Сохранен F 29
https://2ch.hk/pr/res/906688.html
Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Ботнет

 Аноним 05/01/17 Чтв 21:16:58 #1 №906688 
bot.png
Итак, хочу сделать б-тнeт для мaйнинга крипты на заражённых ПК.
Сделать сам б-eт и скрыть на пару недель от антивирусов - плёвое дело.
Меня интересует, насколько реально сделать его распространённым? Через что обычно делаются скрытые загрузки - наверное, всякие эксплоиты? Гуглил, нихуя по теме нету кроме как ШОК ВЛОДЕЛЬЦА 500К-БОТНЕТА НОШЛО ФСБ И ПОСОДИЛО НА КОЛ! ВИДЕО

Из навыков: архитектура Windows, архитектура различных WEB-протоколов, Java, C++, PHP. Про сгуху не говорите - я сам последний курс компутер секьюрити.

Пока планы такие: 1) майн включается во время простоя заражённого кампуктера более трёх минут, 2) майн как на CPU, так и на GPU - что там будет у заражённого, 3) майн, к сожалению, придётся делать в пулах, - нужно выбрать такие, которым похуй, если они видят у себя б-eт. Повторюсь, главного не знаю: нет идей по распространению б-eтa.
Желания такие: выйти за месяц на маленький такой доход в ~100$ в день. Наверное, это примерно 15000 заражённых (но я не уверен). Большего мне не нужно.

Кто хочет обсудить лично: [email protected].
Аноним 05/01/17 Чтв 21:48:37 #2 №906731 
>>906688 (OP)
Если ты кулхацкер,то зачем регистрируешь почту на яндексе?Это же не безопасно
Аноним 05/01/17 Чтв 21:52:01 #3 №906738 
> мaйнинг
> 2016
sonya))
Аноним 05/01/17 Чтв 21:57:44 #4 №906752 
>>906731
Так это просто для первичной связи, затем можно будет использовать тот же TorChat. В любом случае никакая почта небезопасна, а что-нибудь от США (gmail) тот же тебя просто с потрохами выдаст точно так же, как и яндекс.

>>906738
Слышал звон, но..? Я ведь говорю о тысячах машин.
Аноним 05/01/17 Чтв 22:08:28 #5 №906767 DELETED
>>906688 (OP)
> Желания такие: выйти за месяц на маленький такой доход в ~100$ в день. Наверное, это примерно 15000 заражённых (но я не уверен). Большего мне не нужно.
Лол, это ~500 зараженных. При 15к у тебя 3к$/день будет
Аноним 05/01/17 Чтв 22:19:34 #6 №906778 
>>906688 (OP)
>[email protected]
поста не работает
Аноним 05/01/17 Чтв 22:43:38 #7 №906799 
>>906767
Не думаю. Даже если майн будет включаться после минуты простоя.
Кстати, сколько будет жить б-т на ~15К душ? Месяцев шесть поживёт?

>>906778
>поста
Почта? Всё робит.
Аноним 05/01/17 Чтв 22:49:43 #8 №906806 
blob
>>906799
Странно, почему у меня ошибка?

напиши на мне на мыло: [email protected]
Аноним 05/01/17 Чтв 22:58:48 #9 №906812 DELETED
>>906799
> Не думаю. Даже если майн будет включаться после минуты простоя.
У меня немного маняцифры, потому что это майн монеро 24/7 в одно ядро на цпу. Но учитывая, что у тебя и гпу будет, должно быть примерно так или даже больше
> Кстати, сколько будет жить б-т на ~15К душ? Месяцев шесть поживёт?
А чего он, собственно, должен умирать? Если сделаешь все грамотно и не будешь палиться в процессе, все будет ок
Аноним 05/01/17 Чтв 23:06:31 #10 №906817 
>>906806
Зачем ты браузеры коллекционируешь?
Аноним 05/01/17 Чтв 23:08:35 #11 №906822 
>>906817
не мой ПК.

Аноним 05/01/17 Чтв 23:35:08 #12 №906851 DELETED
>>906822
Богдана?
Аноним 05/01/17 Чтв 23:42:29 #13 №906856 
>>906851
Емм, да, а как ты узнал?
Аноним 05/01/17 Чтв 23:50:57 #14 №906862 
Дайте майнер.
Аноним 06/01/17 Птн 00:29:12 #15 №906894 
>>906688 (OP)
Так школьнику сразу 0-day уязвимости и спалили.
Аноним 06/01/17 Птн 00:46:00 #16 №906902 
ОП, на самом деле распространение - это самая большая проблема в этой теме. Можно написать\купить сколь угодно охуенный бот, но без загрузок это всё до пизды.
Из рабочих есть следующие методы:
- загрузка через связку сплоитов и пробив браузера. В данный момент умирающая тема, т.к. все браузеры давно внедрили автообновления и зеродей-сплоиты живут не долго. По этой теме если какие-то загрузки и удаётся сделать, то там на тачках обычно зоопарк. Да и сама связка стоит до пизды. Ну и еще нужно где-то брать ифрейм траф на эту связку, что само по себе проблема.
- распространение через торренты путем склейки с другим софтом. Я сам не пробовал, но думаю врядли на этом можно сделать большой ботнет. Майнер, склеенный с репаком от васяна быстро спалят и раздачу удалят.
- распространение через спам. Имхо, самая актуальная тема. Терпиле приходит на мыло письмо с каким-нибудь ворд-аттачем с крякозябрами и надписью "если видите хуиту вместо букв - включите макросы". Дальше ясно что происходит. Или вкудахте в ЛС приходит мессага "ой зацени, это ты на видео или нет?)) ССЫЛКА". Ссыль ведет на фейк где нужно "обновить флеш плеер". Дальше ясно.
Есть еще экзотические варианты типа
-брута RDP и установки софта на сбрученные деды
-подмена ДНС серверов и перенаправление лохов на страницы "обновления" браузера и тд
-взлом легитимных сайтов с каким-нибудь популярным софтом и замена дистрибутива на склейку

Аноним 06/01/17 Птн 01:08:00 #17 №906907 
>>906902
Как же все бедно.
Почти все это обламывается простой проверкой подписи.
Остается только социнженерия, но она по определению не массовая.
К тому же на всех компах стоят облачные антивири, и стоит найтись хоть одному не идиоту, как вся сеть будет обезврежена за считанные часы.
Варианты выживания даже при таких раскладах конечно всегда есть, но судя по треду, типичный мамкин хакир слишком глуп и ленив, чтобы в них в принципе мочь.
Аноним 06/01/17 Птн 02:59:34 #18 №906950 DELETED
>>906907
> как вся сеть будет обезврежена за считанные часы
Ты ооочень переоцениваешь количество пекарень с антивирусами
Аноним 06/01/17 Птн 03:59:01 #19 №906964 
>>906950
Сейчас антивирусы входят в дефолтную поставку ОС. Так что пек без антивирусов считай нет
Аноним 06/01/17 Птн 04:07:35 #20 №906966 DELETED
>>906964
Ты defender антивирусом назвал или мне показалось? Поставь виртуалку и покачай на неё вирусы, сразу все иллюзии о встроенных антивирусах сойдут на нет.
Аноним 13/01/17 Птн 15:12:24 #21 №911254 
>>906856
Музыка ВК, кек
Аноним 13/01/17 Птн 16:05:18 #22 №911281 
>>906856
Ты из Самары штоль?
Аноним 13/01/17 Птн 23:53:44 #23 №911584 
>>906966
Винда ещё какое-то "Средство удаления вредоносных программ" периодически скачивает
Аноним 19/01/17 Чтв 01:11:29 #24 №914941 
Ебать, каникулы? Откуда столько говна на доске. Майнить он собрался, лол.
Аноним 20/01/17 Птн 11:41:52 #25 №915615 
>>914941
>Майнить он собрался
А что не так?
Аноним 20/01/17 Птн 12:14:31 #26 №915630 
Как пулы детектят ботнет?
Аноним 22/01/17 Вск 10:38:17 #27 №916780 
>>915630
1. аномально высокий хешрейт
2. аномально больше число уникальных ip адресов и подсетей
3. абузы
Аноним 08/02/17 Срд 16:57:17 #28 №928800 
у меня была идея встроить в дистрибутив винды (у нас на конторе было 5 или 6 флеш с виндой) и парк, около 150 машин
Аноним 09/02/17 Чтв 13:07:58 #29 №929415 
>>906688 (OP)
Нассал опу в ебло
comments powered by Disqus