Reversing Center
Дистанционный центр по исследованию защитного ПО.

Партнёрская программа приватный криптолокер 2018-2021

realOnline

Участник
Сообщения
8
Реакции
0
Лучший оффлайн-криптолокер на рынке для работы по дедикам.
Приглашаем людей знающих свое дело в нашу партнёрскую программу.

Полностью приватный,оффлайновый криптовымогатель, не поддающийся сторонней дешифровке, с регулярными обновлениями и операторской поддержкой 24/7.

Возможности и фунционал криптолокера:

[+] шифрует все файлы, либо на выбор;
[+] Криптолокер написан на C++.
[+] шифрует без пропусков, не трогает файлы с нулевой длиной, не сильно загружает систему, высокая скорость шифрования при большой надежности криптоалгоритма;
[+] стойкий алгоритм шифрования (ваш мастер-ключ: RSA-2048;персональный ключ для каждой машины: RSA-256; шифрования файлов: AES-256),случайный ключ для каждого файла, невозможность дешифровки сторонними программами
[+] софт корректно обрабатывает файлы с юникод-именами + опционально шифрует имена файлов;
[+] надежный алгоритм инсталляции, обход проактивок
[+] быстрая работа с сетевыми ресурсами, не зависает при запароленных / отключенных шарах;
[+] софт хорошо криптуется, не содержит оверлеев и не использует ресурсы для хранения настроек;
[+] возможность устанавливать сумму оплаты и редактировать требование выкупа + масса настроек;
[+] индивидуальный билд, ребилд бесплатен;
[+] Перезагрузка - если завершить процесс криптолокера в диспетчере задач то он по перезапуститься сам через минуту. Криптолокер так же работает после перезагрузки ОС.

КАК СТАТЬ НАШИМ ПАРТНЕРОМ?

После вступления в партнёрскую программу вы получаете на руки билд и тестовый дешифровщик
(который работает только по вашему билду и не сможет дешифровать чужие билды) с помощью которого вы сможете дешифровать любой файл жертвы независимо от размера.
Вы используете свою почту и свой кошелёк для получения выплат.Программа-дешифратор выдается за 600$

Если Вы:

[+] занимаетесь вопросами, связанными с спам и фишинг рассылкой;
[+] имеете траффик или загрузки
[+] имеете другие каналы для распространение.

предлагаем Вам принять участие в распространении приватного криптолокера.

Для наших партнёров мы подготовили стоящие обновления которые значительно повысят количество выплат на количество установок на дедики.
Для вступления - отпишите в ПМ с указанием сколько дедиков в день готовы делать и по каким локерам работали раньше.
Всего будет 20 слотов для партнёров. После набора 20 партнёров уходим в приват.



Контакты

Jabber: rssmai@exploit.im
Telegram: @rssmai
(https://t.me/rssmai)
 

realOnline

Участник
Сообщения
8
Реакции
0
Доброго времени суток.


Отвечу на частый вопрос: софт не стучит в панель - боты появляются после захода на ленд.

3 слота из 10 свободно.
Принимаем еще троих и закрываем прием новых адвертов.
В первую очередь обращаем внимание на сетки/дедики.

Все заявки обрабатываем только по контактам:
JABBER:
rssmai@exploit.im
Telegram: @rssmai
(https://t.me/rssmai)

Немного фактов: за несколько лет работы не было выпущено ни одного дешифровщика. Расшифровка файлов возможно лишь после оплаты.

Мы собираемся работать только с людьми знающими свое дело.
Если вы шифруете откровенное говно и задаётесь вопросом - «а почему нету выплат» - вы нам не подходите, не стоит подавать заявки и тратить время
 

realOnline

Участник
Сообщения
8
Реакции
0
Мы редко пишем публичные обновления софта, но порой эти обновления помогает понять вектор нашего развития.

+ Добавлен safe-mod, что позволяет обходить защитные решения, в том числе автоматического копирования. Софт сам сбрасывает параллельные сессии и перезапускает операционную систему в нужном режиме;
+ Обновлен powershell. Добавлен морфинг основного модуля запуска длл-ки, добавлена функция самоудаления ps1 файла, во избежания преждевременной детекции, а также уменьшен сам размер повершелл кода;
+ Организован call-центр с прозвонами компаний с целью оказания давления и верного принятия решений;
+ Настроены сервера для DDoS по L3-L7 с мощностью, способной свалить ресурсы наравне с acer.com и honeywell.com. Проверенно.
+ Благодаря работе со СМИ (интервью и прочее) к софту еще более сильно возросло доверие и определенный страх - большие компании охотно идут сразу на переговоры, поскольку наглядно видят, что происходит с их аналогами и конкурентами.

Мы принимаем желающих профессионалов, которые устали от нулевого конверта из-за дешифровщиков и малоизвестности софта. Наш продукт уже долгое время показывает лидирующие позиции в сфере, нам доверяют как новые команды, желающие начать зарабатывать, так и старые ветераны.
Все заявки обрабатываем только по контактам:
JABBER:
rssmai@exploit.im
Telegram: @rssmai
(https://t.me/rssmai)
 

realOnline

Участник
Сообщения
8
Реакции
0
Требуются специалисты широкого профиля

Поставщик сетей tier
Источником может являться эксплойт (ex.: Pulsar, Citrix, SolarWind, BlueGate), спам по корпоративным почтам (.pdf/.docx), или же логи с ботнета (ex.: TrickBot с доступами к MSP).
Принимаем DA. В крайнем случае, при очень неординарной цели - LA. Качественная отработка (vm, nas, tape) с вышеперечисленными технологиями и известным брендом. Максимальная конвертация.
Оплата: % от выкупа. Обговаривается. В идеале актуален 1-2 крупных поставщика от 10-100 сетей в сутки.
Данная вакансия связана с текущими адвертами. Условия, методы обговариваются в индивидуальном порядке.

Работы много. Цели серьёзные
Резюме направлять в

Jabber:
rssmai@exploit.im
Telegram: @rssmai
(https://t.me/rssmai)

Кто заинтересует - добавим в средства связи.
Работа по странам СНГ запрещена
 

realOnline

Участник
Сообщения
8
Реакции
0
Освободили неактивные места.

Если вы 2 недели молчите и от вас нету активности то аккаунт в ПП удаляется.

По новостям:
-Добавлено скан шары DFS.
-Добавлена поддержка IO CP.
-Обновилась панель, для удобства добавлены различные функции.
-Добавили поддержку DLL там где ехе и скрипты не могут работать
-Сделали точечное шифрование файлов\папок\разделов
-Сделали чистку, теперь билд обходит множество АВ.
-Уменьшили вес билда
-Удаление точек восстановления + чистка логов на выделенном сервере

Наш софт неоднократно был проверен Европолом, Интерполом, ФБР, ЦРУ, АНБ, Секретной Службой США и иными правоохранительными органами и спецслужбами стран всего мира. Наш софт был использован по всему миру и прошел аудит безопасности на государственном уровне. Команды самого высокого класса доверяют нашему программному обеспечению и смогли значительно расширить свой бюджет и улучшить арсенал для работы. Совместно с нами новички, которые только скачали бесплатную версию msf буквально за месяц перешли на лицензионный cs, а спустя 6 месяцев - в их распоряжении были уже 0day lpe/rce эксплойты для успешной работы. И таких примеров достаточно.
Минус работы в привате, к сожалению, это нехватка рук. Команды приобрели и разработали множество уникальных методов по добыче доступов, однако всем не хватает пентестеров. Для этого мы организовывали конкурс ранее и смогли отобрать несколько достойных кандидатов, которые заработали уже не один миллион, работая с нами.
Нам нужны люди, желающие зарабатывать. Желающие совершенствоваться. Идти вперед.

Таким образом, мы:

1. Расширяем составы команд действующих адвертов талантливыми людьми;
2. Приглашаем готовые составы команд для работы с нами;

Все это направлено на одно - на увеличение качества и количества отработанного материала, что влечет за собой рост прибыли. Но это не значит, что будут приняты все желающие.

Наши контакты / Our contacts:
JABBER:
rssmai@exploit.im
Telegram: @rssmai
(https://t.me/rssmai)


Просьба писать в жабу, ЛС можем не увидеть оперативно.
 

realOnline

Участник
Сообщения
8
Реакции
0
Вышло крупное обновление

[+] Уникальный эксплойт повышение прав
[+] Уникальный генератор случайных чисел
[+] Перезапись free-секторов (sectors pollution)
[+] Балансировщик нагрузки работы софта
[+] Невозможность запуска нескольких экземпляров
[+] Реализован noKillProcess
[+] Удаление/затирание теневых копий
[+] Интеллектуальное отключение процесов
[+] Функция самоудаления билда
[+] Функция антипесочниц, антиотладки
[+] Расширение у зашифрованных файлов
[+] Список расширений шифруемых файлов
[+] алг.шифр. "MOSAIC" (ChaCha2.0/AES+RSA)
[+] Правило шифрования: весь файл или часть
[+] Автовыбор метода выполнения: треды/I0CP
[+] Количество файлов - требований
[+] Имена файла - требованиям
[+] Содержимое файла требования (Offline ver.)
[+] Каталог файла ключа ( Offline )
[+] Имя файла ключа (Offline ver.)
[+] Автозагрузка ( вкл/выкл )
[+] Геомодуль ( вкл/выкл, странны )
[+] Отсрочка запуска
[+] Сетевая функция
[+] Правило подготовки : повышение прав, UAC, отключение служб/процессов,Shell-инструкции

Будем рады сотрудничеству с Вами

Контакты

Jabber: rssmai@exploit.im
Telegram: @rssmai
(https://t.me/rssmai)
 

realOnline

Участник
Сообщения
8
Реакции
0
Подведем итог, причины, по которым лучше работать именно с нами:

O нас знает вся планета, нам доверяют зашифрованные компании, мы показали всем, что с нами можно спокойно сотрудничать, мы отвечаем за свои слова, никогда никого не обманывали и всегда выполняли свои договорённости. Дешифраторы работают, украденные данные удаляются.
Стабильность: мы работаем более 5 лет, и никакие негативные новости касательно программ вымогателей не смогли напугать и остановить нас, а также пока нас не смогли поймать ФБР. Если не смогли поймать за 5 лет, то наверняка никогда не поймают, и мы будем продолжать работу.
Пожалуй, лучшее программное обеспечение и самый обширный список операционных систем и архитектур, которые вы сможете атаковать.
Вы сами ведёте переговоры и сами принимаете все решения.
Выплаты на ваш кошелек: мы никак не можем вас обмануть и совершить экзит скам, как это уже делали и будут делать многие партнёрские программы. Кроме того, за 5 лет мы заработали очень много денег, так много, что нет смысла портить репутацию из-за какой-то незначительной суммы в несколько миллионов долларов.
Мы храним украденные данные компаний максимально возможное количество времени в нашем блоге для того, чтобы компании боялись допускать утечку и платили за украденные данные в случае, если существуют бэкапы и оплачивать дешифратор нет необходимости.
У нас нет лимитов на выплаты — вы можете шифровать RDP физических лиц или компании с любым уровнем доходов, для нас приятна любая выплата — и 5000 тысяч долларов и 50 миллионов долларов, так как мы любим свою работу и сам процесс, а деньги — всего лишь приятное дополнение.
Лучшая антиддос защита и множество зеркал, стабильность связи с компаниями очень важна для получения выплат.
Возможность создания приватных чатов для тайного общения с Recovery компаниями: бывает очень полезно для соблюдения тайны переписки и недопущения срыва переговоров.
Безопасность дешифраторов: максимальная защита дешифраторов позволяет быть уверенным, что ваша компания не будет бесплатно расшифрована из-за каких-либо уязвимостей веб-панели.

Программа вознаграждений за найденные баги: мы понимаем, что всегда существует вероятность атаки уязвимостями нулевого дня и максимально боремся с этой угрозой всеми возможными средствами.
 

realOnline

Участник
Сообщения
8
Реакции
0
Разработка софта ведется с сентября 2019 года, дешифровать не смогли, попытки были.
Софт написан на C++ и асамблере, шифрование через IO порт завершения, порт-сканер по локальным подсетям, находит все шары DFS, SMB, WebDav, админка в торе, автоматическая тестововая дешифровка, выдача декриптора, чат с PUSH уведомлениями, Jabber-бот пересылающий переписку, завершение служб/процессов по списку и мешающих открыть файл в моменте. Установка прав на файл и снятие блокирующих атрибутов, удаление теневых копий, очистка логов, монтирование скрытых разделов, drag'n'drop файлов и папок, консольный/скрытый режим работы. Шифрует файлы кусками в разных местах, чем больше размер файла, тем больше кусков. Алгоритм AES + RSA.

Сумму выкупа назначаете вы после общения с терпилой, оплату получаете на свои кошельки, в удобной валюте.
Jabber-бот полностью заменяет админку, бан, декрипт, чат - все это не выходя из джаббера.

Скорость работы наглядно


Диск SSD M.2


Условия аренды софта обговариваем индивидуально. За количеством адвертов не гонимся, интересует качество.
По запросу, можем вывести страницу терпилы на fastflux + белый домен, страница будет открываться на ПК сразу же после завершения шифрования.

Тем кто имеет опыт работы с другой ПП, тоесть знает что делать, не задает лишних вопросов, исправно выплачивает %, готовы предоставить софт на более выгодных условиях.

Контакты указаны в теме
Добавлен тох

1E37138685E3A1C8E80709B669C81605AC9AA888F911BF2FA99E2E2A5F0E18350BD10BA8353C
 
telderi.ru
Сверху