Платный раздел [Партнерка] Криптолокер (Ransomware)

Sc0urge

WWH-CLUB
Регистрация
7 Окт 2019
Сообщения
13
Реакции
3
Доброго времени.

Предлагаю вступить в нашу партнерскую программу по криптолокеру.

С 2016 года мы работали в этом направлении, протестировали десятки различных предложений, оптимального решения из готовых не нашли, создали свой продукт, успешно протестировали внутри команды и готовы принять к себе 10 новых партнеров.


Описание:
Криптолокер представляет собой невидимую программу в статичной сборке, написанную на С++.
Программа нативна и для своей работы не требует дополнительных библиотек.

⦁ При запуске Локер проверяет, чтобы не было запущено других экземпляров программы.
⦁ Затем, выполняет обход UAC, а в случае неудачи будет задалбывать пользователя до тех пор, пока он не нажмёт кнопку "да".
⦁ После чего добавляется на автозагрузку. Будучи на автозагрузке через указанный интервал, проверяет, чтобы Локер был запущен. Если Локер не запущен, запустит его (защита от закрытия).
⦁ До начала своей работы, Локер остановит и удалит указанные службы.
⦁ Затем завершит указанные процессы. (списки служб и процессов рекомендуемые для остановки и закрытия есть в стандартных настройках, но вы всегда можете добавить свои)
⦁ Далее выполнит очистку корзины, удаление резервных копий и точек восстановления системы.
⦁ Приступая к работе, Локер будет бесконечно «висеть» в памяти и работать, постоянно сканируя диски (жёсткие, флешки, сетевые и т.д.), а также сканировать сеть на предмет обнаружения расшаренных ресурсов.
⦁ Перед началом фактического сканирования и шифрования, Локер сгенерирует уникальный ключ для шифрования файлов алгоритмом AES256, зашифрует этот ключ алгоритмом RSA2048 и из зашифрованного ключа создаст ID для ПК.
⦁ На каждый найденный диск или расшаренный ресурс выделяется по потоку для шифрования файлов.
⦁ Если какой-либо файл заблокирован открытой программой, Локер найдёт и закроет программу, блокирующую файл, а затем попытается повторно зашифровать файл. Наверняка, вам знакома ситуация, когда файл нельзя редактировать, т.к. он открыт в другой программе, так вот эта функция закроет эту программу и обработает файл.
⦁ Локер поддерживает правила шифрования файлов: Полное (шифрует весь файл), Заголовки + 10 мб (шифрует файл частично), Исключения (не шифрует файл). Скорость работы сильно зависит от выбранных правил, по умолчанию полностью шифруются только базы данных, остальное по заголовкам, исключая системные файлы и .ехе (вы можете указать свои настройки).
⦁ В каждой директории, где были зашифрованы файлы, Локер оставляет записку, содержащую уникальный ID пользователя.
⦁ Локер постоянно «висит» в памяти и продолжает сканирование на предмет обнаружения новых дисков или файлов. При подключении новых HDD/флешек, локер сразу начинает их отрабатывать в отдельном потоке.

Конечно же, все стандартные характеристики справедливы и для нашего продукта:
- Работает оффлайн.
- Не поддается сторонней дешифровке.
- Декриптор восстанавливает все файлы (крупноразмерные и базы данных).
- Высокая скорость работы, для каждого диска создается свой поток.
- Распространяется на доступные сетевые диски.
- Для каждого ПК генерируется свой уникальный ИД.
- Для каждого партнера генерируется билд с уникальным ключом шифрования.
- Бесплатная расшифровка одного файла для каждого клиента в качестве гарантии.


Основы работы.
1. Работа по СНГ, Украине запрещена.
2. Мы всегда восстанавливаем файлы для оплативших дешифровку клиентов.
3. Общение с клиентами ведем самостоятельно или имеем доступ к перепискам партнеров.
Благодаря такой системе никто из партнеров не сможет кинуть клиента на декрипт, а значит не будет негативных отзывов, так критично сказывающихся на дальнейших оплатах.


Взаимодействие с партнерами.
1) Криптолокер не продается, только готовые билды с вашими контактами за % от выплат, любое количество билдов и все обновления бесплатны.
2) В данный момент билд работает оффлайн, в качестве контактов используются почты. От вас потребуются 2 почты на разных доменах с доступом к ним.
* ТОР панель в разработке.
3) Билд Локера создается и выдается вам в некриптованном виде, все дальнейшие доработки партнер делает самостоятельно и мы настоятельно рекомендуем проверять работоспособность билда на различных ОС после модификаций.
4) Общение с клиентами ведем мы или партнер, шаблоны для переписок предоставляем. Тестовые файлы - делаем мы, ключи для декрипта всегда остаются только у нас.
5) Установка билда - либо партнером самостоятельно, либо нашей командой.
6) По процентам - условия индивидуальны, всегда можно договориться.
7) Для результативных партнеров доработаем билд по запросу, от файла дропа и мелких настроек билда, до изменения алгоритмов шифрования и генерации ключей.


Успейте занять место, первый контакт в ПМ.
В сообщении обязательно указывайте источник, ГЕО и кол-во загрузок, опыт работы.
 
Последнее редактирование модератором:

Работай безопасно с WWH-CLUB : ручной и автоматический гарант-сервис.

Продвигай свою коммерцию : баннерная и автоматическая реклама. 

Получай новые знания : бесплатно или платно.

 

REKLAMA

Отвечаю за Рекламу/Пошлину/Депозит на площадке.
Команда форума
Администратор
Регистрация
26 Янв 2015
Сообщения
2,084
Реакции
1,262

Dtramp

Участник проекта
Регистрация
21 Июл 2017
Сообщения
103
Реакции
34
как я могу быть уверен, что все деньги делятся по условиям?)
у вас рега


2019 года вы вообще кто?)

Криптолокер представляет собой невидимую программу ))))):ROFLMAO:

⦁ При запуске Локер проверяет, чтобы не было запущено других экземпляров программы.
⦁ Затем, выполняет обход UAC, а в случае неудачи будет задалбывать пользователя до тех пор, пока он не нажмёт кнопку "да".


это не нужно, если грузить его правильно с рут правами

извините но ваш продукт похож на кидалово



7 Окт 2019

 

Marti71

Участник проекта
Регистрация
28 Авг 2015
Сообщения
353
Реакции
201
как я могу быть уверен, что все деньги делятся по условиям?)
у вас рега


2019 года вы вообще кто?)

Криптолокер представляет собой невидимую программу ))))):ROFLMAO:

⦁ При запуске Локер проверяет, чтобы не было запущено других экземпляров программы.

⦁ Затем, выполняет обход UAC, а в случае неудачи будет задалбывать пользователя до тех пор, пока он не нажмёт кнопку "да".



это не нужно, если грузить его правильно с рут правами




извините но ваш продукт похож на кидалово



7 Окт 2019

он имеет ввиду то что криполокер не имеет GUI отображения
 

4848frol

Участник проекта
Регистрация
6 Мар 2017
Сообщения
289
Реакции
629
" С 2016 года мы работали в этом направлении, протестировали десятки различных предложений " - у ТС-а есть ли подобные темы ( или вообще какие-либо темы ) на сторонних форумах с отзывами?
 

Sc0urge

WWH-CLUB
Регистрация
7 Окт 2019
Сообщения
13
Реакции
3
как я могу быть уверен, что все деньги делятся по условиям?)
у вас рега


2019 года вы вообще кто?)

Криптолокер представляет собой невидимую программу ))))):ROFLMAO:

⦁ При запуске Локер проверяет, чтобы не было запущено других экземпляров программы.
⦁ Затем, выполняет обход UAC, а в случае неудачи будет задалбывать пользователя до тех пор, пока он не нажмёт кнопку "да".

это не нужно, если грузить его правильно с рут правами
Если у вас есть конкретика с легкостью рассмотрю вариант внесения депозита, на экспе уже внесен.

Грузите правильно, если именно для вас эта опция не нужна, это не значит что для всех она является лишней.
Опять же давайте конкретику, покажите результат и специально для вас мы можем удалить этот момент из кода программы.
 

Sc0urge

WWH-CLUB
Регистрация
7 Окт 2019
Сообщения
13
Реакции
3
" С 2016 года мы работали в этом направлении, протестировали десятки различных предложений " - у ТС-а есть ли подобные темы ( или вообще какие-либо темы ) на сторонних форумах с отзывами?
С этим продуктом мы только вышли на рынок, ранее тем не создавалось. Сейчас есть на многих бордах.
Направление специфическое, связывать деятельность со старыми аккаунтами других площадок желания нет.
Дайте конкретику - решим как организовать работу без риска обмана с обоих сторон.
 

4848frol

Участник проекта
Регистрация
6 Мар 2017
Сообщения
289
Реакции
629
С этим продуктом мы только вышли на рынок, ранее тем не создавалось. Сейчас есть на многих бордах.
Направление специфическое, связывать деятельность со старыми аккаунтами других площадок желания нет.
Дайте конкретику - решим как организовать работу без риска обмана с обоих сторон.
" Сейчас есть на многих бордах. " - Сообщите, пожалуйста, какой ник Вы используете на других форумах для продвижения Вашего нынешнего продукта.
 

Marti71

Участник проекта
Регистрация
28 Авг 2015
Сообщения
353
Реакции
201
" Сейчас есть на многих бордах. " - Сообщите, пожалуйста, какой ник Вы используете на других форумах для продвижения Вашего нынешнего продукта.
Я его на экспе под таким же ником нашел
 

xoxolik

WWH-CLUB
Регистрация
25 Янв 2017
Сообщения
13
Реакции
22
Ваш локер с возможностью авто-декрипта файлов после оплаты ? Или ваш локер тупо криптует с баннером связи ?
 

Sc0urge

WWH-CLUB
Регистрация
7 Окт 2019
Сообщения
13
Реакции
3
Ваш локер с возможностью авто-декрипта файлов после оплаты ? Или ваш локер тупо криптует с баннером связи ?
Локер криптует и создает дроп файл с формой для связи, в данный момент реализовано через почты.

Админка в процессе разработки.


Что касается возможности автодекрипта, теоритически этот функционал в админку можно внедрить, практически же это означает что приватные ключи для расшифровки придется переносить на сервер с админкой, где будет происходить дешифровка.

Защита этих ключей на таком сервере задача значительно более сложная...


Автодекрипт в панель нужен для работы с огромным количеством загрузок у которых низкая сумма оплаты (<500$), для бОльших сумм уже рациональнее взять "службу поддержки", которые в процессе диалога ведут клиента к оплате. Тестировали - конверсия сильно различается.

И тут встает другой вопрос, а для большого потока загрузок с низким чеком так ли важно полное шифрование базы данных, интеллектуальное закрытие, сетевые диски и т.д.

Я думаю - нет, для такого типа траффика нужна скорость и скрытность шифрования (т.к. как правило пользователь в это время находится у ПК), возможность регулярно чиститься от АВ детектов и небольшой вес.


Как итог: история с автодекриптом гораздо глубже, чем кажется, для этого желательно разрабатывать полностью новый проект под другие задачи. Будем ли мы этим заниматься - в ближайшее время нет, так как сами работаем точечно и основной упор проекта сделан на функциональность.
 

0h_Berty

Наблюдатель
Регистрация
20 Июн 2018
Сообщения
27
Реакции
1
С 2016 года мы работали в этом направлении, протестировали десятки различных предложений, оптимального решения из готовых не нашли, создали свой продукт, успешно протестировали внутри команды и готовы принять к себе 10 новых партнеров.
ТС, если вы с 2016 в теме, то чего вы новорег и отзывов никаких?
 

Marti71

Участник проекта
Регистрация
28 Авг 2015
Сообщения
353
Реакции
201
ТС, если вы с 2016 в теме, то чего вы новорег и отзывов никаких?
С этим продуктом мы только вышли на рынок, ранее тем не создавалось. Сейчас есть на многих бордах.
Направление специфическое, связывать деятельность со старыми аккаунтами других площадок желания нет.
Дайте конкретику - решим как организовать работу без риска обмана с обоих сторон.

Выше ответ
 

GerPiL

WWH-CLUB
Регистрация
22 Авг 2019
Сообщения
11
Реакции
2
могут ли участвовать люди, не имеющие опыта в этой области, и что мы должны сделать, чтобы участвовать?
 

GerPiL

WWH-CLUB
Регистрация
22 Авг 2019
Сообщения
11
Реакции
2
какой мы можем использовать эксплойт, почтовый спам, шелл трафик или rdp brute?
 

Sc0urge

WWH-CLUB
Регистрация
7 Окт 2019
Сообщения
13
Реакции
3
могут ли участвовать люди, не имеющие опыта в этой области, и что мы должны сделать, чтобы участвовать?
Вопрос можно несколько видоизменить, например те, кто не имел опыта работы с локером, при этом имеют источники установок, а работали например с майнером, конечно более чем могут участвовать и при этом сильно улучшить свой доход.
Другое дело если грузить некуда.

какой мы можем использовать эксплойт, почтовый спам, шелл трафик или rdp brute?
Любой из вышеназванных инструментов имеет место быть.
Если пройтись по каждому варианту, эксплоит слишком обширное понятие, само по себе не обозначает ничего конкретного, кто-то использует инструменты для получения доступов к сетям и распространению внутри них. Для локера очень подходящий вариант.

В спаме и любом траффике всегда встает вопрос о качестве, и грузить изначально нужно бота / лоадер, после уже, желательно выборочно, отправлять на ботов локер. Как я писал выше, наше решение в первую очередь для небольшого количества качественных установок, т.к. в первую очередь упор сделан на глубокое шифрование баз данных, удаление бэкапов и проникновение на другие подключенные носители, на массовку достаточно чего-то попроще.

РДП брут более простой формат куда сразу можно устанавливать локер. Опять же вопрос в каком количестве и какого качества РДП получится добывать. С РДП работают многие, результаты у всех разные.
 

0h_Berty

Наблюдатель
Регистрация
20 Июн 2018
Сообщения
27
Реакции
1
"наше решение в первую очередь для небольшого количества качественных установок, т.к. в первую очередь упор сделан на глубокое шифрование баз данных, удаление бэкапов и проникновение на другие подключенные носители" - это значит что массовые прогрузы недопустимы?
Можно плиз немного конкретней о том что такое НЕБОЛЬШОЕ КОЛИЧЕСТВО. Спс.
 

Sc0urge

WWH-CLUB
Регистрация
7 Окт 2019
Сообщения
13
Реакции
3
В первую очередь дело не в количестве, а в качестве, ориентироваться стоит на аудиторию готовую оплачивать от 0.5 бтц при текущем курсе.
Массовые загрузки тысячами с бирж / сайтов / спама как правило не дадут такой аудитории, по факту будет множество писем, которые готовы максимум на 500$ или не готовы платить вообще. Это нам не интересно.

Хорошие результаты обычно дает ручная обработка, будь то РДП / сети / выборочные боты, а ручная / выборочная не равно массовая.
Иными словами, если ваш материал действительно хорош, то рациональнее передать его специалисту на ручную обработку, чтобы были применены все способы получения доступа к внутр. сетям.

Так что в данном случае под небольшим количеством имелось в виду высокое качество установок, которое можно оценить по кол-ву отписок на кол-во установок и сумме оплат на кол-во установок.
 

Сверху Снизу