C# Telegram Rat kaynak kodları. Olabilecek en kolay haliyle.

Endarion

Katılımcı Üye
29 Ağu 2021
890
519
Righteous Side of Hell
Selamlar, internette dolaşıyordum gene. Geçenlerde kullandığım bir telegram ratına denk geldim. Dedim ki şunu biraz geliştirip kendime rat çıkartayım portla uğraştırmayan. Ve şimdi de bu konuyu açıyorum. Neyse konuyu tekrar çok uzatmadan hemen anlatıma geçiyorum.

Kaynak kodları zaten gayet basit. Azıcık bile C# bilen biriyseniz çok rahat çözersiniz. Core grubundaki hiçbir şeyi ellemeyin ne yaptığınızı bilmiyorsanız. Yalnızca command.cs classına kendi komutlarınızı ekleyebilir, düzenleyebilirsiniz. Mantık gayet basit.

Başlangıç olarak 3 adet komut ekledim. Nasıl yapacağını bilmeyenler bu komutlardan yola çıkarak güzel şeyler çıkarabilir.

Client'tan bir görüntü:
Ads-z.png


Konu bu kadardı aslına bakarsanız. Çokta fazla anlatabileceğim şeylerde yok bu kadar basit bir projede. Sadece ileride full sürümünü geliştirip adam edince forumla paylaşmayı düşünüyorum fud halde. Aklımdaki özelliklerde şunlar şimdilik:


Commands;

System:
🔗 /INFORMATION
📰 Retrieves system information.

🔗 /WHICHCOIN
📰 Calculates which coins can be mined in the system.

🔗 /SHUTDOWN
📰 Forced shutdown.

🔗 /RESTARTSYSTEM
📰 Restarting the system.

🔗 /BSOD
📰 Blue Screen of Death!

🔗 /EXECUTEFILE <File Path>
📰 It allows you to run a file installed on the system.

🔗 /GETIP
📰 Gets the IP address.



Client:
🔗 /UPDATE <Direct Download Link>
📰 It deletes itself from the system and starts the new virus.

🔗 /RESTARTCLIENT
📰 Restarts the virus.

🔗 /UNINSTALL
📰 It completely deletes the virus from the system.

🔗 /ADDTOSTARTUP
📰 Runs the virus at startup.

🔗 /CURRENTDIRECTORY
📰 The directory where the virus is running.



Monitoring:
🔗 /LOCATION
📰 Shows the client's location.

🔗 /SCREENSHOT
📰 Takes a screenshot.

🔗 /WEBCAM
📰 Takes pictures from webcam.

🔗 /SOUND <Time in seconds.>
📰 Records sound.



Fun:
🔗 /MESSAGEBOX <error, warning, exclamination, question> <Message>
📰 It produces a pop-up on the screen.

🔗 /SPEAK <Text>
📰 Reads a voicemail.

🔗 /DISABLETASKMGR
📰 Disables the task manager.

🔗 /ENABLETASKMGR
📰 Enables the task manager.

🔗 /PROCESSLIST
📰 Shows the applications running on the system.

🔗 /KILLPROCESS
📰 Terminates a process.

🔗 /OPENURL
📰 It redirects to the site.

🔗 /SETWALLPAPER
📰 Changes the desktop background.

🔗 /GETCLIPBOARD
📰 Shows the copied text.

🔗 /SETCLIPBOARD
📰 Copies the text.

🔗 /CLIPBOARDLOGGER
📰 It saves the clipboard and sends it in 1 minute.

🔗 /SETCLIPBOARD
📰 Copies the text.

🔗 /DISRUPTCLIPBOARD
📰 Nothing can be copied.



Freya:
🔗 /RANSOMWARE <Key for encryption.> <Email address for contact.>
📰 Encrypts files.

🔗 /ENABLECLIPPER
📰 Activates Clipper.

🔗 /DISABLECLIPPER
📰 Disables Clipper.

🔗 /MINEETH <Wallet address>
📰 Starts mining Ethereum.

🔗 /MINEETC <Wallet address>
📰 Starts mining Ethereum Classic.

🔗 /MINEXMR <Wallet address>
📰 Starts mining MONERO.

🔗 /MINERVN <Wallet address>
📰 Starts mining Raven.



Aklınıza güzel fikirler gelirse yorumlarda yazarsınız, eklerim belki.

Proje linki:

He birde söylemeyi unuttum, kendi chat idnizi ve oluşturduğunuz bot'un api linkini config.cs dosyasına yazacaksınız.
 

alexandre20

Katılımcı Üye
13 Tem 2022
867
677
RAT işi aşırı riskli özellikle bunu yazan kişi sen isen başına bela alman çok kolay olur. Bu arada github'a proje yüklerken bi .gitignore koy da bin\ ve obj\ içerisindeki binary'leri de yüklemesin github'a.
 

Endarion

Katılımcı Üye
29 Ağu 2021
890
519
Righteous Side of Hell
RAT işi aşırı riskli özellikle bunu yazan kişi sen isen başına bela alman çok kolay olur. Bu arada github'a proje yüklerken bi .gitignore koy da bin\ ve obj\ içerisindeki binary'leri de yüklemesin github'a.
Hayatımda rat yazdığı için paket olan biri hiç duymadım daha önce, ama ne olursa olsun. Bu uygulama poc sonuçta. Satmıyorum bir şey yapmıyorum :D. gitignoreyi de eklerim daha sonra. Hiç dikkat etmedim daha önce.
 

Muslukcu

Katılımcı Üye
17 Kas 2021
699
262
Tesisat dükkanı
Selamlar, internette dolaşıyordum gene. Geçenlerde kullandığım bir telegram ratına denk geldim. Dedim ki şunu biraz geliştirip kendime rat çıkartayım portla uğraştırmayan. Ve şimdi de bu konuyu açıyorum. Neyse konuyu tekrar çok uzatmadan hemen anlatıma geçiyorum.

Kaynak kodları zaten gayet basit. Azıcık bile C# bilen biriyseniz çok rahat çözersiniz. Core grubundaki hiçbir şeyi ellemeyin ne yaptığınızı bilmiyorsanız. Yalnızca command.cs classına kendi komutlarınızı ekleyebilir, düzenleyebilirsiniz. Mantık gayet basit.

Başlangıç olarak 3 adet komut ekledim. Nasıl yapacağını bilmeyenler bu komutlardan yola çıkarak güzel şeyler çıkarabilir.

Client'tan bir görüntü:
Ads-z.png


Konu bu kadardı aslına bakarsanız. Çokta fazla anlatabileceğim şeylerde yok bu kadar basit bir projede. Sadece ileride full sürümünü geliştirip adam edince forumla paylaşmayı düşünüyorum fud halde. Aklımdaki özelliklerde şunlar şimdilik:


Commands;

System:
🔗 /INFORMATION
📰 Retrieves system information.

🔗 /WHICHCOIN
📰 Calculates which coins can be mined in the system.

🔗 /SHUTDOWN
📰 Forced shutdown.

🔗 /RESTARTSYSTEM
📰 Restarting the system.

🔗 /BSOD
📰 Blue Screen of Death!

🔗 /EXECUTEFILE <File Path>
📰 It allows you to run a file installed on the system.

🔗 /GETIP
📰 Gets the IP address.



Client:
🔗 /UPDATE <Direct Download Link>
📰 It deletes itself from the system and starts the new virus.

🔗 /RESTARTCLIENT
📰 Restarts the virus.

🔗 /UNINSTALL
📰 It completely deletes the virus from the system.

🔗 /ADDTOSTARTUP
📰 Runs the virus at startup.

🔗 /CURRENTDIRECTORY
📰 The directory where the virus is running.



Monitoring:
🔗 /LOCATION
📰 Shows the client's location.

🔗 /SCREENSHOT
📰 Takes a screenshot.

🔗 /WEBCAM
📰 Takes pictures from webcam.

🔗 /SOUND <Time in seconds.>
📰 Records sound.



Fun:
🔗 /MESSAGEBOX <error, warning, exclamination, question> <Message>
📰 It produces a pop-up on the screen.

🔗 /SPEAK <Text>
📰 Reads a voicemail.

🔗 /DISABLETASKMGR
📰 Disables the task manager.

🔗 /ENABLETASKMGR
📰 Enables the task manager.

🔗 /PROCESSLIST
📰 Shows the applications running on the system.

🔗 /KILLPROCESS
📰 Terminates a process.

🔗 /OPENURL
📰 It redirects to the site.

🔗 /SETWALLPAPER
📰 Changes the desktop background.

🔗 /GETCLIPBOARD
📰 Shows the copied text.

🔗 /SETCLIPBOARD
📰 Copies the text.

🔗 /CLIPBOARDLOGGER
📰 It saves the clipboard and sends it in 1 minute.

🔗 /SETCLIPBOARD
📰 Copies the text.

🔗 /DISRUPTCLIPBOARD
📰 Nothing can be copied.



Freya:
🔗 /RANSOMWARE <Key for encryption.> <Email address for contact.>
📰 Encrypts files.

🔗 /ENABLECLIPPER
📰 Activates Clipper.

🔗 /DISABLECLIPPER
📰 Disables Clipper.

🔗 /MINEETH <Wallet address>
📰 Starts mining Ethereum.

🔗 /MINEETC <Wallet address>
📰 Starts mining Ethereum Classic.

🔗 /MINEXMR <Wallet address>
📰 Starts mining MONERO.

🔗 /MINERVN <Wallet address>
📰 Starts mining Raven.



Aklınıza güzel fikirler gelirse yorumlarda yazarsınız, eklerim belki.

Proje linki:

He birde söylemeyi unuttum, kendi chat idnizi ve oluşturduğunuz bot'un api linkini config.cs dosyasına yazacaksınız.
Elinize saglik
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.