zLoader v.1.0

3apa3a

Member
Messages
9
Reputation
1
Reaction score
1
Points
3
Приветствую вас!
Хочу представить вашему вниманию новый лоадер - (zLo)ader v.1.0


ОСОБЕННОСТИ:


• Целиком написан на MASM'e (максимально сокращен размер и скорость выполнения)

• Размер билда 10 кбайт (не криптованного и не пакованного)

• Стабильная работа в Win2000/XP/2003/Vista/Se7en

• Работа в ограниченных учетных записях (даже под гостем)

• Обход UAC (Vista/Se7en) и службы безопасности системы (не оповещает что файл не имеет цифровой подписи)

• Все строковые данные находятся в зашифрованном виде и расшифровываются по
мере выполнения, после чего сразу очищаются

• Динамический импорт по хешам от имен функций

• Антиотладка

• Лоадер криптуется и пакуется практически любым софтом без потери работоспособности

• Контроль повторных запусков (если лоадер подгружен не в первый раз, то он самоудаляется)

• Не виден в списке запущенных процессов

• Позволяет загрузить неограниченное количество файлов любого размера

• Шифрование ссылок файлов на загрузку от скрипта (ссылки файлов не бросаются в глаза в трафике)

• Загрузка и запуск файлов происходит сразу же, после чего происходит самоудаление

• Обход популярных фаерволов и проактивных защит (стандартные настройки, настройки по умолчанию)
без какого-либо вмешательства в их работу

Тестировалось на следующих продуктах:
Agnitum Outpost 7
Kaspersky Internet Security 2010
Dr.Web 6 Security Space
ESET NOD32 Smart Security 4.2
PANDA Global Protection 2010
Trend Micro Internet Security Pro 2010
AVS Firewall 2.1.1.238
PC Tools Internet Security 2010
AVG Internet Security 9 - вылетает алерт при запуске загруженных файлов,
но файлы все равно запускаются
F-Secure Internet Security 2010 - не обнаруживается сетевая активность,
но ИНОГДА при запуске загруженных файлов
вылетает алерт и они не запускаются :(

• Админка реализована без MySQL (быстрая и удобная настройка, выдерживает большие нагрузки)

• Возможность грузить по странам

• Информативная статистика (сколько заданий получено, сколько файлов загружено, сколько реально запущено)

• Создание неограниченного числа заданий

• В каждом задании можно указывать неограниченное количество ссылок на файлы


ЦЕНЫ:


zLoader 333 wmz
Чистка 33 wmz
Смена URL админки 66 wmz


КОНТАКТЫ:


ICQ: 5335-6-один-32
Jabber: [email protected]

Скрин статы с админки
 

3apa3a

Member
Messages
9
Reputation
1
Reaction score
1
Points
3
[zLo]ader v.1.0.5 - резидентный лоадер


ОТЛИЧИЯ ОТ v.1.0:


• Бот теперь устанавливается в систему и отстукивает в админку с настраиваемым интервалом

• Шифрует свой конфиг RC4 32-битным ключем, уникальным для каждой зараженной машины

• Переписан первичный инжект в доверенный процесс. Это позволило еще сильнее сократить размер

• Размер билда 10 кбайт (не криптованного и не пакованного)

• Не содержит строковых данных

• Скрывает свое присутствие в системе в Ring3 (реестр/диск/процессы)

• Как показали тесты - к списку обхода добавились следующие
продукты (стандартные настройки, настройки по умолчанию):
Mcafee Internet Security 2010
Norton Internet Security 2010
Sunbelt Personal Firewall 4

• Возможность использования резервной админки, если первая будет недоступна

• Изменилась админка. Теперь показывает полную стату по ботам, число ботов онлайн, число ботов вчера онлайн,
число новых ботов сегодня, число ботов всего, статистику по ОС ботов, проверяет получение ботом задания
чтобы избежать дублей



КРАТКО О РАБОТЕ РЕЗИДЕНТА:


После инсталла/ребута бот проверяет наличие соединения с инетом, стучит на основную админку
и получает от нее интервал между отстуками. Если не получилось - бот стучит на резервную админку.
Если и резервная админка недоступна - бот останавливает все свои потоки, снимает перехваты и
самоудаляется. Это сделано для того чтобы не уйти в бесконечный цикл при падении обоих админок
и в случае повторного пробива сплоитом версия бота с конфигурацией других админок могла запуститься
и нормально функционировать (контроль повторного заражения).
Далее бот как и в v.1.0 получает задание (если оно есть и бот его не выполнял), выполняет его
и ждет следующего отстука чтобы повторить все это сначала




 

3apa3a

Member
Messages
9
Reputation
1
Reaction score
1
Points
3
Чек на палевность (1/32)
http://scan4you.biz/result.php?id=83085_2i49f

---------- Сообщение добавлено в 06:21 PM ---------- Предыдущее сообщение размещено в 05:26 PM ----------

ОБНОВЛЕННЫЕ ЦЕНЫ:
[zLo]ader 333 wmz
Чистка 15 wmz
Ребилд на другие URL админок бесплатно
 

Xam

BANNED
Messages
78
Reputation
7
Reaction score
23
Points
8
Please note, if you want to make a deal with this user, that it is blocked.
сдулась зараза, в блэках тонет
 
Top