MuRra1N V 2.3
MN
Теперь клиент и модули не будут работать на рабочих станциях
стран СНГ (Беларусь, Украина, Россия и др.)
MuRra1N RAT переведен на четыре языка
(Русский, английский, украинский, немецкий)
Добавлена система анти слива на VT и прочие сервисы.
Поддержка 2-х режимов работы:
Pastebin URL и No-IP: Free Dynamic DNS
(https://www.noip.com,www.bestfree.ru,dyn.com/dns)
Убрали ПДФ инструкции( больше не нужны)
Удален установщик
Информативная панель логов
Встроенный чекер портов(TCP,UDP)
Изменен алгоритм шифрования
Исправлена ошибка определения разрядности системы.
Исправлена ошибка определения лицензионного ключа в модуле
"Системный менеджер"
Добавлено определение геолокации в модуле
"Системный менеджер"
Новый функционал:
Обратная связь через телеграм на выбор:
(Уведомления о новых подключениях или полный сбор информации:
* ГЕО
* Информация о системе
* сбор данных браузеров(Chromium,Edge,Firefox)
* сбор потенциально важных файлов с рабочего стола
* из ""Мои документы" и папки пользователя
* создание скриншота и вебкамеры(если есть)
Добавлена опция сбора из более 60 программ
* FTP
* Gaming
* Mesenger
* VPN
Добавлены крипто кошельки
(Armory,Atomic,Bytecoin
Ethereum,Exodus,Jaxx,ZCASH)
Базовый размер клиента 550~570кб
Оптимизированы библиотеки-плагины
2 режима "Watchdog"
1 режим-Вспомогательный процесс
2 режим-Через планировщик
Добавлена опция ForkBomb
(на PC создается куча процессов, в итоге возникает
переполнение памяти,которое вешает PC)
Добавлена опция BSOD
(Вызывает синий экран смерти (BSOD))
Добавлен RansomWare.
Краткая инструкция
После запуска процедуры шифрования:
1. Проверяется ключ реестра на защиту от повторного шифрования.
2. Шифруются все файлы по маске(изображения,документы,
музыка, и прочее).
3. Устанавливается выбранный рисунок рабочего стола.
4. На рабочем столе и в каждой папке где шифруются файлы,
создается текстовый документ "Readme.txt",
с информацией о "HWID", выкупе,платежных
реквизитах и зашифрованных файлах.
5. Удаляются все точки восстановления системы.
6. На СЕРВЕР, в папку клиента отправляется уникальный ключ шифрования
"KEY.ST" и скриншот рабочего стола клиента.
7. На СЕРВЕРЕ в папке "Misc" создается "DECR1PT0R.exe"
Для запуска процедуры дешифрования:
1 вариант. Через панель клиента:
Просто запускаем процедуру через кнопку.
2 вариант. Любым способом передаем два файла(ключ шифрования и "DECR1PT0R.exe")
клиенту.
Далее ему нужно открыть ключ и нажать кнопку "Decrypt" в "DECR1PT0R.exe"
После окончания процедуры ключ и "DECR1PT0R.exe" будут удалены.
