RMS - полностью скрытая установка и управление.


Злой-хазар

Пользователь
Форумчанин
Регистрация
04.03.2015
Сообщения
25
Репутация
5
При запуске на win7. Скачалось и поставилось "опера", "torrentex", "likecoupon", комета и пр херь. Расходимся
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 101
Репутация
8 223
При запуске на win7. Скачалось и поставилось "опера", "torrentex", "likecoupon", комета и пр херь. Расходимся
Подтверждаю, НО это доунлодер кального файлообменника, сам-же файл вроде чистый вот он:

А скачивается с файлообменника, вот-что:

upload_2015-9-16_16-58-31.png


Устанавливается софт от маил ру и ещё много чего-да, но вот комету не увидел !Dmeh-Smeh-Smeh!!!
 

dencikkkk

Пользователь
Форумчанин
Регистрация
29.07.2015
Сообщения
58
Репутация
13
Подтверждаю, НО это доунлодер кального файлообменника, сам-же файл вроде чистый вот он:

А скачивается с файлообменника, вот-что:

Посмотреть вложение 55648

Устанавливается софт от маил ру и ещё много чего-да, но вот комету не увидел !Dmeh-Smeh-Smeh!!!
да , ибо я залил на файл спейс и диск спейс...
 

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 652
Ещё одна софтинка с форума хакерокеров.На работоспособность и чистоту не проверял.Отчёт с vt по предыдущей сборке (суббота)

При распаковке кстати НОД ругался лишь как на потенциально опасное ПО,а не как на троянчег.
Снимок.PNG
Снимок1.PNG
Снимок2.PNG


Описание предыдущей версии +описание новых функций этой.


Совершенно новая сборка. Принцип тотальна отличается от всех известных паблику сборок. Никаких скриптов, батников и библиотек! Никаких SFX архивов! Ни каких левых .dll и прочей ерунды. Никаких лоадеров, сторонних веб сайтов и почт. Все максимально анонимно.

Инструкция по установке:
1. Залить все файлы с папки "php" на хостинг. Логин\пасс для входа в гейт: root;pass
2. Запустить "builder\builder.exe".
3. Указать в нем URL к папке до скриптов на хостинге. В конце / обязателен!
4. Нажать build, дождаться окончания сборки файлов, сохранить результат.
5. Сохраненный файл и будет являться скрытой сборкой РМС. Отправка ID приходит на гейт.
6. Запускаете Viewer, добавляете ID, подключаетесь. Пароль для подключения: 7707

Особенности:
+ Отправка ID на php гейт.
+ Криптуется! Да, да, это именно такая сборка которую можно криптовать.
+ Полностью скрытая установка.
+ Обходит UAC на максимальном уровне защиты. [WIN7 \ WIN8]
+ Обходит стандартный Брандмауэр. [WIN7 \ WIN8]
+ Работоспособность на всех ОС начиная с XP.
+ Скрыто окно видеонаблюдения.
+ Скрытие в файловой системе.
+ Ожидание соединения интернета, после чего отправка ID на гейт.

Дополнительные особенности платного билдера:
+ Самокопирование в систему с последующей работой в директории %TEMP%.
+ Два на выбор метода автозагрузки.
+ Присутствует RootKit.
+ Устойчивая автозагрузка.
+ Устойчивый процесс RMS.
+ Обходит популярные антивирусные проактивные анализы.
+ Есть возможность изменить описание процесса в автозагрузке.
+ Есть возможность переименовать название процесса.
+ Не палится популярными антивирусами.

Пример лога на гейте:
07.04.2015 16:32:55 : 633-458-692
07.04.2015 16:28:08 : 846-340-263
07.04.2015 16:27:04 : 897-229-573
07.04.2015 16:17:51 : 694-162-808
Новая версия

Что нового:
+ Добавлена полная поддержка юникода.
+ В бесплатную версию добавлена функция дропа в %TEMP%
+ Дописан модуль логики. Теперь работает стабильнее и быстрее.
+ Поправлен баг с работой из дериктории без самокопирования.
+ Сборка полностью переписана с Delphi 7 на Delphi 2009.

Что в будущем:
+ Отправка ID на почту.
+ Уменьшение веса.

Что в будущем у платной версии.
+ Оптимизация кода в плане руткита.
+ Автоматическая очистка rutserv от зависимости UAC.
+ Восстановление работоспособности видеонаблюдения.
+ Глобальный хук окна, и запрет на его появление. ("Внимание! Ведется видеонаблюдение!")

Пасс на архив:111
 

Антоха

Уважаемый пользователь
Форумчанин
Регистрация
26.12.2012
Сообщения
2 780
Репутация
4 652
Пропатченая версия RMS.cyber-industries BUILDER от denis7656
Сняты ограничения free версии.
Снимок.PNG


Пасс на архив:111
 

Hacker3

Пользователь
Форумчанин
Регистрация
15.04.2015
Сообщения
18
Репутация
15
Все это паблик галимый нигде нискрывает процесс а это самое главное!
 
Верх Низ