ПРОДАМ XFiles Spyware - HVNC • Clipper • Live Keylogger • DeerStealer • Loader • Bypass All AV. The best Malware for surveillance!

luciferxfiles
Оффлайн
Регистрация
03.08.23
Сообщения
36
Реакции
0
Репутация
0
build-Clear.jpg



✅Была произведена чистка стаба

✅The stub was cleaned

🔋Windows Defender 10/11 Both clean - Scantime & Runtime

❤Without crypt:

Avcheck (scantime)
1/26 (clean)

Scanner (runtime)
4/21

(Windows Defender 10/11 Clean)

❤With crypt: ( every 24 hours cleaning of the stub )

Avcheck (scantime)
0/26 (All clean)

Scanner (runtime)
2/21

(Windows Defender 10/11 Clean)


=====================================================================
Contact us for purchase

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
 
luciferxfiles
Оффлайн
Регистрация
03.08.23
Сообщения
36
Реакции
0
Репутация
0
Update-3-8-0.jpg


🏠Update 3.8.0

➖ Добавили интерактивные инструкции по использованию Лоадера и Файлового Граббера для вашего удобства!
➖ Подкорректировали сбор браузерных данных.
➖ Обновили прокладки (каждые 24 часа.)
➖ Чистка стаба крипта (каждые 24 часа.)

🏠Update 3.8.0

➖ Added interactive instructions on how to use the Loader and File Grabber for your convenience!
➖ Adjusted the collection of browser data.
➖ Updated the pads (every 24 hours)
➖ Cleaning the crypt stub - works 24 hours.


1.png


2.png


=====================================================================
Contact us for purchase

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
 
luciferxfiles
Оффлайн
Регистрация
03.08.23
Сообщения
36
Реакции
0
Репутация
0
Update-3-9-0.jpg


🏠Update 3.9.0

➖ Изменили интерфейс Граббера Расширений, теперь он стал намного удобнее: возможность импортировать заготовленные расширения в "CSV" и "Простом" формате как показано на скриншоте. Появилась возможность импортировать список рекомендованных нами расширений в ваш конфиг 1 кликом.
➖ Названия расширений теперь будут показаны в архиве с логом (как на скриншоте)
➖ Доработали локализацию на EN, RU, ES.
➖ Обновили прокладки (каждые 24 часа.)
➖ Чистка стаба крипта (каждые 24 часа.)
----
Мы уже работает над новым крупным обновлением! Личные прокладки, Hidden VNC и многое другое!

🏠Update 3.9.0

➖ Changed the interface of the Extension Grabber, now it has become much more convenient: the ability to import prepared extensions in "CSV" and "Simple" format as shown in the screenshot. It is now possible to import a list of extensions recommended by us into your config with 1 click.
➖ Extension names will now be shown in the archive with the log (as in the screenshot)
➖ Improved localization to EN, RU, ES.
➖ Updated proxy servers (every 24 hours.)
➖ Cleaning the crypto stub (every 24 hours.)
----
We are already working on a new major update! Personal proxies, Hidden VNC and much more!


1.png


2.png


3.png


4.png



=====================================================================
Contact us for purchase

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
 
luciferxfiles
Оффлайн
Регистрация
03.08.23
Сообщения
36
Реакции
0
Репутация
0
You must be registered for see images attach



🏠Update 3.10.0

Добавили расшифровку новых Google Chrome куков!

➖ Почти бесшумное расшифровка новых куков, используется обход админ прав, билд не помещается в папку с установленным хромом как во многих других стиллерах!
➖ Обновили Панель.
➖ Оптимизировали билд, минимизировали лишнюю сетевую активность со стороны билда.

Поддержка расшифровки только для новых билдов, для этого в старом конфиге необходимо нажать на кнопку перехода на новую версию и создать билд.

➖ Расшифрока новых Brave Куков так же имеется.
➖ Благодаря разшифровке, стиллер собирает cvc так же.
➖ Обновили прокладки (каждые 24 часа.)
➖ Подписка Тестер больше недоступна.
➖ Улучшили стаб крипта - стоимость подписки - 250$ в месяц.

🏠Update 3.10.0

Added decryption of new Google Chrome cookies!

➖ Almost silent decryption of new cookies, bypass of admin rights is used, the build does not moved into the folder with the installed Google Chrome as in many other stealers!
➖ Updated the Panel
➖ Optimized the build, minimized unnecessary network activity from the build.

Support for decryption only for new builds, for this in the old config you need to click on the button to switch to the new version and create a build.

➖ Decryption of new Brave Cookies is also available.
➖ Thanks to decryption, the stealer collects cvc in the same way.
➖ Updated proxies (every 24 hours.)
➖ The Tester subscription is no longer available.
➖ Improved crypt stub - subscription cost is $ 250 per month.

=====================================================================
Contact us for purchase


PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
 
luciferxfiles
Оффлайн
Регистрация
03.08.23
Сообщения
36
Реакции
0
Репутация
0
Update-3-11-0.jpg


🏠Update 3.11.0

➖Небольшое обновление, добавили маркеры логов по умолчанию, для этого необходимо перейти в Управление командой > Маркеры логов (в самом низу) > Нажать на синюю кнопку
➖Теперь мы в matrix

🏠Update 3.11.0

➖A small update, added log markers by default, to do this you need to go to Team Management > Log Markers (at the very bottom) > Click on the blue button
➖Now we are in matrix

=====================================================================
Contact us for purchase


PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
Matrix -
 
luciferxfiles
Оффлайн
Регистрация
03.08.23
Сообщения
36
Реакции
0
Репутация
0
Update-3-12-0.jpg


🏠Update 3.12.0

➖ Небольшое обновление, панель управления созданных билдов улучшена, появилась возможность массового удаления билдов. Стоит отметить, что логи полученные от удаленные билдов всё равно будут поступать в вашу панель!


🏠Update 3.12.0

➖ A small update, the control panel of created builds has been improved, the ability to mass delete builds has appeared. It is worth noting that the logs received from deleted builds will still be sent to your panel!


35e2196c-7128-4c7d-9782-338a2c70d6e8.png



=====================================================================
Contact us for purchase


PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
Matrix -
 
luciferxfiles
Оффлайн
Регистрация
03.08.23
Сообщения
36
Реакции
0
Репутация
0
Update-3-13-0.jpg


🏠Update🏠

➖Мы обновили стаб, теперь мы также собираем Почтовые клиенты - Outlook (New, Classic, Office 2016 с дешифровкой пароля), Thunderbird.
➖Инструменты удаленного контроля - AnyDesk, Windows RDP (также дешифровываем пароль от него если он присутствует).

🏠Update🏠

➖We have updated the stub, now we also collect Mail clients - Outlook (New, Classic, Office 2016 with decryption of the president), Thunderbird.
➖ Remote control tools - AnyDesk, Windows RDP (we also decrypt the password from it, if it is present)

=====================================================================
Contact us for purchase

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
Matrix -
 
luciferxfiles
Оффлайн
Регистрация
03.08.23
Сообщения
36
Реакции
0
Репутация
0
Update.jpg



🏠Update 3.13.0 🏠

➖ Небольшое но важное обновление! Google Chrome в версии v130 немного изменил метод шифрования, поэтому мы изменили алгоритм дешифровки. Ребилд НЕ ТРЕБУЕТСЯ, затронута только наша серверная часть. У кого попались сломанные (с иероглифами и т.д.) куки из за новой версии хрома, напишите в поддержу - мы поможем восстановить вам эти куки!
➖Теперь при создании конфига билда, конфиг создается с новой версией (v5) автоматически.
➖Убраны лаги в интерфейсе управления хром расширениями (только для v5).

🏠Update 3.13.0 🏠

➖ A small but important update! Google Chrome in version v130 slightly changed the encryption method, so we changed the decryption algorithm. Rebuild IS NOT REQUIRED, only our server part is affected. If you have broken (with hieroglyphs, etc.) cookies due to the new version of Chrome, write to support - we will help you restore these cookies!
➖Now when creating a build config, the config is created with a new version (v5) automatically.
➖Removed lags in the chrome extensions management interface (only for v5).

=====================================================================
Contact us for purchase

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
Matrix -
 
luciferxfiles
Оффлайн
Регистрация
03.08.23
Сообщения
36
Реакции
0
Репутация
0
Important.jpg


➖Дорогие участники проекта , в связи с последними новостями в телеграмме , рекомендуем подписаться на Element мессенджер чтобы оставаться всегда на связи.

➖Dear project participants, in connection with the latest news in telegram, we recommend subscribing to Element messenger to always stay in touch.

🛡XFiles | DevBlog | DeerStealer🛡

🛡XFiles - Public Chat🛡

🛡Support🛡
 
luciferxfiles
Оффлайн
Регистрация
03.08.23
Сообщения
36
Реакции
0
Репутация
0
Update.jpg


🏠Update 🏠

➖Microsoft Edge изменили шифрование куков с версии v130, для дешифровки куков нового Microsoft Edge необходимо сделать ребилд, стоит отметить что отстук со старых билдов по прежнему будет.

🏠Update 🏠

➖Microsoft Edge has changed the encryption of Cookies since version v130, to decrypt Cookies of the new Microsoft Edge you need to do a rebuild, it is worth noting that there will still be a knockback from old builds.

=====================================================================
Contact us for purchase

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
Matrix -


Channels and Chats
Channel -
Chat -
Channel -
Chat -
 
luciferxfiles
Оффлайн
Регистрация
03.08.23
Сообщения
36
Реакции
0
Репутация
0
Телеграм аккаунт и чаты снесены Для общение с нами в тг - пишите в лс

Telegram account and chats have been removed. To communicate with us in TG, write to PM
 
luciferxfiles
Оффлайн
Регистрация
03.08.23
Сообщения
36
Реакции
0
Репутация
0
Update-3-14-0.jpg


🏠 Update 3.14.0 🏠

➖ Уникальность стаба повышена до ~80%
➖ В режиме BETA новый обход защиты браузеров. В течении двух дней он перейдет в стадию релиза.
➖ Добавили возможность выполнения лоадера только если у жертвы установлен определенный софт.

➖ До конца месяца планируется выпустить Hidden VNC с удобным управлением.
➖ До конца месяца планируется выпустить MacOS (alpha)
➖ До конца месяца планируется добавить личные прокладки.

🏠 Update 3.14.0 🏠

➖ Stab uniqueness increased to ~80%
➖ New browser protection bypass in BETA mode. It will go into release stage in two days.
➖ Added the ability to run the loader only if the victim has certain software installed.

➖ Hidden VNC with convenient control is planned to be released by the end of the month.
➖ MacOS (alpha) is planned to be released by the end of the month
➖ Personal proxies is planned to be added by the end of the month.

=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
Matrix -
 
luciferxfiles
Оффлайн
Регистрация
03.08.23
Сообщения
36
Реакции
0
Репутация
0
Дорогие друзья! Поздравляем вас с Новым 2025 годом!
Для действующих клиентов мы добавили 4 дня подписки и при релизе HVNC (Скрытый VNC) - бесплатный 72 часовой тест.
Для новых клиентов при покупке Подписки Премиум или Вор мы добавляем 14 дней в подарок. Акция действует с 25 до 3 января.

Dear friends! Happy New Year 2025!
For existing customers, we have added a 4-day subscription and, when HVNC (Hidden VNC) is released, a free 72-hour trial version.
For new customers, when purchasing a Premium or Thief Subscription, we add 14 days as a gift. The promotion is valid from January 25 to January 3.

=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
Matrix -
 
luciferxfiles
Оффлайн
Регистрация
03.08.23
Сообщения
36
Реакции
0
Репутация
0
Spyware.jpg


🏠

HiddenVNC​


♕ Стаб нативный, написан на языке программирования C, стаб написан с полного нуля.

Используются системные вызовы где только можно, в остальных случаях используется WinAPI, никакие сторонние библиотеки не используются и не требуются.

♕ Работа с ботами происходит через отзывчивый Web интерфейс, панель позволяет работать с несколькими ботами одновременно.

Связь между ботами и сервером происходит посредством HTTP протокола с использованием собственного шифрования, боты не знают настоящего IP сервера к которому они подключатся, они подключатся к "прокси доменам" благодаря чему повышается живучесть.

♕ Система прокладок (прокси) - мы не показываем IP куда происходит подключение от бота к вашему серверу, благодаря этому живучесть бота повышается.

♕ Личный сервер - для каждого клиента Spyware мы настраиваем личный сервер, боты будут подключатся к вашему серверу посредством прокладок.

♕ Удобная панель управления в Браузере - возможность управлять несколькими ботами одновременно как с одного так и с нескольких аккаунтов (работа в команде), поддержка Светлых и Тёмных тем интерфейса.

♕ На данный момент создано несколько модулей:


  • Базовый
  • Просмотр и остановка Windows процессов
  • Loader: запуск команд посредством Shell Execute у бота
  • Download And Execute: скачка и запуск файлов у бота, поддерживаются HTTP и HTTPS ссылки.
  • Массовое отключение ботов
  • Массовое удаление ботов
  • HVNC (Hidden VNC, Скрытая сессия на подобии VNC)
  • Скрытый экран для управления устройством жертвы позволяет работать со скоростью до 30 FPS (в зависимости от их и вашей стабильности подключения)
  • Возможность выставить качество изображения

- Доступна раскладка клавиатуры таже что и выбранного бота.

Spyware-1.png

Spyware-4.png



Clipper​


- Clipper подмена крипто кошельков, на данный момент поддерживаем подмену
- Bitcoin Legacy и P2SH Addresses

  • Bitcoin Bech32 Addresses
  • Monero (XMR) Standard addresses
  • Stellar (XLM)
  • Ripple (XRP)
  • Litecoin (Legacy) (LTC)
  • Litecoin (Bech32) (LTC)
  • Neocoin (NEO)
  • Bitcoin Cash (Legacy и New)
  • Dashcoin (DASH)
  • Dogecoin (DOGE)
  • Binance chain (BEP2)
  • Ethereum (ETH) (ERC-20) или (BEP-20)
  • TRON (TRX) или (TRC-20)
  • Zcash (ZEC)

- Можем добавить другие протоколы (и не только) по вашему желанию



Spyware-6.png



Keylogger Live​


- Полное логгирование нажатия клавиш бота на любой раскладке, включая модификаторы клавиш такие как Ctrl, Shift
- Возможность установить частоту получения логов от бота

  • Tasks (в разработке)
  • Возможность создания заданий для ботов на основе правил
  • Другие модули могут реализованы по желанию клиента

♕ Установка Spyware под вас занимает до 2 дней, но обычно она происходит за 1.



Spyware-2.png

Spyware-3.png


🏠

HiddenVNC​


♕Native stab, written in the C programming language, stab written from scratch.

System calls are used wherever possible, in other cases WinAPI is used, no third-party libraries are used or required.

♕ Work with bots occurs through a responsive Web interface, the panel allows you to work with several bots simultaneously.

Communication between bots and the server occurs via the HTTP protocol using its own encryption, bots do not know the real IP of the server to which they will connect, they will connect to "proxy domains", which increases survivability.

♕ Gasket system (proxy) - we do not show the IP where the connection from the bot to your server occurs, due to this, the survivability of the bot increases.

♕ Personal server - for each Spyware client, we set up a personal server, bots will connect to your server via gaskets.

♕ Convenient control panel in the Browser - the ability to manage several bots simultaneously from one or several accounts (teamwork), support for Light and Dark interface themes.

♕ At the moment, several modules have been created:

  • Basic
  • View and stop Windows processes
  • Loader: launch commands via Shell Execute for the bot
  • Download And Execute: download and run files for the bot, HTTP and HTTPS links are supported.
  • Mass disabling of bots
  • Mass deletion of bots
  • HVNC (Hidden VNC, Hidden session similar to VNC)
  • Hidden screen for controlling the victim's device allows you to work at a speed of up to 30 FPS (depending on their and your connection stability)
  • Ability to set the image quality
  • The same keyboard layout as the selected bot is available
Spyware-1.png

Spyware-4.png



Clipper​

- Clipper crypto wallet substitution, currently we support substitution
Bitcoin Legacy and P2SH Addresses
Bitcoin Bech32 Addresses
Monero (XMR) Standard addresses
Stellar (XLM)
Ripple (XRP)
Litecoin (Legacy) (LTC)
Litecoin (Bech32) (LTC)
Neocoin (NEO)
Bitcoin Cash (Legacy and New)
Dashcoin (DASH)
Dogecoin (DOGE)
Binance chain (BEP2)
Ethereum (ETH) (ERC-20) or (BEP-20)
TRON (TRX) or (TRC-20)
Zcash (ZEC)
We can add other protocols (and not only) at your request




Spyware-6.png


Keylogger Live​


- Full logging of bot keystrokes on any layout, including key modifiers such as Ctrl, Shift

  • Ability to set the frequency of receiving logs from the bot
  • Tasks (under development)
  • Ability to create tasks for bots based on rules
  • Other modules can be implemented at the request of the client
♕ Spyware installation for you takes up to 2 days, but usually it happens in 1.



Spyware-2.png

Spyware-3.png


=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
Matrix -
 
luciferxfiles
Оффлайн
Регистрация
03.08.23
Сообщения
36
Реакции
0
Репутация
0
Update-3-19-0.jpg


🏠 Update 3.19.0 🏠

➖ LNK Builder выпущен и доступен для подписок Professional!

➖ Чтобы использовать его, перейдите на вкладку Utils и нажмите ".lnk Builder"! Используйте его!

➖ У Builder есть 3 режима:

Выполнить скрипт

Загрузить и выполнить скрипт

Загрузить и выполнить файлы

➖ У нашего LNK Builder также есть мощный обфускатор, который вы можете применить к любому из выбранных методов!

➖ В настоящее время мы разрешаем выполнять только скрипты PowerShell! Мы планируем реализовать выполнение команды CMD вместо PowerShell!!


1.png


2.png



🏠 Update 3.19.0 🏠


➖ LNK Builder is out and available for Professional subscriptions!

➖ To use it, go to the Utils tab and click ".lnk Builder"! Use it!

➖ The Builder has 3 modes:

Execute script

Upload and execute script

Upload and execute files

➖ Our LNK Builder also has a powerful obfuscator that you can apply to any of the selected methods!

➖ We currently only allow PowerShell scripts to be executed! We are planning to implement CMD command execution instead of PowerShell!!


=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
Matrix -
 
luciferxfiles
Оффлайн
Регистрация
03.08.23
Сообщения
36
Реакции
0
Репутация
0
Update-3-20-0.jpg


🏠 Update 3.20.0 🏠

- Улучшили методы доставки полезной нагрузки. Теперь мы имеем HTML Builder.​

- Добавили новые скрипты HTML Win+R​

- LNK Builder - Теперь можно менять иконку ярлыка в автоматическом режиме!​



🏠 Update 3.20.0 🏠



- Improved payload delivery methods. Now we have HTML Builder.​

- Added new HTML Win+R scripts​

- LNK Builder - Now you can change the shortcut icon automatically!​


1.png


2.png


3.png



=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
Matrix -
 
luciferxfiles
Оффлайн
Регистрация
03.08.23
Сообщения
36
Реакции
0
Репутация
0
Update-3-20-1.png




🏠 Update 3.20.1 🏠

Изменения:

  • ИСПРАВЛЕНО, когда бот не сохраняет важную информацию протокола.
  • ИСПРАВЛЕНО повторное подключение бота, теперь боты живут без повторного подключения минимум 1 час, тогда как раньше они могли переподключаться каждые 2 минуты.
  • ИСПРАВЛЕНО Разрешения Spyware, владельцам команд может потребоваться снова установить разрешения для своих членов команды
  • ФУНКЦИЯ Журналы Live Keylogger можно сохранять с помощью кнопки «Загрузить».

Теперь мы собираем все возможные User-Agent для браузеров на базе Chromium (Google Chrome, Microsoft Edge, Brave и т. д.)
Если User-Agent можно сгенерировать для найденных профилей, то вы увидите User-Agents.txt в журнале!



🏠 Update 3.20.1 🏠



Changes:

  • FIX when Bot's doesnt save important protocol information
  • FIX Bot's reconnections, bots now live without reconnection minimum 1 hour, where previously it can reconnect every 2 minutes.
  • FIX Spyware permissions, owners of Team's may need to set permissions again for their Team Members
  • FEATURE Live Keylogger logs can be saved using Download button.

Now we collect all possible User-Agents for Chromium based browsers (Google Chrome, Microsoft Edge, Brave etc)
If User-Agent is possible to generate for found profiles, then you will see User-Agents.txt in the log!

=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
Matrix -
 
luciferxfiles
Оффлайн
Регистрация
03.08.23
Сообщения
36
Реакции
0
Репутация
0
update.png


🏠Update 🏠

Изменения Spyware​

  • Исправлен краш HVNC​

  • Добавлен просмотр за экраном пользователя в режиме BETA​

  • Добавлен файловый менеджер в режиме BETA​

  • Добавлены кнопки для быстрого управления жертвой​

  • Конфиг "Clipper" перемещён в другую вкладку​

  • Добавлены протоколы "Clipper" Solana, Cardano, Sui, Ton.​

🏠Update 🏠

Spyware changes​

  • Fixed HVNC crash​

  • Added viewing behind the user's screen in BETA mode​

  • Added file manager in BETA mode​

  • Added buttons for quick victim management​

  • Moved the "Clipper" config to another tab​

  • Added "Clipper" protocols Solana, Cardano, Sui, Ton.​


=====================================================================
Support

PM of this forum
TOX - C96EA8DFB780D9053728816F20901315F6284CB73B735559100696FB30B31364CE0AD357E634
Jabber - [email protected]
Telegram -
Matrix -
 
Сверху Снизу