Conti Ransomware malware leak WITH LOCKER
You can not select more than 25 topics
Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
|
|
SuperBrowser v.0.70
Описание: --------- Софт предназначен для имитации работы в броузере, используя чужие отпечатки. Для этого: - Модуль граббера собирает профили броузеров (cookies, локаль, временнУю зону и прочее) - Супербраузер позволяет использовать эти отпечатки для работы под видом этого пользователя.
Настройки для работы с программой: ---------------------------------- Для начала работы необходимо: - пройти процедуру активации своей машины для работы с SuperBrowser!!! - установленный TOR Browser - папка с SuperBrowser со следующим содержимым: содержит в себе 21 файл. Важными для пользования, являются: - launcher.exe - для запуска браузера на новых ОС - launch_win7.cmd - для запуска браузера на старых ОС - cache - кэш profiles - profiles - профили для каждого config(новый создается после каждого запуска браузера) - confs - configs с собранной машины (появляются в папке при запуске браузера с админки хранилища) - аккаунт в админке ботов - аккаунт в админке хранилища
Подключаем superbrowser в качестве "почтового агента" к Tor Browser: 1.Открываем Tor браузер. - вводим about:config - ищем в поиске опцию network.protocol-handler.external.mailto - ставим в положение true Иначе не будет корректно работать mailto. 2.Далее нужно прописать путь к launcher.exe(находится в папке sbrowser) к себе в браузер Tor (в котором открыта админка хранилища): - Заходим в меню Tor: Setting(Options)-> General -> Applications -> опция mailto - Прописываем путь к нашему браузеру (поле справа от mailto): На старых ОС (Windows 7, Windows Server 2008 R2, Windows XP with SP3, Windows Server 2008, Windows Vista и Windows Server 2003) указываем путь к launch_win7.cmd На новых ОС указываем путь к launcher.exe (Иначе Mozilla Firefox будет криво работать. Это связано с багами Windows и Firefox.)
* Это делается разово.
Этот хак используется для запуска нашего софта при переходе по специальным ссылкам в админках.
Использование: -------------- 1. Берем работающего бота в админке ботов. 2. Копируем id машины (поле Prefix + Client) 3. Заходим в админку хранилища. Находим машину по id. 4. Заходим по ссылке найденной машины. В окне данных о машине видим строку вида: Grabber: Chrome Firefox IE Edge Start. Нажимаем Start (это запускает команду, которая уходит на бота, чтобы там загрузился/стартовал модуль). Когда сбор совершен, появятся цифры типа: Chrome16-6 Firefox IE:16-6 (возможно, что цифры долго не появятся, но сбор совершен. Зависит от загруженности хранилища) 5. Нажимаем на иконку нужного браузера. Если настройки прописанного пути к launcher.exe (SuperBrowser) правильны, то запустится launcher.exe с профилем нужного браузера. * Таким образом сграбленный профиль загружается из хранилища в superbrowser.
В запущеном лаунчере: - вверху слева окошко выбора профиля браузера, вида : Chrome as Jim(FISHPC). - во вкладке Values в параметрах есть строка conf.userchrome: - если выставить false или оставить её пустой, то после нажатия run browser браузер будет мимикрировать под Mozilla Firefox - если выставить true, то браузер будет мимикрировать под Chrome (если при этом будет выдавать ошибку , игнорировать) - остальные параметры не трогать. * Можно проверить наличие куки во вкладке Cookies. 6. Нажать Run Browser (создастся профиль и запустится браузер). 7. Проверяем ссылки браузера.
Дополнительно: При при проверке сookie через SuperBrowser, возможно вставить socks, в соответствуещее поле. Поле находится сверху справа под названием "Socks (no proxy)".
Возможные ошибки при запуске браузера и их устранение: --------------------------------------------------- 1. ошибка 213 - решается отключением флеш cookies: 1. в окне launcher.exe есть вкладка FlahLso - правой кнопкой жмем - disable all (или убираем все галочки). 2. ошибка 181 - решается: 1. удалить содержимое папки cache (путь sbrowser --> cache). 2. удалить содержимое папки profiles (путь sbrowser --> profiles). 3. перезапустить SuperBrowser. 3. Could not AssignProcessToObject - появляется при запуске SuperBrowser на старых операционных системах отмеченных ниже - нужно прописать путь к launch_win7.cmd (смотреть в пункт настройки Tor).
|