Conti Ransomware malware leak WITH LOCKER
You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.

80 lines
6.5 KiB

  1. SuperBrowser v.0.70
  2. Описание:
  3. ---------
  4. Софт предназначен для имитации работы в броузере, используя чужие отпечатки.
  5. Для этого:
  6. - Модуль граббера собирает профили броузеров (cookies, локаль, временнУю зону и прочее)
  7. - Супербраузер позволяет использовать эти отпечатки для работы под видом этого пользователя.
  8. Настройки для работы с программой:
  9. ----------------------------------
  10. Для начала работы необходимо:
  11. - пройти процедуру активации своей машины для работы с SuperBrowser!!!
  12. - установленный TOR Browser
  13. - папка с SuperBrowser со следующим содержимым:
  14. содержит в себе 21 файл. Важными для пользования, являются:
  15. - launcher.exe - для запуска браузера на новых ОС
  16. - launch_win7.cmd - для запуска браузера на старых ОС
  17. - cache - кэш profiles
  18. - profiles - профили для каждого config(новый создается после каждого запуска браузера)
  19. - confs - configs с собранной машины (появляются в папке при запуске браузера с админки хранилища)
  20. - аккаунт в админке ботов
  21. - аккаунт в админке хранилища
  22. Подключаем superbrowser в качестве "почтового агента" к Tor Browser:
  23. 1.Открываем Tor браузер.
  24. - вводим about:config
  25. - ищем в поиске опцию network.protocol-handler.external.mailto
  26. - ставим в положение true
  27. Иначе не будет корректно работать mailto.
  28. 2.Далее нужно прописать путь к launcher.exe(находится в папке sbrowser) к себе в браузер Tor (в котором открыта админка хранилища):
  29. - Заходим в меню Tor: Setting(Options)-> General -> Applications -> опция mailto
  30. - Прописываем путь к нашему браузеру (поле справа от mailto):
  31. На старых ОС (Windows 7, Windows Server 2008 R2, Windows XP with SP3, Windows Server 2008, Windows Vista и Windows Server 2003) указываем путь к launch_win7.cmd
  32. На новых ОС указываем путь к launcher.exe
  33. (Иначе Mozilla Firefox будет криво работать. Это связано с багами Windows и Firefox.)
  34. * Это делается разово.
  35. Этот хак используется для запуска нашего софта при переходе по специальным ссылкам в админках.
  36. Использование:
  37. --------------
  38. 1. Берем работающего бота в админке ботов.
  39. 2. Копируем id машины (поле Prefix + Client)
  40. 3. Заходим в админку хранилища. Находим машину по id.
  41. 4. Заходим по ссылке найденной машины.
  42. В окне данных о машине видим строку вида: Grabber: Chrome Firefox IE Edge Start. Нажимаем Start
  43. (это запускает команду, которая уходит на бота, чтобы там загрузился/стартовал модуль).
  44. Когда сбор совершен, появятся цифры типа: Chrome16-6 Firefox IE:16-6 (возможно, что цифры долго не появятся, но сбор совершен. Зависит от загруженности хранилища)
  45. 5. Нажимаем на иконку нужного браузера.
  46. Если настройки прописанного пути к launcher.exe (SuperBrowser) правильны, то запустится launcher.exe с профилем нужного браузера.
  47. * Таким образом сграбленный профиль загружается из хранилища в superbrowser.
  48. В запущеном лаунчере:
  49. - вверху слева окошко выбора профиля браузера, вида : Chrome as Jim(FISHPC).
  50. - во вкладке Values в параметрах есть строка conf.userchrome:
  51. - если выставить false или оставить её пустой, то после нажатия run browser браузер будет мимикрировать под Mozilla Firefox
  52. - если выставить true, то браузер будет мимикрировать под Chrome (если при этом будет выдавать ошибку , игнорировать)
  53. - остальные параметры не трогать.
  54. * Можно проверить наличие куки во вкладке Cookies.
  55. 6. Нажать Run Browser (создастся профиль и запустится браузер).
  56. 7. Проверяем ссылки браузера.
  57. Дополнительно:
  58. При при проверке сookie через SuperBrowser, возможно вставить socks, в соответствуещее поле. Поле находится сверху справа под названием "Socks (no proxy)".
  59. Возможные ошибки при запуске браузера и их устранение:
  60. ---------------------------------------------------
  61. 1. ошибка 213 - решается отключением флеш cookies:
  62. 1. в окне launcher.exe есть вкладка FlahLso - правой кнопкой жмем - disable all (или убираем все галочки).
  63. 2. ошибка 181 - решается: 1. удалить содержимое папки cache (путь sbrowser --> cache).
  64. 2. удалить содержимое папки profiles (путь sbrowser --> profiles).
  65. 3. перезапустить SuperBrowser.
  66. 3. Could not AssignProcessToObject - появляется при запуске SuperBrowser на старых операционных системах отмеченных ниже - нужно прописать путь к launch_win7.cmd (смотреть в пункт настройки Tor).