Чекаем логи [AZORult]

Carding

Professional
Messages
2,829
Reputation
17
Reaction score
2,087
Points
113
Всем привет. Сегодня я расскажу вам, как правильно чекать логи. Начну с того, что траффик у меня чисто по крипте, никакие цц, пп, ба и прочее меня не интересуют. Так что расскажу, на что стоит обращать внимание именно при работе с криптологами и именно стиллера азор.

Первым делом покажу панель, может кто не видел. Выглядит она вот так

519e2420faaf4cd0d73e8.png


Скачиваем лог, смотрим что есть. В азоре все разложено по папкам, это очень удобно. Первое, что меня интересует - это кошельки.

КОШЕЛЬКИ

Имеют они формат wallet.dat / Если они есть, то в логе создается папка Coins. Смотрим что в ней есть.

45f204ea3817305c03ec9.png


Есть 3 кошелька. Как проверить их на предмет баланса? Качать каждый это очень долго. Просто открываем наш wallet.dat блокнотом и ищем там поиском строку ''name''. Для примера возьмем MinexCoin

72f89ba340bab6c716e07.png


Копируем значение XXs3Mduh8kxPbgqFQKwGWYM9YjH5R6SYbK

Это и есть наш адрес кошелька, теперь идем в гугл и пишем /имя кошелька/ explorer. В данном случае minexcoin explorer.

89274db7e0b5213f03c85.png


Переходим по ссылке, вставляем адрес и видим баланс

3065c6426522b7a986ebd.png


Идем на https://coinmarketcap.com смотрим, сколько стоит эта монета.

1bbe3b28eb0ad9b14a406.png


В данном случае это копейки и не стОит даже заморачиваться с выводом. Так просматриваем все кошельки. Если баланс вас заинтересует, то качайте кошелек монеты с офф сайта, пишите в гугле Minexcoin wallet например. Как скачаете, меняйте файл wallet.dat в папке

C:\Users\имякомпа\AppData\Roaming\имя кошелька\

и уже с помощью кошелька выводите куда вам хочется. Кстати, не популярные монеты есть не на всех биржах. Чтобы узнать, куда нам можно вывести монеты, нужно посмотреть, где торгуется монета. Для этого на том же https://coinmarketcap.com есть раздел чуть ниже

45835941dfd87b4707c60.png


a18959a879bb17a8c0ba7.png


Тут мы видим биржи, на которых торгуется монета. Заводим там аккаунт, выводим себе монеты. Тут думаю все просто.

Файлы

Далее. Файлы. В азоре есть очень гибкая настройка для граббинга файлов. Можно задавать путь, тип файла, максимальный размер и тд. Я свои настройки показывать не буду. Но я беру картинки и текст. С рабочего стола обязательно. Опять же все рассортировано по папкам

d58055dd619b9f96e60ab.png


Обычно все вкусности лежат на рабочем столе. И в этот раз не исключение.

bf025b53cb146485cd063.png


Файл очень большой. Но вот что в нем есть полезного. Сразу говорю, что балансов нет, так как я уже прочекал все что можно, но я рассказываю, на что стОит обращать внимание. Идем по порядку. Первое что видим , это 12 слов для восстановления блокчейн кошелька. так же выше есть логин, но нет пароля. Пароль скорее всего подойдет от файла с логами/пассами. Но сейчас не об этом

89ad73cbaa734b82a47bc.png


Если есть 12 слов, то мы можем не искать пасс, а сразу восстановить средства. Для этого идем на https://login.blockchain.com/#/login

519dd0ba5951299f9aac1.png


cfdbbca89f0acbde3dfb7.png


Вводим 12 слов.

f61df0caee0e990813720.png


Придумываем от балды почту, пароль, ставим галочку

77d1ff5c9cdc8654633a0.png


Попадаем в кошель

1b6b7c77d6fe2f1298111.png


Выводим, если что то есть.

Далее в текстовом файле есть такая вот вещь

d0d01e88bd8d474dee4de.png


Действуем по аналогии блокчейна, заходим на сайт, вводим 13 слов (у всех монет количество слов разное) и смотрим баланс, выводим.

Идем дальше

5f1f42fa1a6cf1c285243.png


Нас интересует вот этот 64х значный ключ. Это ключ эфира. Идем на сайт myetherwallet.com

91265a419423a0d721eb0.png


Видим баланс. Тут его нет, но всегда еще проверяйте прикреплены ли к адресу токены

f4b61f04add233e8bdfa6.png


Токены есть, но они нигде не торгуются.

9ac14f5d74ac1749f48a1.png


Если бы имели ценность, то рядом с количеством стояла бы цена. Примерно вот так

08422f7a8baa6aa3be47e.png


ЛОГИ / ПАССЫ

Самая сложная часть это чекать логины с паролями. Тут много надо чего знать. Я первым делом смотрю, собрал ли азор куки. Это самое главное. если вес кук более 100кб, то все норм. Сразу гружу куки в браузер, для этого пользуюсь 53 версией мозиллы (скачать https://mozilla-firefox.ru.uptodown.com/windows/old) и расширением куки импорт (скачать https://addons.mozilla.org/ru/firefox/addon/cookies-exportimport/) смотрю логины и пароли, какая почта у человека основная. В моем случае это gmail.

25fc61293db0942dfae0d.png


Куки загрузил, захожу на гмаил. В 90 процентах случае я сразу залетаю на эту почту. Попасть на почту это очень важно. Далее смотрю логи на предмет сайтов, связанных с криптой. Это может быть

https://cryptonator.com

https://www.blockchain.com

https://minergate.com

https://faucethub.io

https://www.eobot.com

https://allcoins.pw

https://www.faucetcrypto.com

https://www.coinbase.com

https://hashflare.io

и т.д.

Так же стоит смотреть биржи

Exmo, Binance, Bittrex, Cryptopia, Yobit, Livecoin, StocksExchange

Следует всегда держать почту открытой, ибо для большинства сайтов требуется подтверждение для входа через почту. Как только вы прочитали письмо, удаляйте его в корзину а затем и из корзины.

Часто на вход стоит дополнительная защита - 2 Factor Auntefication (2FA)

Это такой 6 значный код, который нужно ввести в специальном поле при входе. Для этого нужно искать резервную копию этого самого кода в логе азора, она может быть как в текстовом варианте, так и в виде QR кода. Скачиваем себе на телефон приложение Google Autentification, сканируем код или вписываем текст, теперь у нас на телефоне генерируется 6ти значный код, такой же, как и на телефоне хозяина акка.

Это лишь малая часть того, что стоит знать.

* ушел чекать логи *
 
Top