ЗАКРЫТО STORM / Лучший Стиллер для профессионалов / Windows / C++

Статус
В этой теме нельзя размещать новые ответы.
StormStealer
Оффлайн

StormStealer

Пользователь
НЕ ПРОВЕРЕН
Регистрация
14.04.26
Сообщения
2
Реакции
0
Репутация
0
STORM - Стиллер, разработаный командой профессионалов для лучших потребителей. Проект разработан для максимального удобства пользователя, быстрой и эффективной, а главное безопасной работы.

Каждый билд компилируется на реальной системе Windows Server, каждый новый билд - это уникальная сборка. Билд стиллера написан на C++ Без использования стандартных библиотек!
Для компиляции используется Microsoft Visual C++ (msbuild)

🔄 Время сборки билда составляет от 1 до 3 минут.
Вес билда составляет 460 кб на момент написания этого поста, со всеми защитами и обфускациями.
Работает на Windows

⚠️ Билд доставляется в панель в зашифрованном архиве вместе с паролем от архива. После компилирования билд доступен для скачивания в панели в течение 7 суток
⚠️ Если билд будет залит без крипта на VT или другие сканнеры, аккаунт будет забанен навсегда без возможности вернуть деньги и восстановить логи! Для отслеживания сливов у администраторов есть специальный инструментарий.
⚠️ Для работы стиллера необходима прокладка. Их можно заказать у селлера, либо добавить самому - для этого нужно купить VPS (Ubuntu) и добавить данные для входа (ssh) и порт ssh в панели на вкладке Bridges, чтобы система автоматически подключила вашу VPS к серверам STORM.

Функционал билда:


🔘 Динамический сбор браузеров

В отличие от многих стиллеров, которые используют жестко заданные списки браузеров и постоянно требуют обновления при появлении новых версий, Storm использует интеллектуальный динамический поиск: Модуль автоматически обнаруживает установленные браузеры путем сканирования системы на наличие ключевых маркеров, характерных для всех браузеров на базе Chromium, Gecko. Модуль находит не только стандартные установки, но и Portable версии браузеров, а также оверлейные приложения, использующие Chromium движок. Благодаря такому подходу Storm собирает практически любой браузер, без необходимости добавления в конфиг.

🔘 Server-Side Browser Processing

В отличие от всех существующих стиллеров на рынке, Storm не делает никаких SQL запросов внутри системы, избегая использование sqlite и nss библиотек. Вместо этого, Storm экспортирует все файлы браузера как есть, а вся обработка (парсинг и расшифровка) происходит на стороне сервера. Модуль автоматически определяет тип шифрования, извлекает соответствующий мастер-ключ, и использует его для работы с данными. Для App-Bound Encryption используется собственный шеллкод, который получает ключ через встроенные функции Windows. Это позволяет работать с самыми свежими версиями браузеров. Поддерживаются все типы шифрования, используемых Chromium браузерами разных версий: классический DPAPI, AES-GCM (от v80+) и новый App-Bound Encryption (ABE).
⚠️ Важно: Вся расшифровка производится на сервере. Билд только извлекает мастер-ключ и отправляет его вместе с зашифрованными данными.
Базы данных никогда не открываются на компьютере жертвы, что минимизирует подозрительную активность и снижает риск детекта.

Собираемые данные: История браузера, Автозаполнение форм, Куки файлы (включая сессионные), Токены аккаунтов Google (только Chromium-based браузеры), Данные кредитных карт, Пароли.

🔘 Сбор данных Gecko-based браузеров (Server-Side)

Firefox и другие браузеры на базе Gecko используют совершенно другую архитектуру хранения данных и систему шифрования. Storm полностью адаптирован под эту специфику и корректно собирает все необходимые файлы для последующей расшифровки паролей на стороне сервера. Модуль автоматически определяет имя браузера (Firefox, Waterfox, Pale Moon и другие), и собирает все файлы, необходимые для расшифровки на сервере. Поддерживается сбор из всех профилей пользователя, включая дополнительные профили.

🔘 Браузерные расширения крипто-кошельков и менеджеров паролей

Универсальный модуль для сбора криптовалютных кошельков и менеджеров паролей, установленных как расширения браузеров. Список кошельков полностью донастраивается через панель управления - вы можете добавить любое расширение которого нет по умолчанию за пару кликов. Изменения применяются мгновенно, без необходимости пересборки билда.

🔘 Сбор крипто-кошельков

Мощный модуль для сбора десктопных приложений криптовалютных кошельков.
Полностью донастраиваемый через панель - вы можете добавить любой кошелек, указав путь к его директории с данными. Поддерживается расширение переменных окружения, что делает конфигурацию универсальной для разных систем. Модуль использует гибкую систему масок файлов для фильтрации собираемых данных - вы можете указать, какие файлы собирать, а какие исключить. Есть возможность установить лимит размера файлов для оптимизации.

🔘 Файл-граббер

Один из самых гибких и мощных модулей Storm. Позволяет собирать любые файлы из любых директорий системы по настраиваемым правилам. Каждое правило содержит путь для поиска, маски файлов для включения, маски для исключения, лимит размера файлов. Модуль поддерживает сложные правила поиска с разным уровнем вложенности. Встроена защита от сбора дубликатов - пути считанных файлов кешируются, что предотвращает отправку повторяющихся файлов даже при неправильной настройке конфига. При работе граббера на диск ничего не дропается - сборка файлов происходит полностью в оперативной памяти. Все файлы сжимаются перед отправкой для минимизации сетевого трафика. При настройке билда предлагается использовать базовые настройки.

🔘 Сбор мессенджеров

Стиллер поддерживает сбор известных месенджеров, таких как Session, Telegram, Pidgin, Signal и др. Модуль поддерживает разные режимы поиска для сбора не только обычного клиента, но и мод клиентов. Преимущество Storm в том, что он найдёт любой мессенджер установленный в системе, а не только в стандартной локации. Также модуль поддерживает сбор всех мессенджеров установленных в системе, а не только одного. Например, он соберет и Telegram + AyuGram (либо другие модифицированные клиенты)


🔘 Токены Discord

Discord хранит токены доступа в различных местах: Local Storage браузеров, IndexedDB и других хранилищах. Storm ищет токены во всех возможных источниках, что обеспечивает максимальный охват. Модуль сканирует директории профилей браузеров и приложения Discord, извлекает токены из всех найденных источников.

Типы собираемых токенов Discord:
- Базовые токены
- MFA токены
- Зашифрованные токены


🔘 Скриншот экрана

Модуль выполняет захват текущего состояния рабочего стола в высоком качестве.
Использует оптимизированный GDI API для создания снимка экрана, поддерживает мультидисплейные конфигурации (захватывает все подключенные мониторы),
и сохраняет изображение в формате JPEG с оптимальным сжатием для минимизации размера файла без потери качества.
Изображение создается полностью в памяти и отправляется на сервер без сохранения на диск, что исключает артефакты на файловой системе.

🔘 Системная информация

Модуль собирает детальную информацию о системе для создания полного профиля машины. Все данные собираются в память и отправляются на сервер без сохранения на диск.
Собираемые данные:
- Версия ОС
- Архитектура процессора
- Информация о процессоре (количество ядер|количество потоков)
- Объем оперативной памяти (в мегабайтах)
- Информация о дисплее
- Информация о GPU
- Сетевые адаптеры (IP адрес, имя адаптера, MAC адрес, gateway, тип адаптера)
- Информация о способе запуска (Launch Mode: Disk/Memory, путь к файлу если запущен с диска)

Все данные отправляются на сервер для создания профиля системы и также обрабатываются на сервере (Server-Side Processing)

🔘 Loader

Функциональный нерезидентный лоадер для загрузки и выполнения дополнительных файлов. Конфигурация загрузчика полностью настраивается через панель и может содержать до 10 файлов для загрузки.
Каждый файл имеет URL для загрузки, путь для сохранения на диск, и тип файла (exe, dll, ps1). Модуль сохраняет файлы на диск с помощью NtAPI, и выполняет их. Для .exe файлов используется CreateProcessW с флагом CREATE_NO_WINDOW для скрытого запуска.
Для .dll файлов используется LoadLibraryW для стандартной загрузки библиотеки. Для .ps1 файлов используется PowerShell с параметром -exec bypass для обхода политик выполнения скриптов. Модуль поддерживает расширение переменных окружения в путях (например, %TEMP%, %APPDATA%) и автоматическое создание директорий при необходимости. Все файлы сохраняются на диск перед выполнением.

Функционал админ-панели:
Скрин:

🔘 Панель управления билдами для добавления места под билд, создания и настройки билдов.
Тут вы можете настроить граббер, лоадер, а также включить/выключить сбор Discord, Session, Signal, Telegram, и др…
Скрины: ,


🔘 Панель управления прокладками для добавления прокладок. Можно добавить прокладку самому или заказать у селлера.
Скрины:

🔘 Domain Detect для меток на логах. Вы можете добавить свой список линков вставив готовый список, линки должны быть разделены через запятую или через отступ на новую строку.
Скрины: ,
,


🔘 Cookie Restore для восстановления живых куков гугла и Access Token с помощью Refresh токенов гугла. Для доступа в аккаунт гугла необходимо использовать ту же SOCKS5 прокси, что использовалась для восстановления.
Скрин: ,


🔘 Team Функционал команд для создания аккаунтов воркерам и выставления прав доступа. Вы можете указать кто может скачивать логи, кто может скачивать билд, и т.д.
⚠️ Если кто-то из воркеров сольёт билд на VT или другие сканнеры, под бан попадает весь аккаунт с лицензией без возврата и без возможности восстановить логи!
Скрин:
⚠️ API для команд пока не реализовано
⚠️ Крипт необходим, в чистом виде билд работать не будет!
⚠️ По окончанию подписки все логи остаются в панели и будут доступны после продления тарифа, но билды будут продолжать работать и после истечения лицензии.(Если вы забыли продлить лицензию, пролив сохранится, но логи можно будет скачать только после продления лицензии - исключением являются случаи когда клиент не успел скачать логи по вине сервиса)
⚠️ За слив на VT и подобные сервисы бан, бан навсегда!
⚠️ Продукт не стучит по РУ/СНГ и стучать не будет!

Тарифы и цены:



СрокЦенаОписаниеНазвание
30 суток350 USDСтандартная лицензия на 1 месяц (Включает в себя стандартную тех поддержку - помощь во всех моментах)Стандарт
30 суток700 USD
Team лицензия для команд включает 100 мест для команд и 200 мест для билдов
Team

Контакты:
Seller:
Seller Jaba: [email protected]
 
Профиль пользователя НЕ ПРОВЕРЕН! Будьте внимательны при работе с ним!
Подробнее о снятии "НЕ ПРОВЕРЕН" >>>здесь<<<
StormStealer
Оффлайн

StormStealer

Пользователь
НЕ ПРОВЕРЕН
Регистрация
14.04.26
Сообщения
2
Реакции
0
Репутация
0
Обновление 01.04 RU 🇷🇺

1. Добавлен сбор расширений Firefox(кошельки, плагины 2fa)
2. Добавлено несколько новых защитных механизмов (использование Indirect syscalls с динамическим jit-stub, снятие хуков с ntdll , DPAPI без crypt32.dll)
3. Сбор Chromium и Gecko сбор без закрытия браузеров.
4. Добавлена кастомная задержка перед запуском.
5. Добавлен сбор токенов Outlook Oauth (Работает от: One Outlook 2024/2026, Outlook Desktop, Office 365)
6. Добавлен сбор классических учетных данных Outlook (старые версии)
7. Добавлен сбор VPN-клиентов
8. Добавлен сбор сохраненных паролей Wi-Fi
9. Добавлен сбор FTP-учетных данных FileZilla

10. Добавлен сбор tox/uTox
11. Добавлен сбор Skype
12. Добавлен сбор Viber
13. Добавлен сбор Desktop WhatsApp
14. Добавлен сбор Element (Matrix)
15. Добавлен сбор Pidgin (XMPP)

16. Добавлен сбор Steam
17. добавлен сбор Battle.Net config
18. Добавлен сбор Ubisoft Connect / Uplay
19. Добавлен сбор Epic Games
20. Добавлен сбор Riot Games
21. Внесены многочисленные улучшения и оптимизация сервера

Update 01.04 EN 🇺🇸

1. Added Firefox extension grabber (wallets, 2FA plugins).
2. Added several new protection mechanisms (Indirect syscalls with dynamic JIT-stub, ntdll unhooking, DPAPI without crypt32.dll).
3. Chromium and Gecko grabbing without closing browsers.
4. Added custom startup delay.
5. Added Outlook OAuth token grabber (Supports: One Outlook 2024/2026, Outlook Desktop, Office 365).
6. Added classic Outlook credentials grabber (legacy versions).
7. Added VPN client grabber.
8. Added Wi-Fi password grabber.
9. Added FileZilla FTP credentials grabber.

10. Added Tox/uTox grabber.
11. Added Skype grabber.
12. Added Viber grabber.
13. Added WhatsApp Desktop grabber.
14. Added Element (Matrix) grabber.
15. Added Pidgin (XMPP) grabber.

16. Added Steam grabber.
17. Added Battle.net config grabber.
18. Added Ubisoft Connect / Uplay grabber.
19. Added Epic Games grabber.
20. Added Riot Games grabber.
21. Numerous server improvements and optimizations.
 
Профиль пользователя НЕ ПРОВЕРЕН! Будьте внимательны при работе с ним!
Подробнее о снятии "НЕ ПРОВЕРЕН" >>>здесь<<<
EbayThief
Оффлайн

EbayThief

.
.
.
.
.
Регистрация
14.11.17
Сообщения
874
Реакции
577
Репутация
297
Закрыто на проверку.
Изучите правила раздела и отпишите мне в личные сообщения с указанием пункта правил, по которому планируете открываться.
Правила раздела находятся в закрепленной теме в подразделе, где размещена ваша тема.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу