LummaC2 - Stealer, 90% knockback, reverse proxy | Стиллер, отстук 90%, реверс-прокси, антиразлог Google

Lumma

Member
Messages
1
Reaction score
0
Points
1
Description
LummaC2
- stealer, average hit rate 75-80%, works even on clean systems, no dependencies (AT ALL), log decryption on the server, build weight 150-200 KB (depends on cleaning), steals browsers based on Chromium and Mozilla, excellent low-level fast file grabber, steals 60 browser cryptocurrency and 2FA extensions, updates literally every two hours, add your specific browser or your specific extension - 2 minutes!

Lots of technical information (skip)
  1. The language used in development is C, which allows you to easily morph the stealer later.
  2. High-level WINAPI is hardly used
  3. All interaction with the OS occurs through calls to a low-level wrapper written in ASM over system calls, no WinAPI, only manual syscall calls
  4. Implemented Heavens Gate technology allowing to switch from WoW64 mode
  5. Where WinAPI is used, its calls are encrypted (read custom GetProcAddress)
  6. All decryption is completely server-based, all data transmitted by the stealer is decrypted on the server
  7. In order to increase the response, data is sent in chunks.
  8. The build weight is 150 KB, CRT is present, I didn't disable it, if the weight is very important, I can link CRT from another studio, the weight will decrease, UPX will compress the build to 80 KB, but I don't recommend doing this
  9. There is a neighbor detection system, a traffic quality monitoring system
  10. File grabber also works through low-level system calls
  11. The whole code is 100% unique (not a paste from other stealers, and not even a paste from the previous version of this stealer LummaC)
  12. System calls support ARM, x86, x64 architectures, which allows you to run the stealer even on new Macs in Windows virtual machines (I personally have a wallet there, use it :))
  13. Stealer has been tested on operating system versions from Windows 7 x32 to Windows 11 x64 with the latest updates.

Information for users
  1. Crypt is needed, although in scantime without crypt the stealer is completely clean (FUD) crypt is needed so that it does not leak anywhere in its pure form
  2. See the latest scans from CheckZilla in the posts below
  3. In case of the end of the subscription, your traffic will not disappear as soon as you renew the subscription, all logs during the period of your inactivity will be waiting for you in the panel, this applies to ALL tariff plans. Thus, even if you forget to pay for the subscription on time, you will not lose a cent
  4. In case of finding a bug that caused your downtime, if you are able to repeat it and confirm it, we will act by agreement from the options:
    a) full refund;
    b) subscription extension for the period of downtime + 3 days
  5. As sad as it may sound - the percentage of tapping is guaranteed only at the time of writing this topic, but I undertake to maintain the proper tapping and update the functionality in a timely manner (note that I could have SIMPLY not written this)

Tariffs

[Experienced] $250
/ month:
- All the features of the previous privileges
- Set filters up to 10 pieces
- Download logs in bulk
- Ability to upload logs by your search query (example - only with wallets or only from instagram.com)
- Ability to use search by parameters (country, with or without currency, with a specific filter)
- Ability to clear empty ones, empty statistics on the "log quality" page

[Professional] $500 / month:
- All the features of the previous privileges
- The number of filters is unlimited
- You can delete logs in bulk (resetting the counter)
- Ability to share your statistics with others
- Log quality widget available
- Filter widget available
- Expanded search, search and upload of logs by request available (in cookies / in passwords)
- Ability to monitor the number of neighbors by logs
- Log quality assessment system available
- All innovations first appear here, then move (or do not move) to the groups below

[Corporate] $1000 / month:
- Possibilities of previous privileges
- Dedicated build cleaning line, the build is cleaned more often
- Improved bypass of proactive protection, the build lives longer, the knockback is more than the previous ones by an average of 10-15%
- Perfect for pinpoint spills you know where

Read all UPDATES in the comments (posts) to the topic! There are a lot of updates, I don’t have time to add them all here :)

The knockback percentage was tested with the cheapest crypto; The capabilities of the panel and stealer vary depending on the selected group; By agreement, I can introduce any functionality at the discretion of the client, including changing the tariff grid and adding other tariffs; The price is not indexed for clients who purchased a tariff, prices are indexed only for new clients; FOR DRAINING ON VT AND OTHER UNTRUSTED SERVICES, BAN WITHOUT REFUND; by making a deal, you automatically agree to these terms; there are no moneybacks if the panel was logged in;

Contacts:
Telegram: @lummanowork

--------

Описание
LummaC2
- стиллер, средний отстук 75-80%, работает даже на чистых системах, зависимостей нет никаких (ВООБЩЕ), расшифровка лога на сервере, вес билда 150-200КБ(зависит от чистки), ворует браузеры на базе Chromium и Mozilla, отличный низкоуровневый быстрый файлграббер, ворует 60 браузерных криптовалютных и 2FA расширений, обновляется буквально каждые два часа, добавить ваш специфический браузер или ваше специфическое расширение - 2 минуты!

Много технической информации (пропустите)
  1. Язык, используемый при разработке - Си, это позволяет в последствии без труда морфить стиллер
  2. Почти не используется высокоуровневое WINAPI
  3. Все взаимодействие с ОС происходит посредством вызовов низкоуровневой обертки, написанной на ASM, над системными вызовами, никакого WinAPI только ручные вызовы syscall'ов
  4. Реализована технология Heavens Gate позволяющая переходить из WoW64 режима
  5. Там, где WinAPI используется - его вызовы шифруются(читайте кастомный GetProcAddress)
  6. Вся расшифровка полностью серверная, все данные передаваемые стиллером расшифровываются на сервере
  7. В целях увеличения отстука отправка данных происходит чанками
  8. Вес билда 150КБ, CRT присутствует, не вырубал, кому очень важен вес могу слинковать CRT от другой студии, вес снизиться, UPX сожмет билд до 80КБ, но делать так не рекомендую
  9. Имеется система обнаружения соседей, система мониторинга качества трафика
  10. Файлграббер в том числе работает через низкоуровневые системные вызовы
  11. Весь код на 100% уникален(не паста из других стиллеров, и даже не паста из предыдущей версии этого стиллера LummaC)
  12. Системные вызовы поддерживают архитектуры ARM, x86, x64, что позволяет запустить стиллер даже на новых маках в виртуальных машинах винды(лично у меня там кошелек, пользуйтесь :))
  13. Стиллер протестирован на версиях операционных систем начиная с Windows 7 x32, заканчивая Windows 11 x64 с последними апдейтами

Информация для пользователей
  1. Крипт нужен, хоть и в скантайме без крипта стиллер полностью чист(FUD) крипт нужен чтобы он не утек никуда в чистом виде
  2. Актуальные сканы с CheckZilla смотрите в постах ниже
  3. В случае окончания подписки, Ваш трафик не пропадет, как только Вы возобновите подписку, Все логи в период вашей неактивности будут ожидать Вас в панели, это касается ВСЕХ тарифных планов. Таким образом даже забыв оплатить подписку во время Вы не потеряете ни цента
  4. В случае нахождения бага, вызвавшего Ваш простой, при вашей возможности его повторить и подтвердить - действуем по договоренности из вариантов:
    а) возврат денег в полном объёме;
    б) продление подписки на срок простоя + 3 дня
  5. Как бы прискорбно это не звучало - процент отстука гарантируется только на момент написания этой темы, но я обязуюсь поддерживать должный отстук и вовремя обновлять функционал (обратите внимание я бы мог этого ПРОСТО не писать)

Тарифы

[Опытный] $250
/ месяц:
- Все возможности предыдущих привилегий
- Устанавливать фильтры до 10 штук
- Скачивать логи массово
- Возможность выгрузить логи по своему поисковому запросу(пример - только с кошельками или только с instagram.com)
- Возможность использовать поиск по параметрам (страна, с валютой или без, с определенным фильтром)
- Возможность очищать пустышки, статистика пустышек на странице "качество логов"

[Профессионал] $500 / месяц:
- Все возможности предыдущих привилегий
- Количество фильтров неограничено
- Удалять логи можно массово(обнуляя счетчик)
- Возможность делиться своей статистикой с другими
- Доступен виджет качества логов
- Доступен виджет фильтров
- Поиск расширен, доступен поиск и выгрузка логов по запросу (в куках/в паролях)
- Возможность мониторить колчество соседей по логам
- Доступна система оценки качества логов
- Все нововведения сначала появляются тут, потом переходят(или не переходят) в группы ниже

[Корпоративный] 1000$ / месяц:
- Возможности предыдущих привилегий
- Выделенная линия очистки билда, билд чистится чаще
- Улучшенный обход проактивной защиты, билд живет дольше, отстук больше чем у предыдущих в среднем на 10-15%
- Отлично подойдет для точечных проливов сами знаете куда

Все ОБНОВЛЕНИЯ читайте в комментариях (постах) к теме! Обновлений много, все добавлять здесь не успеваю :)

Процент отстука тестировался с самым дешевым криптом; Возможности панели и стиллера различаются в зависимости от выбранной группы; По договоренности могу внести любой функционал по усмотрению клиента, в т.ч. изменять тарифную решетку и добавлять другие тарифы; У клиентов, которые купили тариф цена не индексируется, цены индексируются только новым клиентам; ЗА СЛИВ НА ВТ И ДРУГИЕ НЕ ДОВЕРЕННЫЕ СЕРВИСЫ БАН БЕЗ ВОЗВРАТА СРЕДСТВ; совершая сделку вы автоматически соглашаетесь с этими условиями; манибеков нет, в случае, если был совершен вход в панель;
 
Top