August 18, 2020

Стилер - основы

Стилер это вредоносное программное обеспечение, предназначенное для кражи сохраненных в системе паролей и отправки их своему создателю.

Стилер может воровать все сохраненные вами пароли из всех браузеров, сессию телеграмма, куки файлы (для входа на сайты), файлы холодных кошельков популярных криптовалют для дальнейшего их обналичивания, файлы с рабочего стола определенного расширения .doc/.docx/.txt/.log (часто люди хранят файлик с паролями прямо на рабочем столе).

Все эти данные приходят вам в админ-панель, где указано с какого IP адреса и имени компьютера это все прилетело. Грубо говоря мы можем забрать все самое ценное, что может быть на компьютере.

Пример панели

Как применяют

Используя полученный e-mail жертвы можно восстановить много интересных аккаунтов, не стоит игнорировать эту возможность.

Некоторые не найдя ничего интересного просто продают пустые логи на различных форумах новичкам, имея достойный софт, можно достаточно быстро раскидать аккаунты по папочкам и начать торговать ими.

Но самое прибыльное применение стилера это точечные атаки - вы сначала находите крупную рыбу, криптоинвестора, хозяина паблика ВК, владельца киви кошелька и так далее, и с помощью навыков СИ кидаем ему стилер.

Каким образом впарить жертве стилер

Самый популярный способ распространения из бесплатных - ютуб, просто заливаем кучу видео о читах на разные игры и ловим установки. Покупать платные загрузки сразу не стоит, лучше сначала понять как все работает использовав бесплатные методы распространения, тем более если и покупать их, то лить установки нужно на стиллер+клиппер, так как это в разы увеличит потенциальный профит.

Клиппер - вирус, который подменяет в буфере обмена жертвы номера кошельков на ваши, актуальнее всего для криптовалют, так когда мамонт использует обменник криптовалют впервые в своей жизни - он перечисляет деньги сразу вам.

Детекты - кол-во активирусов, которые расценивают ваш вирус как вредоносное ПО, на любом онлайн сканере их представлено несколько, поэтому всегда говорят 0 из 35 и так далее. Абсолютно чистый файл часто называют просто FUD, что расшифровывается как fully undetected (совершенно не палится).

В чистом виде стиллер никто не распространяет - перед этим его криптуют (процесс наращивание на ваш файл лишней мишуры для избавления от детектов), криптования бывают очень разными, я пишу о способах которые сейчас широко используются потребителями. А вообще самый хороший вариант это чистить исходный код, но естественно вам его никто не покажет, если вы пользователь софта, а не его создатель. Услуги криптования стоят примерно 7-15 долларов, если их покупать. Обновлять крипт нужно в зависимости от того как и куда вы льете трафик.

Где взять?

Купить на профильных форумах, не думаю что есть сейчас смысл писать стилер самому, конкуренцию уже сложно составить. Советовать и рекламировать никого не буду, покупать надо у проверенных продавцов и пользоваться гарантом, хотя даже это не защитит от скама на 100%.

Как обезопасить себя от стиллеров?

Храните ваши пароли в облаке, пароль от которого вы будете знать на память, это самый надежный способ защитить свои данные. Никогда не сохраняйте пароли и не используйте никакие автозаполнения форм, когда вы например используете обменники валют в автозаполнение могут попасть данные вашей карты, ваш номер телефона и e-mail.