Перейти к содержимому

 Друзья: Всё для вебмастера | [ Реклама на форуме ]


Rutor


BTCWare - ransomware

ransomware cryptolocker криптолокер шифровальщик вымогатель

  • Авторизуйтесь для ответа в теме
Сообщений в теме: 2

#1
xmzd

xmzd

    Бит

  • Members
  • 0 сообщений
BTCWare cryptolocker

1. Криптолокер
* Шифрование файлов происходит с помощь AES-256
* Для каждого компьютера генерируется уникальный ID и ключ для расшифровки файлов
* Связь с C&C только через тор. Используется библиотека тора
* Удаление всех теневых копии после шифрования
* Шифрование всех локальных и сетевых дисков.
* Полное шифрование файла

2. Сервер
* Все ключи для расшифровки зашифрованы с помощью RSA-2048
* Автоматизация проверки оплаты и выдачи ключей с инструкцией как расшифровать.

Последовательность работы криптолокера
1) Проверка на виртуальную машину, если виртуалка - бесконечный сон программы
2) После запуска локер если был запущен не от админа - используется uac bypass чтобы поднять права до админа (работает с 7/8/8.1/10 x32/x64). Если по каким-то причинам не удалось поднять права - локер работает с правами от юзера.
3) Если сервер смог связаться с C&C - он регистрирует пользователя, в противном случае попытки продолжаются.
5) Локер шифрует локальные и сетевые диски (многопоточность)
6) После шифрования локер удаляет теневые копии (присутствует обход UAC 7/8/8.1/10)
7) Показывается текст с дальнейшими действиями для пользователя (.txt/.hta)

Все версии которые продаются:
  • Билд с панелью - 45.000р (автоматизированная проверка оплаты и выдача ключей)

  • Исходный код криптолокера - 130.000р (весь исходный код криптолокера, лоадера, тор модуля и инструкции по созданию билда)
Оплата только в биткоинах

По требованиям покупателя предоставляем билд на тест.
Возможна работа через гаранта за ваш счёт.

Контакты
jabber: xmzd@jabbim.cz


Была проведена сделка через гаранта форума probiv.cc:
https://probiv.cc/th...96/#post-316358

Сообщение отредактировал xmzd: 24 March 2017 - 17:23


#2
xmzd

xmzd

    Бит

  • Members
  • 0 сообщений
Возможна работа 50/50!

Сервер и кошелёк держу я. На вас задача распространения.
После дохода 200т.р. в мою пользу - локер вместе с сервером отдаётся вам полностью.

Контакты: xmzd@jabbim.cz

#3
xmzd

xmzd

    Бит

  • Members
  • 0 сообщений
В связи с глобальным обновлением (локер полностью переписан на другой язык) - скидка на этот 50%. Цена на новый локер появится в ближайшие дни.
Контакты xmzd@jabbim.cz

Кто купил старую версию - обновление до новой 100$ и последующие обновления бесплатны!

https://themerkle.co...cation-btcware/
http://www.2-spyware...mware-decrypter

Сообщение отредактировал xmzd: 30 March 2017 - 21:03




Темы с аналогичным тегами ransomware, cryptolocker, криптолокер, шифровальщик, вымогатель

Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных