• Уважаемые рекламодатели! Предоставляем вам возможность закрепить свою тему в этом разделе! Подробнее
  • Для того, что бы создать тему в данном разделе, вы должны иметь бесплатный статус "Местный" (или выше), либо платный статус "Продавец" (или выше).
  • Добро пожаловать на сайт - Forumteam.digital !

    Что бы просматривать темы форума необходимо зарегестрироваться или войти в свой аккаунт.

    Группа в телеграме (подпишитесь, что бы не потерять нас) - ForumTeam Chat [Подписатся]
    Связь с администратором - @ftmadmin

Проверено XFiles - Stealer / Native, Written Using C / Крипт Билда / Мануалы по Трафику.

luciferxfiles

Новорег
Новорег
Регистрация
25.08.23
Сообщения
24
Реакции
1
Баллы
25
FTC
58¢
XFiles-1.gif


XFiles - это стиллер способный удивить своей простой и удобством использования, рассчитанный как на одного так и на огромную команду.

За вас уже всё настроено и готово к использованию!

Стаб нативный, написан на языке программирования C. Создаваемые билды на 70% уникальный благодаря нашему самописному протектору.
Используются системные вызовы где только можно, в остальных случаях используется WinAPI, никакие сторонние библиотеки не используются и не требуются, расшифровка собранного лога происходит полностью сервере.

♕ Для каждого билда генерируется уникальный обфусцированный протокол обмена данными для взаимодействия с гейтом (отстук), доставка логов до гейта происходит частями. Благодаря этому, мы многократно увеличиваем жизнь билдам.

♕ Работает на машинах от Windows 7 до Windows 11 включительно. Обратите внимание что наш стиллер не стучит по СНГ!

♕ Сбор данных работает в памяти, ничего не дропается на диск.

Динамический сбор данных браузеров, собирает Куки, Пароли, Автозаполнения, Кредитки. Поддержка более 50+ браузеров (Google Chrome, Chromium, Opera, Opera GX, Edge, Firefox и так далее)

♕ Сбор более 80 популярных браузерных крипто кошельков (расширений) включая интегрированные в браузер Brave и Opera, а также инсталлируемые кошельки, такие как Atomic, Armory и так далее.

♕ Сбор мессенджеров
    ✦ Discord, Telegram

♕ Сбор FTP клиентов
    ✦ FileZilla, WinSCP

♕ Сбор VPN клиентов
    ✦ OpenVPN, ProtonVPN

♕ Сбор игровых клиентов
    ✦ Steam

♕ Сбор VNC клиентов - Скоро

♕ Сбор заметок OneNote, Sticky Notes - Скоро

♕ Настраиваемый гибкий файловый граббер, написан с упором на оптимизацию и использованием системных вызовов, благодаря чему меньше детектов от AV.

Крипт билда. Неограниченный рекрипт вашего файла.
- Криптуем только EXE наших клиентов.
- Самый современный антиэмуль.
- Палево - 0/26 (avcheck.net)
- Последние разработки против зубров Avira, BitDefender, NOD32 и Windows Defender.
- Предусмотрена склейка с ЕХЕ файлом.

♕ Эксклюзивные методички от команды XFiles, доведем за руку до профита, а если не получится то вернем вам $.

Оформив подписку в $200/месяц, вы открываете доступ к следующему функционалу
✦ Красивая, современная, удобная панель управления на Windows, с выбором Светлой или Тёмной темы. Панель дает возможность
‎  ✦ Управлять командой или работать одному
     → Возможность приглашать и выгонять участников команды а также создавать своих собственных пользователей с логином и паролем
     → Как владелец команды, вы способны изменять права доступа к любому функционалy вашим участникам.
       Не хотите давать никаких прав кроме права просмотра логов? ✔ нет проблем
       Хотите чтобы он не мог удалять логи, создавать билды, или даже полностью ограничить его в правах? ✔ ваш участник остался без прав
       Смена пароля созданному вами пользователю
       Выгнать пользователя из команды
‎  ✦ Вступать в другие команды
      → Не обязательно состоять только в одной команде, по приглашению владельца другой команды, вы можете стать её участником!
      → Ваши права как участника, определяет владелец команды.
  ✦ Создавать, редактировать Билды с помощью Конфигуратора Билдов, который поддерживает гибную настройку
      ✔ Анти-Виртулка - увеличивает жизнь билда
      ✔ Фейковое диалоговое окно с текстом
      ✔ Настроить лоадер - скачивание и запуск вашего файла по ссылке при запуске стиллера
      ✔ Блокировка отстука с определенных стран
      ✔ Граббер расширений с Браузеров
✔ Обфускация - вы можете настроить обфускацию сгенерированного исполняемого файла. Каждая сборка имеет базовую обфускацию/шифрование.
✔ Вы можете загрузить свои иконку, так же изменить информацию о созданном исполняемом файле.
      ✔ Удобный многоуровненый Грабер Файлов на основе правил, поддерживающий поиск файлов в заданных папках, правила могут содержать подправила, вы можете выбрать режим работы для каждого правила, на данных момент Два режима
          → По папке - поиск определенной папки, при нахождении её, в ней будут собиратся файлы по заданным вам фильтрам. Этот тип может вкладывать в себя другие правила, например можно с легкостью создать правило для сбора OpenVPN конфигов самому, хотя у нас и так есть такой функционал настроенный за вас :)
          → По уровню вложенности - будет искать все файлы в заданной глубине, но отбиратся будут только те которые соответствуют вашим файловым фильтрам.
          → Возможности файловых фильтров
          → Проверка на размер файла размер
          → Проверка на название файла (по маске), например *.txt, *.doc, pass.txt, *passwords*
  ✦ Настройка отстука логов, проверка логов на уникальность через IP и (или) HWID.
  ✦ Настройка уведомлений в телеграм, с возможностью выбора на какие логи вы и(или) ваши участники хотят получать уведомления, возможность сделать свой формат отстука лога в телеграм, можно добавлять переменные в свой текст.
‎  ✦ Искать, загружать и удалять ваши логи
      → С гибкой системой поиска, вы найдете требуемый вам лог в считанные секунды
      → Возможность массово удалять или загружать логи как с сервера так и диска
      → В панели видно какие логи уже скачаны, нет необходимости перекачивать их
      → Если вам не нужны какие то логи на диске, вы можете 1 кликом их удалить с вашего диска при этом они останутся на сервере
      → Возможность посмотреть кто из участников скачал лог
      → Возможность узнать с чьего билда пришел лог (если, например, билд создали не вы)
      → В каждом логе отображаются следующая информация
        ️ Страна - откуда пришел лог
        ️ Теги - добавленные вами при создании билда
        Кошельки - названия или иконки кошельков
        Сервисы - своего рода домен детект, заранее загруженные домены и иконки
        ️ Автозаполнения - количество автозаполнений (с браузеров)
        CC - количество кредиток (с браузеров)
        Куки - количество куков (с браузеров)
        Discord токены - количество токенов (с браузеров)
        ️ Размер архива
        Дата получения лога
        IP адрес - адрес жертвы.
      → Формат лога специально сделан похожим на другие форматы для удобства отработки.
  ✦ Смотреть статистику команды
     → Топ 10 участников команды
     → Топ 10 стран по логам
     → Топ 10 кошельков
     → Визуализация полученных логов по времени используя чарты
‎  ✦ Автоматическое Обновление панели
     → Софт автоматически узнает когда вышло новое обновление и загрузит его самостоятельно при следующем запуске
‎  ✦ Cледить за новостями на главной странице

✦ Сайт, где вы можете
‎  → Загрузить софт (панель)
  → Смотреть новости связанные с проектом
  → Получить информацию о вашем аккаунте и его активности

✦ Службка поддержки работает 24/7


XFiles-panel-1.png


XFiles-panel-2.png


XFiles-panel-3.png


XFiles-panel-4.png


XFiles-panel-5.png


XFiles-panel-6.png

New-Structure.png

7.png

Уникальность билда до 70%.
Для каждого билда генерируется своя логика общения с сервером (полиморфный) настолько что каждый билд иследователю придется ковырять в ручную.

Даже хороший софт мало чего стоит без постоянной поддержки и сопровождения его автором. Выходят новые версии софта, аверы анализируют малварь, так или иначе, надо постоянно что-то менять, обновлять, доделывать. Обновляются программы, обновляются базы аверов, и софт без поддержки за месяц становится ничем не лучше паблика. Для примера, возьмём Azorult, который был самым популярным стиллером в свое время, но очень быстро загнулся после пропажи автора. Сначала из за большого количества детектов, но окончательно его добил апдейт хрома (80 версия), в котором поменяли алгоритмы шифрования. Поэтому, покупая подписку - это гарантия, что мы будем поддерживать наш проект. Про крипт. Кто-то считает, что крипт это панацея, неважно что малварь палит даже виндеф, можно закриптовать да пойти работать дальше. Это не так. Запомните раз и навсегда - крипт спасает только от детектов в статике, то есть когда файл лежит на диске, или пересылается по почте, скачивается откуда-то. В динамике убирать детекты должен создатель софта и никак иначе. По форумах ходят легенды о чудо-криптовальщиках, якобы убирающих детекты рантайма, но это очередная городская легенда, крипт усложняет анализ малвари (зависит от хитростей криптера) это лучшее что он может сделать.

Служба поддержки

PM - данного форума
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - https://t.me/xfiles_support_official

Канал с обновлениями и чат -
https://t.me/XFILESDevBlog
Публичный чат - https://t.me/+T_sWYu1PB-EwYTAy
Интернациональный публичный чат - https://t.me/+eQ4inIKJ-QdkNjlk

$50 - 3 Дня.
Тест подписка


Саппорт 24/7
❌ Премиум Чат в телеграмме для клиентов
✔ Максимально 20 юзеров в команде
Windows C++ Нативный Стаб
❌ Доступ к методичке
✔ Крипт (Уникальный Стаб)
❌ MacOS Стаб

$200 - 1 Месяц.
Премиум подписка, всё самое необходимое для работы.


Саппорт 24/7
✔ Премиум Чат в телеграмме для клиентов
✔ Максимально 20 юзеров в команде
Windows C++ Нативный Стаб
✔ Доступ к методичке
❌ Крипт (Уникальный Стаб)
❌ MacOS Стаб (в разработке)

$2100 $1890 - 6 Месяцев.
Вор подписка, для людей кто хочет быстрого старта $$ и к эксклюзивным методичкам.


Саппорт 24/7
✔ Премиум Чат в телеграмме для клиентов
✔ Максимально 50 юзеров в команде
Windows C++ Нативный Стаб
✔ Доступ к методичке (эксклюзивные статьи $$ данной подписки )
✔ Крипт (Уникальный Стаб) и склейка
❌ MacOS Стаб (в разработке)

$4200 $3570 - 12 Месяцев.
Профессионал подписка, Эксклюзивные методички от команды XFiles, доведем за руку до профита, а если не получится то вернем вам $.


Саппорт 24/7
✔ Чат в телеграмме с разрабом проекта
✔ Максимально 100 юзеров в команде
Windows C++ Нативный Стаб
✔ Доступ к методичке (Доведем за руку до профита $$ )
✔ Крипт (Уникальный Стаб) и склейка
❌ MacOS Стаб

Крипт билда

$150 - 1 Месяц.
Неограниченный рекрипт вашего файла.
Самый современный антиэмуль.
✔ Последние разработки против зубров Avira, BitDefender, NOD32 и Windows Defender
✔ Палево - 0/26 (avcheck.net)
 
Последнее редактирование:

luciferxfiles

Новорег
Новорег
Регистрация
25.08.23
Сообщения
24
Реакции
1
Баллы
25
FTC
58¢
Update-3-13-0.jpg


Update

➖Мы обновили стаб, теперь мы также собираем Почтовые клиенты - Outlook (New, Classic, Office 2016 с дешифровкой пароля), Thunderbird.
➖Инструменты удаленного контроля - AnyDesk, Windows RDP (также дешифровываем пароль от него если он присутствует).

Update

➖We have updated the stub, now we also collect Mail clients - Outlook (New, Classic, Office 2016 with decryption of the president), Thunderbird.
➖ Remote control tools - AnyDesk, Windows RDP (we also decrypt the password from it, if it is present)

=====================================================================
Contact us for purchase

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - https://t.me/xfiles_support_official
Matrix - https://matrix.to/#/@luciferxfiles:matrix.org
 

luciferxfiles

Новорег
Новорег
Регистрация
25.08.23
Сообщения
24
Реакции
1
Баллы
25
FTC
58¢
Update.jpg



Update 3.13.0

➖ Небольшое но важное обновление! Google Chrome в версии v130 немного изменил метод шифрования, поэтому мы изменили алгоритм дешифровки. Ребилд НЕ ТРЕБУЕТСЯ, затронута только наша серверная часть. У кого попались сломанные (с иероглифами и т.д.) куки из за новой версии хрома, напишите в поддержу - мы поможем восстановить вам эти куки!
➖Теперь при создании конфига билда, конфиг создается с новой версией (v5) автоматически.
➖Убраны лаги в интерфейсе управления хром расширениями (только для v5).

Update 3.13.0

➖ A small but important update! Google Chrome in version v130 slightly changed the encryption method, so we changed the decryption algorithm. Rebuild IS NOT REQUIRED, only our server part is affected. If you have broken (with hieroglyphs, etc.) cookies due to the new version of Chrome, write to support - we will help you restore these cookies!
➖Now when creating a build config, the config is created with a new version (v5) automatically.
➖Removed lags in the chrome extensions management interface (only for v5).

=====================================================================
Contact us for purchase

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - https://t.me/xfiles_support_official
Matrix - https://matrix.to/#/@luciferxfiles:matrix.org
 

luciferxfiles

Новорег
Новорег
Регистрация
25.08.23
Сообщения
24
Реакции
1
Баллы
25
FTC
58¢
Important.jpg


➖Дорогие участники проекта , в связи с последними новостями в телеграмме , рекомендуем подписаться на Element мессенджер чтобы оставаться всегда на связи.

➖Dear project participants, in connection with the latest news in telegram, we recommend subscribing to Element messenger to always stay in touch.


XFiles | DevBlog | DeerStealer

XFiles - Public Chat

Support
 

luciferxfiles

Новорег
Новорег
Регистрация
25.08.23
Сообщения
24
Реакции
1
Баллы
25
FTC
58¢
Update.jpg


Update

➖Microsoft Edge изменили шифрование куков с версии v130, для дешифровки куков нового Microsoft Edge необходимо сделать ребилд, стоит отметить что отстук со старых билдов по прежнему будет.

Update

➖Microsoft Edge has changed the encryption of Cookies since version v130, to decrypt Cookies of the new Microsoft Edge you need to do a rebuild, it is worth noting that there will still be a knockback from old builds.

=====================================================================
Contact us for purchase

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram - https://t.me/xfiles_support_official
Matrix - https://matrix.to/#/@luciferxfiles:matrix.org


Channels and Chats
Channel - https://t.me/+C2EVgDqY5IZiNDRk
Chat - https://t.me/+3pRHTB92Ums4MWQy https://t.me/+eQ4inIKJ-QdkNjlk
Channel - https://matrix.to/#/#XFILESDevblog:matrix.org
Chat - https://matrix.to/#/#XFilesPublicChat:matrix.org
 

luciferxfiles

Новорег
Новорег
Регистрация
25.08.23
Сообщения
24
Реакции
1
Баллы
25
FTC
58¢
Телеграм аккаунт и чаты снесены Для общение с нами в тг - пишите в лс

Telegram account and chats have been removed. To communicate with us in TG, write to PM

https://usrlnk.io/XFiles
 
Сверху Снизу