шифровка файлов после перезагрузки, если есть необходимость.
  • Шифруется большой массив типов файлов: настраивается при сборке билда.
  • Отстук в панель только после начала шифрования.
  • Получает необходимые данные с сервера.
  • Два варианта шифрования, частично или полностью: настраивается при сборке билда
  • При частичном шифровании шифруются только первые 64 кб файла, если файл не более 64 кб - то целиком.
  • При полном шифровании - шифруется весь файл целиком.
  • При шифровке в каждом каталоге создается требование, а на Рабочий стол - только после завершения.
  • В комплект входят: веб-панель, утилиты полной дешифровки + дешифровки одного файла, видео + описание.


---- КОНТАКТЫ ----
Основной продажник, рейтинг: market.ms (bay0net)
Jabber: [email protected], [email protected] [OTR]
Telegram: @bay0net [PGP]
Сообщение в личку: [PGP]


-----BEGIN PGP PUBLIC KEY BLOCK-----

mQENBFzC2d8BCAC02gol+faarRo4RgdkZiqw6gNPwmfKAXmwvw h1ibjf0k2MG5WK
hXZ87PT/cXrOpeNRKlXgU4PGoiJgVYkD4ikJAtpHwglZSQOLiBxqnGKNcN aKdOc6
48BS6ET3btHfjt+1+57t/VPlDIyf/F8ILHylLTUqS4b2Gy3QemDQB9SeIBHPoWFM
UgRSa392LJp+wA8O6a3lsmVN+HlmmyXIgf6vfCfgIa4QYDl5o7 dN7XgoaEJYsWty
CrUXSP20rJPTLCfCtSpjYcOo0usFF611z2Sw0448rZd1hMfcR0 e6RTB8byhhhYac
njwd9uhWsWkfYTFd5S8l6SmPZ0xKXluM2vQ1ABEBAAG0HGJheT BuZXQgPHp6YWdn
emlnQGdtYWlsLmNvbT6JAVQEEwEIAD4WIQSAi6orjq/cCIfSJiW8vAJVPDOytAUC
XMLZ3wIbAwUJA8Nu8QULCQgHAgYVCgkICwIEFgIDAQIeAQIXgA AKCRC8vAJVPDOy
tOL+CACNd3nDFQuV05AE1QyHRPaaVvigRaImJB9IqBHB+ti3aQ veA+1E3lHJCzYN
vSz3swvPgPJNkBjpvyEKYOJLbd5N+zbd60znMmT/+SKHWNihLR1VzprrYEAj06Tc
IZQGGZWPQql/McOg6F3K5QKIpuqPeaydXEAwEclqR7Dc8slu9UJX9RUb9F+ner 2l
ltTbCNCMPTBfVj8w3Iwcx2xXb2rGfxKc6gCO50+WNSHNjsesVR lfh6Sh30aLPKdG
4cde0lVENDAim4fg8jh/Gn1Ot3qVnTPuSVV0zVcg3F3aZu2UxMiqln1Ctek1LueG
cPKlDR417ZRydaeP1+VyjMU4/B6ouQENBFzC2d8BCADITbFp9YVnBzzmGKxbtV5j
N2s2Nqf3yi+eDx65YNrQP6wpl4KB1E+BBC0lqq4bnQkPIkg70Z qegeEm4ZuKybam
I49bDIy+o+YpcbORw77Dh+4cWeFbs0gSESfBRsVdhtMrRuZvuW yDcBcuKlYXN7Wl
03aWYen2NLlS45oh3UaBNuZOkv+U6Y9MnQD8uVmE2gOm2MUih5 MEVCl6IKH0er2J
7XVRvy0cV12EbZBGXHMwJdLiuD2IsjHabg6Lv5GMhWNcM+hWKS 82SeKaEdU0kxnO
F6eU49OcSAAf6Bc4naVaX3G9Xb2kSqk4G3jXNDXpjdNt74Z+o4 RIzB8HLg/XqeCX
ABEBAAGJATwEGAEIACYWIQSAi6orjq/cCIfSJiW8vAJVPDOytAUCXMLZ3wIbDAUJ
A8Nu8QAKCRC8vAJVPDOytErVCACqb+A+pVz5GalDBG7aXpBBuf SDq+A39ikoYuRr
TZdTxp2ZFTy1M6iSVRRLjtyZARkvqUp+WvpMxVqTe3bQjyNkkb 0pUK5lZaxjlzPR
DHtZl2J33jSjoIZ2cZLhqOXcn371zpVd4H4fsrIdRcaycA6+Xp L8fMFjtLavtrm9
oTHwqSnkqVggyV4OWxxoYLYRP+Kn3AO6IKIXid9uhIz5B+RhLF uQvOEK1p3MriFd
2JLA6aoYIhNmo6Dv9snTjG2VI/W43aiZf+t3LOiDLXwMoNxXZz03L4owia2hYzi9
raiZxdAdnTV/edUdmSLAwr/w2QUkCP1G/z1Ellv4w/Yw1Hcd
=lJSq

-----END PGP PUBLIC KEY BLOCK-----
Генерируем максимальный профит с помощью криптолокера.
============================================================
Криптолокер - шифровальщик-вымогатель, с алгоритмом действия, направленным на принудительную зашифровку файлов компьютера по определенному списку расширений.
Будучи запущенным на компьютере жертвы криптолокер шифрует все файлы по списку расширений и выкладывает файлы-требования в каждый посещенный им каталог.
Файл-требование содержит текст, объясняющий причины шифровки, а так же суммы выкупа за дешифровку и контакты владельца криптолокера (e-mail или jabber).
После шифрования криптолокер самоудаляется, оставляя зашифрованные файлы.
Файлы шифруются надежным алгоритмом. После шифрования их НЕВОЗМОЖНО расшифровать, не имея специального ключа, который в свою очередь можно получить только с помощью ключа дешифрования у обладателя криптолокера.
--
Собственно, заработок сводится к распространению криптолокера на компьютеры или сервера потенциальных жертв и дальнейший сбор выкупа за расшифровку файлов. Расшифровка файлов проводится специальной утилитой, идущей в комплекте с криптолокером. Жертва зашифрованного компьютера высылает файл ключа на указанный в требовании e-mail или jabber и после оплаты получает ключ и дешифратор, с помощью которых проводит расшифровку зашифрованных файлов.

Самые распространенные спообы доставки криптолокера на компьютеры жертвы
==================================================================
Социальная инженерия, холодные звонки с последующей рассылкой
Почтовая рассылка docx или pdf (эксплойт)
Поисковые системы: Google, Yandex
Поиск и брутфорсинг "жирных" дедиков
Пролив инсталлов лоадера через теневые сервисы
Собственный вирусный лендинг или веб-каталог в сети интернет.
...указал самые основные, хотя их намного больше, есть и приватные способы, которые стоят денег. Какой выберите вы - дело вкуса. Я расположил способы по возрастанию как профита, так и вложения в них дополнительных средств. Каждый способ требует отдельной большущей статьи со своими нюансами и "подводными камнями".
--
Пример: при бруте забугорных дедиков (серверов организаций, фирм) с последующим шифрованием криптолокером ценник требования начинается от 2000$.


!!!ВАЖНО!!!
1. Согласен на гаранта
2. Новичкам не продаю
3. В переписке пользуйтесь шифрованием, Публичный PGP-ключ выше
4. К каждому криптолокеру выдаю ЛОАДЕР НЕРЕЗИДЕНТНЫЙ * [~3кб]

Нерезидентный алгоритм целиком размещается в исполняемом файле, в связи с чем он активизируется только в случае его запуска, а по выполнении необходимых инструкций возвращает управление, удаляя исполняемый файл (носитель) с ПЗУ. Как правило, активизируется лишь на короткое время.
Резидентный алгоритм отличается от нерезидентного тем, что после запуска исполнительного файла (носителя) "поселяется" в оперативной памяти (ОЗУ), закрепляясь в процессах.
--
Выдаваемый нерезидентный лоадер не обеспечивает проникновения в защищенные системы и не проходит защиту АВ. Нуждается в криптовании ( только для scantime).
Как есть, рекомендуется только для работы по дедикам или машинам без АВ. Очень удобен для работы с криптолокером, когда последний выкладывается на хост.
== RU ==
+ расширение у зашифрованных файлов
+ список расширений шифруемых файлов
+ алгоритм шифрования (RSA-AES, влияет на скорость)
+ метод шифрования: весь файл или часть
+ количество файлов-требований
+ имена файлам-требованиям
+ текст файла требования (только для offline ver.)
+ каталог файла ключа (только для offline ver.)
+ имя файла ключа (только для offline ver.)
+ автозагрузка (вкл/выкл)
+ геомодуль (вкл/выкл, страны)
== EN ==
+ extension for encrypted files
+ list of extensions of encrypted files
+ encryption algorithm (RSA-AES, affects speed)
+ encryption method: entire file or part
+ number of file-requirements
+ names to file-requirements
+ text of the file-requirement (only for offline ver.)
+ file-key directory (only for offline ver.)
+ file-key name (only for offline ver.)
+ autoload (on/off)
+ geomodule (on/off, countries)

= СОФТ НА ПОДДЕРЖКЕ И ПОСТОЯННО СОВЕРШЕНСТВУЕТСЯ =
 

bay0net

Новорег
3
0
23 Авг 2019
add-func.png


Добавилась возможность генерации ярлыков с сылкой на .onion ресурс, вместо тестовых файлов-требований.

Для offline-версии криптолокера можно организовать работу следующим образом: при обходе каталогов атакуемой машины криптолокер будет генерировать не файл-требования с текстом, а ярлыки типа OpenTheTorBrowser.html, со ссылкой на .onion-ресурс: это будет простая info-страница (возможно с организацией приема BTC, да и всё что угодно).

Что это дает для offline-версии криптолокера? - исчезает привязка к ребилду при желании сменить текст.
 

bay0net

Новорег
3
0
23 Авг 2019
Проведено обновление: код почищен от детектов, местами полностью переписан. Вес билда (онлайн/оффлайн версиии) сокращен вдвое.
--
Криптолокер после шифровки устанавливает обои на рабочий стол (функцию можно деактивировать). Принимаю заказы на разработку персональных обоев с вашей информацией: изображение, QR-код с данными и т.д.