Архив [DECENTRALIZED RAAS] BEAST Ransomware: Windows/Linux/ESXi/NAS + BUILDER

  • Внимание! Тема находится в Архиве, Мы не рекомендуем совершать сделку!

MNSTR

Новорег
4
0
20 Янв 2024
BEAST Ransomware

windows-gui-1.png
windows-gui-2.png
windows-cli.png
linux-esxi.png
linux-nas.png
builder.png

Движок Beast:

  • Быстрая, проверенная и устойчивая модель шифрования: комбинация RSA + Curve25519 + ChaCha20
  • Шифрование файлов участками, участки в теле файла распределяются равномерно (первым этапом шифруются начало, середина и конец, затем участки между участками с первого этапа, и так далее). Таким образом, за короткий отрезок времени будет нанесен максимальный обратимый ущерб, даже если задать малый % шифрования
  • Два режима работы движка
    • normal: файлы переименовываются с добавлением ID и указанного расширения и созданием txt/html записки
    • zip-wrap: файлы на лету конвертируются в .zip с требованием выкупа внутри (пропускают многие антивирусы на динамике при определенных настройках)
  • Уникальный Id и дешифратор для каждого компьютера/сети
  • Многопоточная обработка очереди файлов (быстрое одновременное шифрование нескольких файлов)

Linux/ESXi/NAS:

  • Поддержка аргументов командной строки: выбор путей для шифрования, вкл/откл функций, подключение текста записки из внешнего файла
  • Автоматическая обработка ESXi:
    • Выключение ВМ и шифрование файлов машин
    • Возможность исключать из обработки определенные vmid
  • Режим демона (работа в фоне)
  • Вывод статистики
  • Логирование
  • Полная совместимость с Windows-версией (Linux-дешифратор восстанавливает файлы, зашифрованные в Windows и наоборот)
  • Поддержка arm/mips/и др. архитектур
  • Работает на всех актуальных дистрибутивах

Windows:

  • Возможность управления функционалом через аргументы командной строки: обработка отдельных каталогов/файлов, возможность задавать свое расширение, подключение текста записки из внешнего файла, вкл/выкл отдельных функций
  • Графический интерфейс пользователя: может отображать список обрабатываемых файлов, есть возможность запуска функций, шифрования выбранных файлов/дисков/сетевых путей
  • Поддержка drag&drop
  • Работа в фоне (без диалогового окна)
  • Работа с привелегиями и правами доступа к каталогам/файлам (автоматическое получение прав и установка владельца)
  • Автоматическая разблокировка занятых файлов
  • Завершение процессов и сервисов
  • Удаление теневых копий
  • Монтирование скрытых разделов
  • Многопоточный сканер подсетей
  • Полная совместимость с Linux-версией (Windows-дешифратор восстанавливает файлы, зашифрованные в Linux и наоборот)
  • Работает на всех актуальных дистрибутивах

Для самостоятельного создания билдов мы предоставляем билдер, который не привязан к какой-либо онлайн-панели, доступ к которому будет у вас в любое время. С его помощью вы сможете оперативно конфигурировать билды для:

  • Windows: консольный и с графическим интерфейсом
  • Linux/NAS: несколько архитектур
  • Linux/ESXi

Софт работает без каких-либо зависимостей, Windows-ветка написана на C, Linux-клоны - на C и Go

Выдаем билдер (билды с вашей txt/html запиской и вашими контактами), в переговоры не вмешиваемся

Контакты:

Jabber: mnstr@exploit.im
TOX: 92E5D1A8ECFC69E7967E7A9DC1C9A735CD8DCE965D12EF01F19966C7101EAF071B4CDEA310E9
 
Последнее редактирование:

MNSTR

Новорег
4
0
20 Янв 2024
Самые выгодные условия на рынке и динамические рейты для каждого адверта.

Первый контакт с описанием своего опыта, наличия целей для атак:
Для просмотра ссылки Войди или Зарегистрируйся
 

MNSTR

Новорег
4
0
20 Янв 2024
Сделан апдейт ESXi клона, в частности, усовершенствован киллер вмок с поддержкой исключений.
  • инструмент для самостоятельного ребилда
  • приватность
  • выплаты на свои адреса
В первую очередь добавляйте в Jabber
Jabber: mnstr@exploit.im
TOX: 92E5D1A8ECFC69E7967E7A9DC1C9A735CD8DCE965D12EF01F19966C7101EAF071B4CDEA310E9
 

MNSTR

Новорег
4
0
20 Янв 2024
Доработана и улучшена модель шифрования во всех билдах
Обновлён ESXi клон, теперь билд не имеет зависимостей и работает на всех хостах ESXi на предельно возможной скорости шифрования, усовершенствован киллер вмок с поддержкой исключений, доработан режим демона для esxi хостов + добавлена отложенная активация
Увеличена скорость работы Linux/NAS клонов
По запросу список поддерживаемых архитектур и ос может быть расширен
  • инструмент для самостоятельного ребилда
  • приватность
  • выплаты на свои адреса
Jabber: mnstr@exploit.im
TOX: 92E5D1A8ECFC69E7967E7A9DC1C9A735CD8DCE965D12EF01F19966C7101EAF071B4CDEA310E9