XFiles • DeerStealer • Loader • Bypass Defender • SmartScreen • Browsers Alerts.

LuciferXFiles

Light Weight
Регистрация
23 Июн 2024
Сообщения
62
Реакции
11
Депозит
0$
Цена
200
Контакты
C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
XFiles-EN.gif



Спойлер: English language
XFiles is a stealer that can surprise with its simplicity and ease of use, designed for both one and a huge team.

Everything is already configured for you and ready to use!

Native Stub, written in the C programming language. The created builds are 70% unique thanks to our self-written protector. Plan up to 90% (Coming soon)

System calls are used wherever possible, in other cases WinAPI is used, no third-party libraries are used or required, the decoding of the collected log occurs entirely on the server.


Work panel in Windows and in the web panel (Coming soon)

Crypt build for the Thief subscription - Unlimited recryption of your file.
- We encrypt only EXE of our clients.
- At the output EXE or MSI
- Guaranteed bypass of AV DEFENDER
- Any icon for the EXE file.
- Gluing with white exe.


For Professional subscription - a unique dll file is issued to bypass smart and browser Alerts, as well as our scripts.

Has its own non-resident Loader.

Google Cookies recovery by token.

The stealer collects data if the victim's browser is open.

The stealer collects up to 1GB of browser extensions.

Private Proxies (Coming soon)

For each build, a unique obfuscated data exchange protocol is generated for interaction with the gate (knock), delivery of logs to the gate occurs in parts. Thanks to this, we greatly increase the life of builds.

Works on machines from Windows 7 to Windows 11 inclusive. Please note that our stealer does not knock on the CIS!

Data collection works in memory, nothing is dropped to disk.

Dynamic browser data collection, collects Cookies, Passwords, Autofill, Credit Cards. Supports over 50+ browsers (Google Chrome, Chromium, Opera, Opera GX, Edge, Firefox, etc.)

Collection of over 800+ popular browser crypto wallets (extensions) integrated into Chrome, Brave, Opera, Firefox and Edge browsers. Collects all possible Crypto, Nft wallets, Password, 2Fa, OTP, Authentication Managers and Notes.

Collection of Crypto Wallets Desktop
✦ Armory,Atomic,Coinomi,BitcoinCore,Exodus,JaxxLiberty,Guarda,EverSurf,MoneroCore,Electrum (Binance,Kraken,Copay,Gate.io,Mexc,Thetan,Lunascape,Tonkeeper,Beam) coming soon


Collection of Crypto USB Wallets Desktop
✦ Ledger, Trezor, (coming soon)


Collection of Authenticator/2FA/OTP desktop
✦ WinAuth, SecureKey, Authme, 2FAGuard, Protecc, 2fast. (coming soon)


Desktop messenger collection
✦ Discord, Telegram (WhatsApp, Signal, Pidgin, RamBox, Viber, Psi+
Pidgin, tox, Matrix) Coming soon


Desktop FTP clients collection
✦ FileZilla, WinSCP (CoreFTP, Snowflake, CyberDuck, FTP Navigator, FTPRush, FlashFXP, Smartftp, TotalCommander, Winscp, Ws_ftp, Coreftp) coming soon


Desktop VPN clients collection
✦ OpenVPN, ProtonVPN (WindscribeVPN, NordVPN, TurboVPN, VPN master. EarthVPN, AzireVPN, OpenVPN, PrivateVPN_Global_AB) coming soon


Desktop gaming clients collection
✦ Steam (Origin, Battlenet, Mojang session, Twitch, OBS profiles) coming soon


Collection of VNC desktop clients
✦ TightVNC, TigerVNC, RealVNC, UltraVNC.


Remote control tools for desktop clients
✦ AnyDesk, Windows RDP (Teamwierer) coming soon


Collection of Mail desktop clients
✦ Outlook (New, Classic, Office 2016 with password decryption), Thunderbird. (FoxMail, EMclient, Mailbird & Mailspring) coming soon


Desktop notes collection
✦ OneNote, Sticky Notes, NoteFly, Notezilla, Simple Sticky Notes, Windows Sticky Notes of win7 10 11 - Coming soon


Desktop password collection and storage
✦ KeePass, NordPass, LastPass, BitWarden, 1Password, RoboFormб Credman passwords Coming soon


Customizable flexible file grabber, written with an emphasis on optimization and the use of system calls, due to which fewer detections from AV.

Protection from AI Bots. (Coming soon)

Windows/MacOs stealer/HVNC logs purchase/sale store - coming soon

ChatGPT and ChatIA integration into panels - coming soon

Antidecket Browser integration - coming soon

AutoCheck of crypto balances and steam inventory - coming soon

Read all updates in the posts to the topic.

Спойлер: Tech part
By subscribing for $200/month, you open access to the following functionality
✦ Beautiful, modern, convenient control panel on Windows, with a choice of Light or Dark theme. The panel allows
‎  ✦ Manage a team or work alone
→ Ability to invite and kick team members and create your own users with a login and password
→ As a team owner, you can change access rights to any functionality for your members.
Don't want to give any rights except the right to view logs? ✔ no problem
Do you want him not to be able to delete logs, create builds, or even completely limit his rights? ✔ your member has lost rights
Change the password for the user you created
Kick a user out of the team
‎  ✦ Join other teams
→ You don’t have to be a member of just one team, you can become a member at the invitation of the owner of another team!
→ Your rights as a member are determined by the owner of the team.
✦ Create, edit Builds with the Build Configurator, which supports flexible customization
✔ Anti-RDP - increases the life of the build
✔ Fake dialog box with text
✔ Configure the loader - download and run your file from the link when running the stealer
✔ Blocking knocks from certain countries
✔ Grabber extensions from Browsers
✔ Obfuscation - you can configure the obfuscation of the generated executable file. Each build has basic obfuscation/encryption.
✔ You can upload your own icon, as well as change information about the created executable file.
✔ Convenient multi-level File Grabber based on rules, supporting file search in specified folders, rules can contain sub-rules, you can select the operating mode for each rule, at the moment Two modes

→ By folder - search for a specific folder, when it is found, files will be collected in it according to the filters you specified. This type can nest other rules, for example, you can easily create a rule for collecting OpenVPN configs yourself, although we already have such functionality configured for you
→ By nesting level - will search for all files in a given depth, but only those that match your file filters will be selected.
→ File filter capabilities
→ Check for file size size
→ Check for file name (by mask), for example *.txt, *.doc, pass.txt, *passwords*

✦ Setting up log knockout, checking logs for uniqueness via IP and (or) HWID.
✦ Setting up notifications in Telegram, with the ability to choose which logs you and (or) your participants want to receive notifications for, the ability to make your own log knockout format in Telegram, you can add variables to your text.
‎  ✦ Search, download and delete your logs
→ With a flexible search system, you will find the log you need in a matter of seconds
→ Ability to bulk delete or download logs from both the server and disk
→ The panel shows which logs have already been downloaded, there is no need to re-download them
→ If you do not need some logs on the disk, you can delete them from your disk with 1 click, while they will remain on the server
→ Ability to see which of the participants downloaded the log
→ Ability to find out from whose build the log came (if, for example, the build created not by you)
→ Each log displays the following information
️ Country - where the log came from
️ Tags - added by you when creating the build
Wallets - names or icons of wallets
Services - a kind of domain detect, pre-loaded domains and icons
️ Autofills - number of autofills (from browsers)
CC - number of credit cards (from browsers)
Cookies - number of cookies (from browsers)
Discord tokens - number of tokens (from browsers)
️ Archive size
Log receipt date
IP address - victim's address.
→ The log format is specially made similar to other formats for ease of processing.
✦ View team statistics
→ Top 10 team members
→ Top 10 countries by logs
→ Top 10 wallets
→ Visualization of received logs by time using charts
‎  ✦ Automatic Panel Update
→ The software automatically finds out when a new update is released and downloads it automatically the next time you launch
‎  ✦ Follow the news on the main page
✦ Website where you can
‎  → Download software (panel)
→ View news related to project
→ Get information about your account and its activity

✦ Support service works 24/7


Спойлер: Admin Panel Foto
panel.png



pnael-2.png



panel-3.png



panel-4.png


Спойлер: Log Structure
log.png


Спойлер: Developer's Comment
Even good software is of little value without constant support and maintenance by its author. New versions of software are released, aver analyzes malware, one way or another, something needs to be constantly changed, updated, and finalized. Programs are updated, aver databases are updated, and software without support in a month becomes no better than public. For example, let's take Azorult, which was the most popular stealer at one time, but quickly died after the author disappeared. At first, because of the large number of detections, but it was finally finished off by the Chrome update (version 80), which changed the encryption algorithms. Therefore, buying a subscription is a guarantee that we will support our project. About crypto. Someone thinks that crypto is a panacea, it doesn't matter that even Windows Def detects malware, you can encrypt it and go on working. This is not true. Remember once and for all - crypt only saves from detections in statics, that is, when the file is on the disk, or sent by mail, downloaded from somewhere. In dynamics, the software creator should remove detections and nothing else. Legends about miracle cryptographers who supposedly remove runtime detections are circulating on forums, but this is another urban legend, crypt complicates malware analysis (depending on the tricks of the cryptographer), this is the best he can do.

Спойлер: Prices for our Product and Contacts
PM - this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - https://usrlnk.io/XFiles
Matrix - https://matrix.to/#/@luciferxfiles:matrix.org

Our Matrix Channel - https://matrix.to/#/#XFILESDevblog:matrix.org
Our Matrix Chat - https://matrix.to/#/#XFilesPublicChat:matrix.org


Premium Subscription, everything you need for work
Price - $200 - 1 Month.
✔ 24/7 Support
✔ Premium Chat in Matrix for clients.
✔ Maximum 20 users per team.
✔ Windows C++ Native Stab X64
✔ Access to the manual.
✔ Google token recovery.
✔ Non-resident Loader.
❌ Crypt (Unique Stab)
❌ Bypass Defender.
❌ Bypass Smartscreen.
❌ Bypass Browser Alerts.
❌ Private Scripts.
❌ MacOS Stab (in development)


Thief Subscription, for people who are aware of their actions.
Price - $450- 1 Month.
✔ 24/7 Support
✔ Premium Chat in Matrix for clients.
✔ Maximum 20 users in a team.
✔ Windows C++ Native Stab X64
✔ Access to the manual.
✔ Google token recovery.
✔ Non-resident Loader.
✔ Crypt (Unique Stab)
✔ Bypass Defender.
❌ Smartscreen Bypass.
❌ Browser Alerts Bypass.
❌ Private Scripts.
❌ MacOS Stab (under development)


Professional Subscription, for like-minded people - a quick start to launch your traffic!
✔ 24/7 Support
✔ Premium Chat in Matrix for clients.
✔ Maximum 20 users in a team.
✔ Windows C++ Native Stab X64
✔ Access to the manual.
✔ Google token recovery.
✔ Non-resident Loader.
✔ Crypt (Unique Stab)
✔ Defender Bypass.
✔ Smartscreen Bypass.
✔ Bypass Browser Alerts.
✔ Private Scripts.
❌ MacOS Stub (in development)


XFiles - это стиллер способный удивить своей простой и удобством использования, рассчитанный как на одного так и на огромную команду.


За вас уже всё настроено и готово к использованию!

Стаб нативный, написан на языке программирования C. Создаваемые билды на 70% уникальный благодаря нашему самописному протектору. План до 90% (Скоро)
Используются системные вызовы где только можно, в остальных случаях используется WinAPI, никакие сторонние библиотеки не используются и не требуются, расшифровка собранного лога происходит полностью сервере.


Панель работы в Windows и в веб панели(Скоро)

Крипт билда для подписки ВОР - Неограниченный рекрипт вашего файла.
- Криптуем только EXE наших клиентов.
- На выходе ЕХЕ или MSI
- Гарантированный обход АВ DEFENDER
- Любая иконка для ЕХЕ файла.
-Склейка с белым ехе.


Для подписки Профессионал - выдается уникальный файл dll для обхода смарта и браузерных Алертов, а так же наши скрипты.

Имеется свой нерезидентный Loader.

Восстановление Google Куков по токену.

Стиллер собирает данные если браузер у жертвы открытый.

Стиллер собирает до 1GB браузерных расширений.

Приватные прокладки (Скоро)

Для каждого билда генерируется уникальный обфусцированный протокол обмена данными для взаимодействия с гейтом (отстук), доставка логов до гейта происходит частями. Благодаря этому, мы многократно увеличиваем жизнь билдам.

Работает на машинах от Windows 7 до Windows 11 включительно. Обратите внимание что наш стиллер не стучит по СНГ!

Сбор данных работает в памяти, ничего не дропается на диск.

Динамический сбор данных браузеров, собирает Куки, Пароли, Автозаполнения, Кредитки. Поддержка более 50+ браузеров (Google Chrome, Chromium, Opera, Opera GX, Edge, Firefox и так далее)

Сбор более 800+ популярных браузерных крипто кошельков (расширений) интегрированные в браузеры Chrome,Brave,Opera,FireFox и Edge. Собирает все возможные Crypto,Nft wallets, Password,2Fa,OTP,Authentication Managers и Notes.

Сбор Крипто Кошельков Desktop
✦ Armory,Atomic,Coinomi,BitcoinCore,Exodus,JaxxLiberty,Guarda,EverSurf,MoneroCore,Electrum (Binance,Kraken,Copay,Gate.io,Mexc,Thetan,Lunascape,Tonkeeper,Beam) скоро


Сбор Крипто USB Кошельков Desktop
✦ Ledger, Trezor, (скоро)


Сбор Authenticator/2FA/OTP desktop
WinAuth, SecureKey, Authme, 2FAGuard, Protecc, 2fast. (скоро)


Сбор мессенджеров desktop
✦ Discord, Telegram (WhatsApp, Signal, Pidgin, RamBox, Viber,Psi+
Pidgin,tox,Matrix) Скоро


Сбор FTP клиентов desktop
✦ FileZilla, WinSCP (CoreFTP, Snowflake, CyberDuck,FTP Navigator,FTPRush,FlashFXP,Smartftp,TotalCommander,Winscp,Ws_ftp,Coreftp) скоро


Сбор VPN клиентов desktop
✦ OpenVPN, ProtonVPN (WindscribeVPN, NordVPN, TurboVPN, VPN master. EarthVPN,AzireVPN,OpenVPN,PrivateVPN_Global_AB) скоро


Сбор игровых клиентов desktop
✦ Steam (Origin, Battlenet, Mojang session, Twitch, OBS profiles) скоро


Сбор VNC клиентов desktop
✦ TightVNC, TigerVNC, RealVNC, UltraVNC.


Инструменты удаленного контроля клиентов desktop
✦ AnyDesk, Windows RDP (Teamwierer) скоро


Сбор Почт клиентов desktop
✦ Outlook (New, Classic, Office 2016 с дешифровкой пароля), Thunderbird. (FoxMail, EMclient, Mailbird & Mailspring) скоро


Сбор заметок desktop
OneNote, Sticky Notes,NoteFly,Notezilla,Simple Sticky Notes,Windows Sticky Notes of win7 10 11 - Скоро


Сбор хранение паролей desktop
KeePass, NordPass, LastPass, BitWarden, 1Password, RoboFormб Credman passwords Скоро


Настраиваемый гибкий файловый граббер, написан с упором на оптимизацию и использованием системных вызовов, благодаря чему меньше детектов от AV.

Защита от AI Ботов. (Скоро)

Магазин покупки/продаже логов Windows/MacOs stealer/HVNC -скоро

Интеграция ChatGPT и ChatIA в панели - скоро

Интеграция с Антидекет Браузером - скоро

АвтоЧек крипто балансов и инвентаря steam - скоро


Все обновления читайте в постах к теме.

Спойлер: Тех часть
Оформив подписку в $200/месяц, вы открываете доступ к следующему функционалу
✦ Красивая, современная, удобная панель управления на Windows, с выбором Светлой или Тёмной темы. Панель дает возможность
‎  ✦ Управлять командой или работать одному
     → Возможность приглашать и выгонять участников команды а также создавать своих собственных пользователей с логином и паролем
     → Как владелец команды, вы способны изменять права доступа к любому функционалy вашим участникам.
       Не хотите давать никаких прав кроме права просмотра логов? ✔ нет проблем
       Хотите чтобы он не мог удалять логи, создавать билды, или даже полностью ограничить его в правах? ✔ ваш участник остался без прав
       Смена пароля созданному вами пользователю
       Выгнать пользователя из команды
‎  ✦ Вступать в другие команды
      → Не обязательно состоять только в одной команде, по приглашению владельца другой команды, вы можете стать её участником!
      → Ваши права как участника, определяет владелец команды.
  ✦ Создавать, редактировать Билды с помощью Конфигуратора Билдов, который поддерживает гибную настройку
      ✔ Анти-Виртулка - увеличивает жизнь билда
      ✔ Фейковое диалоговое окно с текстом
      ✔ Настроить лоадер - скачивание и запуск вашего файла по ссылке при запуске стиллера
      ✔ Блокировка отстука с определенных стран
      ✔ Граббер расширений с Браузеров
✔ Обфускация - вы можете настроить обфускацию сгенерированного исполняемого файла. Каждая сборка имеет базовую обфускацию/шифрование.
✔ Вы можете загрузить свои иконку, так же изменить информацию о созданном исполняемом файле.
      ✔ Удобный многоуровненый Грабер Файлов на основе правил, поддерживающий поиск файлов в заданных папках, правила могут содержать подправила, вы можете выбрать режим работы для каждого правила, на данных момент Два режима
          → По папке - поиск определенной папки, при нахождении её, в ней будут собиратся файлы по заданным вам фильтрам. Этот тип может вкладывать в себя другие правила, например можно с легкостью создать правило для сбора OpenVPN конфигов самому, хотя у нас и так есть такой функционал настроенный за вас
          → По уровню вложенности - будет искать все файлы в заданной глубине, но отбиратся будут только те которые соответствуют вашим файловым фильтрам.
          → Возможности файловых фильтров
          → Проверка на размер файла размер
          → Проверка на название файла (по маске), например *.txt, *.doc, pass.txt, *passwords*
  ✦ Настройка отстука логов, проверка логов на уникальность через IP и (или) HWID.
  ✦ Настройка уведомлений в телеграм, с возможностью выбора на какие логи вы и(или) ваши участники хотят получать уведомления, возможность сделать свой формат отстука лога в телеграм, можно добавлять переменные в свой текст.
‎  ✦ Искать, загружать и удалять ваши логи
      → С гибкой системой поиска, вы найдете требуемый вам лог в считанные секунды
      → Возможность массово удалять или загружать логи как с сервера так и диска
      → В панели видно какие логи уже скачаны, нет необходимости перекачивать их
      → Если вам не нужны какие то логи на диске, вы можете 1 кликом их удалить с вашего диска при этом они останутся на сервере
      → Возможность посмотреть кто из участников скачал лог
      → Возможность узнать с чьего билда пришел лог (если, например, билд создали не вы)
      → В каждом логе отображаются следующая информация
        ️ Страна - откуда пришел лог
        ️ Теги - добавленные вами при создании билда
        Кошельки - названия или иконки кошельков
        Сервисы - своего рода домен детект, заранее загруженные домены и иконки
        ️ Автозаполнения - количество автозаполнений (с браузеров)
        CC - количество кредиток (с браузеров)
        Куки - количество куков (с браузеров)
        Discord токены - количество токенов (с браузеров)
        ️ Размер архива
        Дата получения лога
        IP адрес - адрес жертвы.
      → Формат лога специально сделан похожим на другие форматы для удобства отработки.
  ✦ Смотреть статистику команды
     → Топ 10 участников команды
     → Топ 10 стран по логам
     → Топ 10 кошельков
     → Визуализация полученных логов по времени используя чарты
‎  ✦ Автоматическое Обновление панели
     → Софт автоматически узнает когда вышло новое обновление и загрузит его самостоятельно при следующем запуске
‎  ✦ Cледить за новостями на главной странице

✦ Сайт, где вы можете
‎  → Загрузить софт (панель)
  → Смотреть новости связанные с проектом
  → Получить информацию о вашем аккаунте и его активности

✦ Службка поддержки работает 24/7

Спойлер: Админ панель фото
panel.png



pnael-2.png



panel-3.png



panel-4.png


Спойлер: Структура лога
log.png


Спойлер: Комментарий Разраба
Даже хороший софт мало чего стоит без постоянной поддержки и сопровождения его автором. Выходят новые версии софта, аверы анализируют малварь, так или иначе, надо постоянно что-то менять, обновлять, доделывать. Обновляются программы, обновляются базы аверов, и софт без поддержки за месяц становится ничем не лучше паблика. Для примера, возьмём Azorult, который был самым популярным стиллером в свое время, но очень быстро загнулся после пропажи автора. Сначала из за большого количества детектов, но окончательно его добил апдейт хрома (80 версия), в котором поменяли алгоритмы шифрования. Поэтому, покупая подписку - это гарантия, что мы будем поддерживать наш проект. Про крипт. Кто-то считает, что крипт это панацея, неважно что малварь палит даже виндеф, можно закриптовать да пойти работать дальше. Это не так. Запомните раз и навсегда - крипт спасает только от детектов в статике, то есть когда файл лежит на диске, или пересылается по почте, скачивается откуда-то. В динамике убирать детекты должен создатель софта и никак иначе. По форумах ходят легенды о чудо-криптовальщиках, якобы убирающих детекты рантайма, но это очередная городская легенда, крипт усложняет анализ малвари (зависит от хитростей криптера) это лучшее что он может сделать.

Спойлер: Цены на наш Продукт и Контакты
Support

PM - данного форума
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - https://usrlnk.io/XFiles
Matrix - https://matrix.to/#/@luciferxfiles:matrix.org

Наш Matrix Канал - https://matrix.to/#/#XFILESDevblog:matrix.org
Наш Matrix чат - https://matrix.to/#/#XFilesPublicChat:matrix.org



Премиум Подписка, все необходимое для работы
Цена - $200 - 1 Месяц.
✔ Саппорт 24/7
✔ Премиум Чат в Matrix для клиентов.
✔ Максимально 20 юзеров в команде.
✔ Windows C++ Нативный Стаб X64
✔ Доступ к методичке.
✔ Восстановление токена Google.
✔ Нерезидентный Loader.
❌ Крипт (Уникальный Стаб)
❌ Обход Дефендера.
Обход Смартскрина.
Обход Браузерных алертов.
Приватные скрипты.
❌ MacOS Стаб (в разработке)


Вор Подписка, для людей, которые осознают свои действия.
Цена - $450- 1 Месяц.
✔ Саппорт 24/7
✔ Премиум Чат в Matrix для клиентов.
✔ Максимально 20 юзеров в команде.
✔ Windows C++ Нативный Стаб X64
✔ Доступ к методичке.
✔ Восстановление токена Google.
✔ Нерезидентный Loader.
✔ Крипт (Уникальный Стаб)
✔ Обход Дефендера.
❌ Обход Смартскрина.
❌ Обход Браузерных алертов.
Приватные скрипты.
MacOS Стаб (в разработке)

Профессионал Подписка, для единомышленников - быстрый старт для запуска вашего трафика!
✔ Саппорт 24/7
✔ Премиум Чат в Matrix для клиентов.
✔ Максимально 20 юзеров в команде.
✔ Windows C++ Нативный Стаб X64
✔ Доступ к методичке.
✔ Восстановление токена Google.
✔ Нерезидентный Loader.
✔ Крипт (Уникальный Стаб)
✔ Обход Дефендера.
✔ Обход Смартскрина.
✔ Обход Браузерных алертов.
✔ Приватные скрипты.
❌ MacOS Стаб (в разработке)


Вложения​

  • XFiles panel 1.png
    XFiles panel 1.png
    26.9 КБ · Просмотры: 2 189
  • XFiles log telegram.png
    XFiles log telegram.png
    20.9 КБ · Просмотры: 1 917
  • XFiles Log.png
    XFiles Log.png
    18.1 КБ · Просмотры: 1 942
  • XFiles panel 6.png
    XFiles panel 6.png
    34.1 КБ · Просмотры: 1 964
  • XFiles panel 5.png
    XFiles panel 5.png
    22.1 КБ · Просмотры: 1 993
  • XFiles panel 4.png
    XFiles panel 4.png
    25.4 КБ · Просмотры: 1 996
  • XFiles panel 3.png
    XFiles panel 3.png
    21 КБ · Просмотры: 2 070
  • XFiles panel 2.png
    XFiles panel 2.png
    27.1 КБ · Просмотры: 2 145
 
🏠В этом микро апдейте 3.2.0:

➖ Улучшили UI для Браузерного Граббера.


Стаб:

➖ Улучшили алгоритм сбора данных в архив, меньше возможных детектов от AV.
➖Новый алгоритм поисков системных вызовов, меньше возможный детектов от AV.


Поменяли прокладки (меняем каждые 24часа)



🏠 In this microupdate 3.2.0:

➖ Improved user interface for Browser Grabber.


Stab:

➖ Improved the algorithm for collecting data in the archive, possibly a smaller number of AV detectors.
➖New algorithm for searching system calls, fewer possible AV detections.


Changed the gaskets (we change every 24 hours)

=====================================================================

Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
https://matrix.to/#/@luciferxfiles:matrix.org
 
Была произведена чистка стаба

The stub was cleaned

❤Without crypt:

Avchek https://avcheck.net/id/LfsHNRcZcrtO
0/26

Scanner https://scanner.to/result/zkpWaZHPdMjN
2/21

=====================================================================

Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
https://matrix.to/#/@luciferxfiles:matrix.org
 
Прикольный продукт,интерфейс на уровне ,для взрослых дядечек ,которые настроены на взрослые денежки.)Рекомендую данного тс и его продукты=)
 
✅Была произведена чистка стаба

✅The stub was cleaned

🔋Windows Defender 10/11 Both clean - Scantime & Runtime

❤Without crypt:

Avcheck (scantime) https://avcheck.net/id/YZwrPK8eAd2L
0/26 (All clean)

Scanner (runtime) https://scanner.to/result/FkUfKckRYsQk
4/21 (Windows Defender 10/11 Clean)

❤With crypt:

Avcheck (scantime) https://avcheck.net/id/rePbKfgaiKKE
0/26 (All clean)

Scanner (runtime) https://scanner.to/result/su5Van5VN6hL
3/21 (Windows Defender 10/11 Clean)


🏠 В дополнении к посту: через несколько дней выйдет крупное обновление, теперь наш стиллер будет также собирать VNC конфиги (пароли, ip, порты и так далее). Автоматическая расшифровка VNC паролей. Сбор происходит как с серверного софта так и с клиентского (viewers).

🏠 In addition to the post: a major update will be released in a few days, now our Stealer will also collect VNC configs (passwords, ip, ports, etc.). Automatic decryption of VNC passwords. Collection occurs from both server software and client software (viewers).

=====================================================================

Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
https://matrix.to/#/@luciferxfiles:matrix.org
 
Update 3.4.0

💎Изменения в интерфейсе:


➖ В таблице с логами, добавили отображение Операционной Системы, Пользователя Windows, Данные о собранном VNC.
➖ Добавили иконки для VNC в таблице с логами.

💎Изменения в стабе:

➖ Добавили сбор VNC софта, в сбор включён Серверный и Клиентский софт.
Собираем TightVNC, TigerVNC, RealVNC, UltraVNC.
➖ Изменили алгоритм шифрования, меньше возможных детектов от AV.

💎Изменения в структуре лога:

➖ Теперь если нашёлся VNC, все данные о нём помещаются в папку VNC в корне архива.
➖ Все возможные пароли от VNC расшифровывается по возможности и сохраняются в отдельный файл Decrypted Passwords.txt
➖ Зашифроваванные пароли также сохраняются в отдельный файл Encrypted Passwords.txt
➖ В папке могут находятся ещё 2 файла: Server configs.txt и Client configs.txt, в этих файлах содержится всё самое важное от VNC - IP, Порты, История Подключений к серверам.
➖ Для RealVNC и UltraVNC создаются отдельные папки со всей информацией от них. При нахождии у RealVNC мастер ключа (passwords.encmaster) - он расшифровывается и помещаются в туже папку где и мастер ключ.

🎁В следующем скором обновлении:


➖ Улучшенное отображение найденных сервисов в таблице с логами.
➖ Расшифровка Google куков.





Update 3.4.0

💎Changes in the ininterface:


➖ In the table with logs, we added a display of the Operating System, Windows User, and Data about the collected VNC.
➖ Added icons for VNC in the table with logs.

💎Changes in the stub:

➖ We have added a collection of VNC software, the collection includes Server and Client software.
We collect TightVNC, TigerVNC, RealVNC, UltraVNC.
➖ The encryption algorithm has been changed, there are fewer possible detections from AV.

💎Changes in the log structure:

➖ Now if VNC is found, all data about it is placed in the VNC folder in the root of the archive.
➖ All possible VNC passwords are decrypted if possible and saved in a separate file Decrypted Passwords.txt
➖ Encrypted passwords are also saved in a separate file Encrypted Passwords.txt
➖ The folder may contain 2 more files: Server configs.txt and Client configs.txt, these files contain all the most important things from VNC - IP, Ports, History of Connections to Servers.
➖ Separate folders are created for RealVNC and UltraVNC with all the information from them. When RealVNC finds a master key (passwords.encmaster), it is decrypted and placed in the same folder as the master key.

🎁In the next upcoming update:

➖ Improved display of found services in the table with logs.
➖ Decoding Google cookies.

=====================================================================

Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
https://matrix.to/#/@luciferxfiles:matrix.org
 
✅Была произведена чистка стаба

✅The stub was cleaned

🔋Windows Defender 10/11 Both clean - Scantime & Runtime

❤Without crypt:

Avcheck (scantime) https://avcheck.net/id/oP8mmXdCL5zP
0/26 (All clean)

Scanner (runtime) https://scanner.to/result/RGaNdy5VUGPM
4/21 (Windows Defender 10/11 Clean)

❤With crypt:

Avcheck (scantime) https://avcheck.net/id/TKIBWYsmDRRi
0/26 (All clean)

Scanner (runtime) https://scanner.to/result/MCeQLdLcAUjA
3/21 (Windows Defender 10/11 Clean)


=====================================================================

Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
https://matrix.to/#/@luciferxfiles:matrix.org
 
Update 3.5.0

➖Добавили новые фильтры для удобной выборки логов на странице с логами.
➖Новые фильтры: Crypto Wallets, VNC, VPN, FTP, Games, Messengers, Browser Passwords.
➖Из за особенностей работы индексации ваших логов, фильтр для VNC будет работать только для новых логов, пересоздание билда не требуется.





Update 3.5.0

➖Added new filters for convenient selection of logs on the page with logs.
➖New filters: Crypto Wallets, VNC, VPN, FTP, Games, Messengers, Browser Passwords.
➖Due to the way your logs are indexed, the VNC filter will only work for new logs; re-creating the build is not required.


=====================================================================

Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
https://matrix.to/#/@luciferxfiles:matrix.org
 
🏠Update 3.6.0

🤨Добавили восстановление Google Куков по токену.

Теперь если нашлись такие токены, то они сохраняются в файл "Google Cookies Restore.txt" в архиве с логом.

Также для быстрой работы, теперь их можно найти прямо на странице с логами, достаточно нажать на иконку Google и появится окно со всеми найденными токенами.

Для нахождения этих Токенов - ребилд не требуется, работает со старыми билдами, однако мы внесли некоторые улучшения в стаб, поэтому рекомендуем сделать ребилд по возможности.

Для восстановления требуется прокси, на выбор: HTTP, SOCKS4, SOCKS5. Поддерживаются прокси по паролю.

Изменили отображение логов, теперь панель с действия над логом статичная и всегда под рукой.

Напоминаю, если размер отображаемых логов по умолчанию вас не устраивает, всегда можно воспользоваться "Ctrl + Колёсико мыши" для увеличения размера логов.

Обновили прокладки (меняем каждые 24часа)

В следующие дни будут выходить мелкие обновления и улучшения, затем выйдет ещё одно большое обновление.

🏠Update 3.6.0

🤨Added Google Cookies recovery by token.

Now if such tokens are found, they are saved in the "Google Cookies Restore.txt" file in the archive with the log.

Also for quick work, now they can be found directly on the page with logs, just click on the Google icon and a window with all found tokens will appear.

To find these Tokens - rebuild is not required, works with old builds, however, we have made some improvements to the stub, so we recommend rebuilding if possible.

For recovery, a proxy is required, choose from: HTTP, SOCKS4, SOCKS5. Password proxies are supported.

Changed the display of logs, now the panel with actions above the log is static and always at hand.

Reminder, if the default size of the displayed logs does not suit you, you can always use "Ctrl + Mouse Wheel" to increase the size of the logs.

Updated pads (changed every 24 hours)

In the next few days, minor updates and improvements will be released, then another big update will be released.









=====================================================================


Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
https://matrix.to/#/@luciferxfiles:matrix.org
 
✅Была произведена чистка стаба

✅The stub was cleaned

🔋Windows Defender 10/11 Both clean - Scantime & Runtime


❤Without crypt:

Avcheck (scantime) https://avcheck.net/id/xtyhI2AD5r4t
0/26 (All clean)

Scanner (runtime)
(Windows Defender 10/11 Clean)


❤With crypt:

Avcheck (scantime) https://avcheck.net/id/07gSYUcVWpco
0/26 (All clean)

Scanner (runtime)
(Windows Defender 10/11 Clean)

=====================================================================

Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
https://matrix.to/#/@luciferxfiles:matrix.org
 
🏠Update 3.7.0

➖Добавили систему Маркировки Логов (BETA) и начальную поддержу использования Tor прокси прямо в панели!
➖Теперь вы можете добавить эти маркеры в панели управления вашей командой.
➖Принцип работы "Маркеров" прост:
В логе будет происходить поиск доменов по указанным в Маркере доменам, при нахождении доменов, к логу будет приклепен Маркер и в панели с логами будут отображены эти домены с помощью иконок.
Иконки будут загружатся автоматически и кэшироватся (они не будут перекачиватся повторно), также поддерживается загрузка этих иконок с помощью TOR, для этого их нужно включить в настройках в главном меню
(в России могут быть проблемы с подключением к TOR, поэтому использование TOR опционально)
Для включения "Маркировки Логов" необходимо перейти в Настройки:
Настройки -> Отображение Маркеров

➖Обновили прокладки (каждые 24 часа)
➖Чистка стаба крипта - каждые 24 часа.




🏠Update 3.7.0

➖Added Log Marking system (BETA) and initial support for using Tor proxy directly in the panel!
➖Now you can add these markers in your team's control panel.
➖The principle of "Markers" is simple:
The log will search for domains by the domains specified in the Marker, when domains are found, the Marker will be attached to the log and these domains will be displayed in the panel with logs using icons.
The icons will be downloaded automatically and cached (they will not be re-downloaded), loading these icons using TOR is also supported, for this you need to enable them in the settings in the main menu
(in Russia there may be problems connecting to TOR, so using TOR is optional)
To enable "Log Marking" you need to go to Settings:
Settings -> Marker Display

➖Updated pads (every 24 hours)

➖Cleaning the crypt stub - every 24 hours.




=====================================================================

Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
https://matrix.to/#/@luciferxfiles:matrix.org
 
🏠Update 3.7.2

➖ Переработали лоадер, теперь на выбор 3 метода запуска файла: CreateProcess, ShellExecute, RunPE (x64)
➖ Исправили отображение "Google токенов" и "Маркеров" для новых логов
➖Обновили прокладки (каждые 24 часа)
➖Чистка стаба крипта - каждые 24 часа.



🏠Update 3.7.2

➖ Reworked the loader, now there are 3 file launch methods to choose from: CreateProcess, ShellExecute, RunPE (x64)
➖ Fixed the display of "Google tokens" and "Markers" for new logs
➖Updated gaskets (every 24 hours)
➖Cleaning the crypt stub - every 24 hours.


=====================================================================

Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
https://matrix.to/#/@luciferxfiles:matrix.org
 
✅Была произведена чистка стаба

✅The stub was cleaned

🔋Windows Defender 10/11 Both clean - Scantime & Runtime

❤Without crypt:

Avcheck (scantime)
1/26 (clean) https://avcheck.net/id/kJ29TSt4saob

Scanner (runtime)
4/21
(Windows Defender 10/11 Clean)

❤With crypt: ( every 24 hours cleaning of the stub )

Avcheck (scantime)
0/26 (All clean) https://avcheck.net/id/VWOqXjZfNkSi

Scanner (runtime)
2/21
(Windows Defender 10/11 Clean)


=====================================================================

Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
https://matrix.to/#/@luciferxfiles:matrix.org
 
🏠Update 3.8.0

➖ Добавили интерактивные инструкции по использованию Лоадера и Файлового Граббера для вашего удобства!
➖ Подкорректировали сбор браузерных данных.
➖ Обновили прокладки (каждые 24 часа.)
➖ Чистка стаба крипта (каждые 24 часа.)


🏠Update 3.8.0

➖ Added interactive instructions on how to use the Loader and File Grabber for your convenience!
➖ Adjusted the collection of browser data.
➖ Updated the pads (every 24 hours)

➖ Cleaning the crypt stub - works 24 hours.




=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
https://matrix.to/#/@luciferxfiles:matrix.org
 
🏠Update 3.9.0

➖ Изменили интерфейс Граббера Расширений, теперь он стал намного удобнее: возможность импортировать заготовленные расширения в "CSV" и "Простом" формате как показано на скриншоте. Появилась возможность импортировать список рекомендованных нами расширений в ваш конфиг 1 кликом.
➖ Названия расширений теперь будут показаны в архиве с логом (как на скриншоте)
➖ Доработали локализацию на EN, RU, ES.
➖ Обновили прокладки (каждые 24 часа.)
➖ Чистка стаба крипта (каждые 24 часа.)
----
Мы уже работает над новым крупным обновлением! Личные прокладки, Hidden VNC и многое другое!


🏠Update 3.9.0

➖ Changed the interface of the Extension Grabber, now it has become much more convenient: the ability to import prepared extensions in "CSV" and "Simple" format as shown in the screenshot. It is now possible to import a list of extensions recommended by us into your config with 1 click.
➖ Extension names will now be shown in the archive with the log (as in the screenshot)
➖ Improved localization to EN, RU, ES.
➖ Updated proxy servers (every 24 hours.)
➖ Cleaning the crypto stub (every 24 hours.)
----

We are already working on a new major update! Personal proxies, Hidden VNC and much more!









=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
https://matrix.to/#/@luciferxfiles:matrix.org
 
🏠Update 3.10.0

Добавили расшифровку новых Google Chrome куков!


➖ Почти бесшумное расшифровка новых куков, используется обход админ прав, билд не помещается в папку с установленным хромом как во многих других стиллерах!
➖ Обновили Панель.
➖ Оптимизировали билд, минимизировали лишнюю сетевую активность со стороны билда.

Поддержка расшифровки только для новых билдов, для этого в старом конфиге необходимо нажать на кнопку перехода на новую версию и создать билд.

➖ Расшифрока новых Brave Куков так же имеется.
➖ Благодаря разшифровке, стиллер собирает cvc так же.
➖ Обновили прокладки (каждые 24 часа.)
➖ Подписка Тестер больше недоступна.
➖ Улучшили стаб крипта - стоимость подписки - 250$ в месяц.


🏠Update 3.10.0

Added decryption of new Google Chrome cookies!

➖ Almost silent decryption of new cookies, bypass of admin rights is used, the build does not moved into the folder with the installed Google Chrome as in many other stealers!
➖ Updated the Panel
➖ Optimized the build, minimized unnecessary network activity from the build.

Support for decryption only for new builds, for this in the old config you need to click on the button to switch to the new version and create a build.

➖ Decryption of new Brave Cookies is also available.
➖ Thanks to decryption, the stealer collects cvc in the same way.
➖ Updated proxies (every 24 hours.)
➖ The Tester subscription is no longer available.
➖ Improved crypt stub - subscription cost is $ 250 per month.

=====================================================================

Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - Write your telegram nickname in PM right away
Matrix -
https://matrix.to/#/@luciferxfiles:matrix.org
 
Назад
Сверху