Отработка холодных кошельков | Electrum, Exodus

Carding

Professional
Messages
2,871
Reaction score
2,331
Points
113
ELECTRUM
С электрумом все просто, устанавливаете клиент Electrum'a с официального сайта: https://electrum.org/#download

После установки, запускаете.

fdfff5ea4da44f8516f86.png

В поле 'Кошелек' вы указываете путь до вашего холодного кошелька, в качестве примера я возьму свой путь:

5b2fa07c8131ab4233e76.png

Заходим в папку Wallet (Папка может изменять свое название в зависимости от вашего стиллера, в основном папка называется Wallet, Crypto, Coins)

UG4g2Hb.png


После выбора файла, в окошке Электрума у вас высветится новый пункт 'Пароль'.

3M73h6N.png


В этот пункт вы должны подобрать пароль из вашего лога.

d9027ca09862a79f73ab9.png

После успешного подбора вы увидите в отмеченных местах транзакции этого кошелька, и ниже баланс.

Вывести эти средства вы думаю сможете без меня по вкладке 'Отправка'. Думаю интуитивно сами сделаете.

EXODUS
С эксодусом все так же просто, устанавливаете клиент Exodus'a с официального сайта: https://www.exodus.com/download/

Далее нажимаем на клавиатуре 'WIN + R', после вписываем туда %AppData%.

600ac3a77addb0a162887.png

После ищем папку 'Exodus' и переходим в нее.

7ef58daeb42b168eb3736.png

Взаимодействуем мы только с папкой exodus.wallet и в исключениях с нижними файлами (исключения: стиллер украл и нижние файлы (такое бывает у никоторых стиллеров). С эксодусом все проще, иногда на компьютере жертвы сохраняется и passphrase, и тогда не нужно подбирать пароль.

339f6920df824d41f97fc.png

Эти файлы с лога копируем, и вставляем в %AppData%/Exodus/exodus.wallet

fcdde189b948adada7c38.png

После запускаем Exodus. И вуаля, у вас вошло в холодный кошелек.

Думаю дальше сами интуитивно разберетесь, как выводить средства, там все просто и легко.

На этом все! Удачной отработки!
 
Please note, if you want to make a deal with this user, that it is blocked.
Thank's,
Does it work on all operating systems
Like Kali Linux?
 
Last edited by a moderator:
Electrum bitcoin wallet is free and open source bitcoin wallet software released under the MIT license, available for Linux, Windows, OS X and Android. It's installed on the Tails Linux distribution by default.


Exodus Desktop is supported on:
64-bit Linux with kernel version 4.10 and higher: The oldest tested distribution is Ubuntu 18.04. Exodus will probably run on older systems and other Linux distributions as well.
 
Please note, if you want to make a deal with this user, that it is blocked.
Thank you so much bro.
 
Last edited by a moderator:
Откуда брать логи с криптой?
Чаще всего, подобные логи не найти в магазинах логов, ведь ВСЕ магазины чекают холодные кошели. ВСЕ без исключения. Так что единственный вариант - лить траффик самому.

Как понять что в логе есть крипта?
Очень просто, если крипта находится на холодном кошельке, то условный Racoon и Redline создаст в директории лога вот такой файл:
2e220271390e5220bf9d5.png

Название может быть любое, но суть всегда одна.

Внутрянка лога с криптой
В данной папке обычно находятся кошельки и их названия:
7b072238cec55ef1f7d68.png

Всегда они разные, примеры: "electrum, atomic, Dogecoin, Bitcoin и тд.", ко всем подход +- один и тот же, и сейчас я о нем поведаю на уровне EXODUS (Самый проблемный кошель, самый вредный, но, зачастую самый окупной).

Файлы
На примере EXODUS рассмотрим его файлы:
4b73faed25c42239a0aaa.png


Вникать в суть не нужно, давайте просто немножко остановлюсь на программе EXODUS.

EXODUS сам достраивает недостающие файлы на основе той инфы, которая есть у него в директории, но есть есть эта самая доп. инфа, но при этом она не сходится, кошель не стартует. Думаю описал ясно. Простым языком, чем меньше файлов ты загрузишь и чем меньше оставишь от прошлого USERAGENT, тем больше шансов, что EXODUS тебя пустит.

Проникаем внутрь
Как и все кошельки, EXODUS хранит свои данные в директории %appdata% (Вбейте в поиск винды).

2eb8bdb8a18e207b80c6f.png

Вот и он, открываем!

При установке, там будет много файлов
2065c5c822ffd4d23a255.png


Их мы все просто удаляем и закидываем нашу папочку exodus.wallet с лога в директорию.
c1906c70ec7c1ae40f7b2.png


Старт EXOUDS
d17b5ea3d905aeb3313d4.png


Теперь запускаем. Аккаунт невалидный. Как понять? Если рега 1 день -> невалид.
4dfe6b603c8d71e4479b0.png


Отлично, но кошелек запаролен, что же делать?

Вернемся к нашему логу
f9841f5fed63085107ce7.png


Заходим в FileGrabber и ищем пароль (50% холдеров хранят пароли в текстовиках)
238109ef1380f3c70af29.png


А иначе просто пытаемся подобрать пароль из "Passwords". Ещё 1 вариант - восстановить кошель, найдя кодовую фразу из 12 слов
17348b88ad58cd2b34a32.png


Искать её так же стоит в "FileGrabber". После, если успешный заход - выводим бабки!
 
Top