June 28, 2020

Remcos и NJRAT

Сначала поговорим про Remcos

Сначала поговорим про Remcos

Что бы открыть порты, нам нужен какой-нибудь VPN. Для примера возьмем HideMyName.

Переходим на их сайт, берём пробный на 24 часа,нам присылают код на указанную почту

После этого,скачиваем приложение,вводим туда код который нам отправили

Подключаемся к какому-нибудь серверу,и переходим в браузере по ссылке:

http://10.117.0.1/advanced/ru/

Это админка VPN сервиса

Теперь мы будем открывать порты

В разделе Port Forwarding указываем следующее:

Выбираем протокол,выбираем открываемый порт

IP адрес,и нажимаем Add. Проделываем это со вторым протоколом

Теперь настало время Remcos. Скачиваем его по ссылке: СКАЧАТЬ

Распаковываем его,пароль 777

открываем файл Remcos Loader

Нажимаем Launch

После этого нажимаем I accept.

Откроется главное окно, переходим во вкладку Builder.

Берём наш IP адрес и порт от VPN и вставляем в форму connect to:

Cпособ открытия порта может отличаться!

Переходим во вкладку installation, и указываем папки для загрузки,и тд:

Во вкладке stealth можно выбрать полную невидимость

Во вкладке Keylogger можно включить кейлоггер.

Теперь,переходим во владку Build и создаём наш билд

При запуске кем-то данного билдера в панели Connections мы увидим соединение

Всё то,что можно производить с "Жертвой"

Ничем не отличается и не уступает по функционалу программа NjRAT, о которой наверное наслышаны все.

Ссылка на скачивание: СКАЧАТЬ

пароль:777

Почти тоже самое,что и Remcos