PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Steam Stealer



Tix
21.07.2010, 10:01
Screenshots:
/ (Der Builder wird erst gecodet sobald die Stub fertig ist)


Funktionsweise:
- Der Server kopiert sich nach Appdata, mit einem zufälligem Namen (Der im Builder beliebig geändert werden kann)
- Der Server addet sich @Autostart [4 Methoden(!)]
- Der Server loggt das Steam Fenster mit, nach einer Login Session werden alle gefundenen Steam Benutzer + der Log @Panel gesendet
- Der Server funktioniert mit dem iStealer Panel! [kann also einfach an den iStealer gebunden werden und dort erscheinen dann die Einträge als "Steam"




Der Logger wird 100% GRATIS sein.


Todo List (57% Done):
- Kopieren nach Appdata /DONE
- Startup /DONE
- Steam Fenster loggen /DONE
- Clientregistry.blob löschen (somit muss der User die Daten neu eingeben) /DONE
- Steam User auslesen (über die SteamAppData.vdf)
- Daten an iStealer Panel schicken
- Builder schreiben
- Vorschläge?

Chrizzo666
21.07.2010, 10:06
wie wärs mit "Steamler" xD

Sideout
21.07.2010, 10:15
SteamRipper :D

BlackCobra
21.07.2010, 10:48
Wie wärs mit steamlogger?

Tix
21.07.2010, 10:54
es kommt nicht nur Steam rein es werden viele bestimte Sachen reinkommen arbeite zB gerade dran Psc's mitzuloggen... also brauche nen allgemeinen name

Chrizzo666
21.07.2010, 11:19
sowas wien Allrounder?^^Also z.b Allround_Stealer/Steamler^^

cr0ssfreak
21.07.2010, 11:27
LogSpy :P

dimavery
21.07.2010, 11:30
Kannst ihn auch Wurst nennen, hauptsache er funktioniert.
lg

Mofo
21.07.2010, 11:32
Ich nehme an es läuft dauerhaft sichtbar ein zusätzlicher Prozess?
Also ein Keylogger der einfach nur die Steaminformationen heraus filtert, indem er auf den Prozess wartet . . .

Sideout
21.07.2010, 11:34
Also wenn Psc Und Icq Dabei sind dann würde ich es sofort kaufen !
würde dir da auch 20 Psc geben wenn der Stealer Icq und Psc mit stealed :)

Mfg

Tix
21.07.2010, 11:35
@Mofo bisher ja aber ich könnte den server auch injecten wobei das nicht von nöten sein sollte aber Problem wärs keines

lg



Loggt Bisher :
- Steam Login
- Paysafecard eingaben (dort wird auch das Clipboard überwacht) like:


Clipboard Changes :

12:04:09 0994
12:04:12 5xx9
12:04:14 2xx1
12:04:19 8xx2
12:04:21 password

CYSER
21.07.2010, 11:40
die ClientRegistry.blob löschte ja oder? - war nurn tipp falls du's vergessen haben solltest

Tix
21.07.2010, 11:48
@cyser, ja macht er
@Sideout:
Psc ist bereits dabei und ICQ werd ich mal gucken und weitere werden auch noch folgen.


Falls du betatesten willst: ICQ: 665514

cr0ssfreak
21.07.2010, 11:55
würde es auch gerne mal testen3

dimavery
21.07.2010, 11:56
kann jeder die beta testen oder suchste bestimme leute raus?

Tix
21.07.2010, 12:05
einfach icq anbieten _ niemand unter 100 Posts

hAgBaRd2ooo
21.07.2010, 12:27
"TixyFixy Steal 1.0" :D
"UniSteal(er)" (Uni = universal)
"Cleptomaniac 1.0"

irgendwie sowat' :D

cr0ssfreak
21.07.2010, 12:33
Der Stealer is hamma.
Bin Betatester und funzt perfekt...
freu mich schon auf release :D

XIPHIAS82
21.07.2010, 12:42
würd ihn Zohan 1.0 nennen stealer kann ja fast alles Zohan auch der von (leg dich nicht mit Zohan an ) wurd auch hier gut reinpassen . Gibt schon soviele name vom stealer
des wäre mal was anderes !

ps: bis jetzt siehts sehr gut aus weiter so !

Tix
21.07.2010, 13:09
Update :

http://img3.imagebanana.com/img/vzzrz8ee/log.png

blackberry
21.07.2010, 13:17
Wieso nennt eigentlich jeder alles Server.exe?
Als Trojaner noch einen echten Server dargestellt haben und der Angreifer verbunden hat war das ja noch richtig.
Als sich dann so langsam Reverse Connections etabliert haben blieben die Leute dann dabei (wer kann es Ihnen verdenken - viele haben keine Ahnung wie sowas Funktioniert und 90% aller Trojanerprogrammierer kopieren sich ihren Dreck eh nur zusammen und wissen nicht was da abläuft).

Aber auch noch ein Programm, dass einmalig irgendwelche Daten irgendwo schickt ebenfalls Server zu nennen... mir bereitet das Kopfschmerzen und ich finde es wirkt auch nicht sonderlich professionel.

Und wozu soll man da sein Passwort eingeben? Man kann Emails auch selber per TCP senden, ohne einen Email-Server - geschweigedenn einen echten Account - zu besitzen :/

Tix
21.07.2010, 13:23
kannst die exe auch auch "einmaldatensenden.exe" nennen ist doch scheißegal darum geht es doch eher nicht.

und es sendet nicht einmalig daten sondern bei jedem einzelnem Log.
und user und pw gibt man da sich die Exe in den account einloggt und von da aus sendet dann kommen mails auch alle an, kenne keinen besseren weg in VB6,

lg

Ne0x
22.07.2010, 14:05
AllRoundLogger v1.337 ^^

NiePro
22.07.2010, 14:19
Definitiv sollte im Namen nichts mit "Stealer" vorkommen da es im übertragenen Sinne kein Stealer ist sondern ein (wenn ich es so nennen darf ^^) stinknormaler Keylogger.
Ein Prozess läuft durchgehend und die Passwörter sind (nehm ich mal an hab darüber nichts gelesen) auch nicht einmal encrypted oder?
In Basic -> 1 Tag Arbeit.. -> 10€ zu viel, da ich denke das mehr als die Hälfte von den Leuten hier ihn nachcoden könnte..

Greetz,
NiePro

cr0ssfreak
22.07.2010, 14:23
bin dabei einen zu machen der die selbe funktion hat...

killkill93
22.07.2010, 14:50
Warum machen jetzt, nachdem Mofo & NiePro schon nen geilen rausgebracht hat, alle einen -.-'

Steameye by Mofo & NiePro (http://free-hack.com/tauschb%C3%B6rse/59564-[b]steamstealer-steameye.html)

Tix
22.07.2010, 16:11
USG ist fertig und generiert 100% FUD Stubs.

http://img3.imagebanana.com/img/uuq5j22s/usg.png

Sauden
22.07.2010, 16:44
Würd mich auch mal als beta tester "Opfern" ;)

BlackCobra
22.07.2010, 17:19
Wie wärs mit multi logger?

cr0ssfreak
22.07.2010, 17:25
Warum machen jetzt, nachdem Mofo & NiePro schon nen geilen rausgebracht hat, alle einen -.-'

Steameye by Mofo & NiePro (http://free-hack.com/tauschb%C3%B6rse/59564-[b]steamstealer-steameye.html)

ich mache nur einen weil ichs noch nie gemacht hab und mal probieren möchte is das denn schlimm das ich was dazu lernen will...

#core
22.07.2010, 17:43
USG ist fertig und generiert 100% FUD Stubs.

http://img3.imagebanana.com/img/uuq5j22s/usg.png

gutes teil, netter typ, sauberer VB6 coder, kann kein auto fahren ;) (uknow ;D ) ja bin der, den du wahrscheinlich als erstes "infiziert" hast mit dem teil mit den millionen einträgen in der appdata :D
verschiebs wenns rdy ist in die tauschbörse sonst haben die MODs wieder meckerlaune

Tix
22.07.2010, 17:57
ja es ist noch nicht ready zum verkauf deshalb bleibt es noch hier ;)

wenn jemand ein paar vics hat (1-5) mit Steam bitte bei mir melden bräuchte sie zum betatesten : ICQ : 665514 [kriegt auch das Tool günstiger dann],

lg

killkill93
23.07.2010, 08:26
ich mache nur einen weil ichs noch nie gemacht hab und mal probieren möchte is das denn schlimm das ich was dazu lernen will...

Nein natürlich nicht, dazulernen ist immer gut^^
Nur seit Mofo angefangen hat machens i-wie alle ._.'

picker
23.07.2010, 08:36
Nur seit Mofo angefangen hat machens i-wie alle ._.'

Ist doch sowas von egal wer was für ein Tool codet!

Das Tool was am meisten Funktionen hat am wenigsten Bug und richtig gutes Feedback hat das wird gekauft. Nennt man auch Konkurrenz Kampf. Immerhin hat er denn Source selbst geschrieben und nicht von diesem Mofa oder Mofo ka wie der heißt geklaut...

killkill93
23.07.2010, 08:41
Ist doch sowas von egal wer was für ein Tool codet!

Das Tool was am meisten Funktionen hat am wenigsten Bug und richtig gutes Feedback hat das wird gekauft. Nennt man auch Konkurrenz Kampf. Immerhin hat er denn Source selbst geschrieben und nicht von diesem Mofa oder Mofo ka wie der heißt geklaut...

ist ja schon gut ich bin ja schon ruhig ^-^

btw heißt er Mofo ..

EpicByte
23.07.2010, 09:03
Wenn er dazu auchnoch multiple dinge wie FF&IE stealed, bin ich warscheinlich ein Kunde!

Tix
23.07.2010, 11:16
weiß nicht ob ich einen stealer mit einbaue, mal schauen schon möglich, erster Release voraussichtlich heute Abend

EpicByte
23.07.2010, 11:21
Mh Stealer der mit eingebaut ist wär von Vorteil, dann muss man nicht binden und ggf. crypten weils nichmehr FUD ist...

P0R3S
23.07.2010, 20:12
Vielleicht ignorierst du diese Frage, aber könnte ich die Icons haben? Die sehen gut aus.

Tix
26.07.2010, 17:38
Vielleicht ignorierst du diese Frage, aber könnte ich die Icons haben? Die sehen gut aus.



google.de

-> Fugue Icon Pack
oder
-> famfam icon pack

dann noch von png unconvertieren wenn nötig und hf ;)

Hodenkobold
05.09.2010, 20:25
Was eigentlich mit dem Stealer kann man den jetzt schon kaufen oder wie

conrado
11.09.2010, 17:49
naja eigentlich reicht dann auch nen phisher....

wenn er gut genug ist^^


den gibts hier und dazu kommt er ist 4 free

Tix
14.09.2010, 11:48
UPDATE

Habe alles neu geschrieben, jetzt ist der Stealer mit dem iStealer Panel kompatibel, d.h. Daten werden an den iStealer Panel geschickt und dort als "Steam" gespeichert!