keylogger lite код активации

Ardamax Keylogger Professional 5.2 + key

keylogger lite код активации. telamon ban 1. keylogger lite код активации фото. keylogger lite код активации-telamon ban 1. картинка keylogger lite код активации. картинка telamon ban 1. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

keylogger lite код активации. Ardamax Keylogger. keylogger lite код активации фото. keylogger lite код активации-Ardamax Keylogger. картинка keylogger lite код активации. картинка Ardamax Keylogger. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Самой сильной стороной приложения является его широкий функционал, который позволяет охватывать разные стороны оборудования. Например, здесь фиксируется посещение страниц браузеров, сохраняются введенные пароли и созданные комбинации, данные из буфера обмена, переписки из мессенджеров и социальных сетей.

Пароль ко всем архивам: 1progs

Так же утилита автоматически сохраняет весь введенный текст с клавиатуры, и создает скриншоты рабочего стола или определенных областей экрана. Полученные снимки могут быть сохранены на жесткий диск, либо сразу отправлены пользователю на электронную почту.

keylogger lite код активации. Ardamax Keylogger %D1%81%D0%BA%D0%B0%D1%87%D0%B0%D1%82%D1%8C. keylogger lite код активации фото. keylogger lite код активации-Ardamax Keylogger %D1%81%D0%BA%D0%B0%D1%87%D0%B0%D1%82%D1%8C. картинка keylogger lite код активации. картинка Ardamax Keylogger %D1%81%D0%BA%D0%B0%D1%87%D0%B0%D1%82%D1%8C. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Аналоги программы

Похожие программы смотрите в наших подборках программ

Источник

Клавиатурный шпион Keylogger: обзор лучших программ

Отзывы пользователей

keylogger lite код активации. klaviaturnyj shpion keylogger. keylogger lite код активации фото. keylogger lite код активации-klaviaturnyj shpion keylogger. картинка keylogger lite код активации. картинка klaviaturnyj shpion keylogger. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Клавиатурный шпион Keylogger: обзор лучших программ

Всем понятно, что перед тем как Keylogger скачать и установить, необходимо его выбрать! Представляем Вам полный обзор программ кейлоггеров. Из них Вы сможете выбрать лучший клавиатурный шпион, полностью подходящий Вашему устройству и требованиям.

Перед тем как предоставить Вам лучшие клавиатурные шпионы, мы ответим на самые популярные вопросы, которые задают нашим консультантам люди. Совсем недавно нам задали вопрос, который объединяет в себе все часто повторяющиеся: «Хочю установить кейлагер скачать не знаю где но очень нужно. За это мне ничего не будет? Можна скачать кейлагер бесплатно и проверить как работает?».

Что такое Keylogger?

Программа Keylogger – это шпионское приложение (клавиатурный шпион или keyboard spy), которое запоминает всё, что человек наживает на клавиатуре своего телефона, планшета, ноутбука или компьютера.

При помощи программы кейлоггер, Вы будете всегда знать, чем занимается человек на своем (рабочем) устройстве: что и кому пишет в социальных сетях, мессенджерах, электронной почте, Word, в игровых чатах и других приложениях; какие запросы вбивает в поисковики (Google, Яндекс); какие расчеты ведет на калькуляторе и многое другое.

Внимание! Исходя из того, с какого устройства Вы бы хотели получать все нажатия клавиш на клавиатуре(Android, iOS, Windows или Мас), Вам и нужно будет выбирать клавиатурного шпиона. Запомните: каждая программа кейлоггер рассчитана на конкретно свою операционную систему. И ту программу, которая работает на IPhone, невозможно будет установить на Android и тем более на компьютер.

Keylogger – это законно?

Кейлоггеры необходимы для контроля, а контроль не может быть незаконным, хотя это и разновидность шпионажа – как никак это keyboard spy. Однако, никакой такой «суперсекретной» информации (которую можно будет использовать против государства или мира) Вы добыть не сможете. Почему? Да всё очень просто! Установка клавиатурного шпиона происходит: во-первых, вручную, а во-вторых на устройства своих близких людей или сотрудников, к которым у Вас есть доступ. Так что установить кейлоггер на предателя страны, президента или скрытого суперагента, Вы, к сожалению не сможете.

Другими словами, Keylogger скачать и установить нужно будет своими руками и на устройства, к которым у Вас есть доступ. Запомните, ни один клавиатурный шпион не устанавливается при помощи СМС или каким-либо другим воздушным путем. Только вручную. Поэтому, логгирование клавиш (ребенка, мужа, жены, любимого человека и своих сотрудников) не будет для Вас чем-то незаконным.

Чем отличаются бесплатные кейлоггеры от платных?

keylogger lite код активации. programmy keylogger skachat besplatno. keylogger lite код активации фото. keylogger lite код активации-programmy keylogger skachat besplatno. картинка keylogger lite код активации. картинка programmy keylogger skachat besplatno. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.Позже, когда Вы прочитаете данный обзор лучших клавиатурных шпионов и, возможно, испробуете несколько, Вы сами убедитесь в том, что – абсолютно (!) все программы Keylogger скачать бесплатно можно с их официальных сайтов. Другими словами, все кейлоггеры (бесплатные и платные) находятся в свободном доступе, и скачать их установочный файл можно абсолютно бесплатно. А вот потом… потом, после установки и тестового периода (чтобы Вы проверили работу) некоторые клавиатурные шпионы нужно оплатить, а некоторые так и продолжают работать бесплатно. В чем подвох?

А собака зарыта вот в чем. Во-первых, бесплатные кейлоггеры не скрываются и после установки их легко обнаружить. Во-вторых, они имеют очень скудный функционал, а у некоторых, кроме перехвата нажатий клавиш, вообще ничего больше нет. В-третьих, у них нет техподдержки, и если Ваше устройство, например, с 9 Андроида обновилось до Андроида 10, то возможно, эта программа просто перестанет функционировать. Т.е. бесплатный Keylogger – это узкопрофильный софт, свободно плавающий маленькой лодочкой в бушующем океане постоянных обновлений.

По аналогии, Вы уже сами понимаете, что у платных шпионов значок скрывается, они работают тихо и незаметно. Однажды установив, Вы будете получать своевременное обновление. И еще – после установки их невозможно обнаружить. Они не обнаруживаются антивирусами. Кроме того, вход в программу закрыт паролем, а удаление возможно только изнутри самой программы. Огромный функционал, который предоставит действительно полную информацию обо всех действиях человека на своем устройстве. Т.е. платные кейлоггеры – это полноценные шпионские программы с серьезной техподдержкой.

1. Reptilicus – приложение с функцией Keylogger

keylogger lite код активации. skachat klaviaturnyj shpion besplatno na russkom yazyke. keylogger lite код активации фото. keylogger lite код активации-skachat klaviaturnyj shpion besplatno na russkom yazyke. картинка keylogger lite код активации. картинка skachat klaviaturnyj shpion besplatno na russkom yazyke. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.Мы начинаем свой обзор лучших клавиатурных шпионов с многофункционального приложения-логгера Reptilicus, у которого наряду с другими функциями, есть функция кейлоггер. На сайте Вы сможете скачать клавиатурный шпион бесплатно на русском языке. Кстати, весь сайт, всё руководство, видео и техподдержка Рептиликуса – 100% на русском языке. Есть бесплатная пробная версия, которая ничем не отличается от обычной. В этот тестовый период Вы сможете проверить, как работает приложение и куда оно передает собранную информацию.

После установки клавиатурного шпиона Reptilicus Вы будете получать:

Немаловажно, что все нажатия клавиатуры приходят в очень удобной форме. Сразу становится ясно, в каком приложении набирался текст. Социальная сеть ли это, мессенджер, игра или калькулятор.

Чтобы начать получать данные, нужно установить приложение на устройство:

На сайте есть руководство по установке в картинках, где подробно описаны шаги установки, а также видео-инструкция, которую можно просто посмотреть.

Плюсы:

Минусы:

2. WideStep Handy Keylogger для ПК

keylogger lite код активации. besplatnyj kejlogger nazhatij klavish. keylogger lite код активации фото. keylogger lite код активации-besplatnyj kejlogger nazhatij klavish. картинка keylogger lite код активации. картинка besplatnyj kejlogger nazhatij klavish. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.Следующим по списку идет клавиатурный шпион для компьютеров и ноутбуков WideStep Handy Keylogger. У него есть две версии – платная и бесплатная. Бесплатный кейлоггер будет перехватывать нажатия клавиши отправлять их Вам на почту с той периодичность, которую Вы сами и установите. Очень удобная и простая в установке. При оплаченной подписке в 35$ программу можно будет скрыть. Также добавляются другие функции, например, скриншоты экрана и история браузера.

Плюсы:

Минусы:

3. Golden Keylogger – бесплатный keyboard spy.

keylogger lite код активации. keyboard spy. keylogger lite код активации фото. keylogger lite код активации-keyboard spy. картинка keylogger lite код активации. картинка keyboard spy. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.Данный Keylogger бесплатный и никаких добавочных платных версий он не имеет. Работает на компьютерах и ноутбуках с операционной системой Windows и МАС. Свое прямое назначение – перехват нажатий всех клавиш на клавиатуре компьютера – выполняет на 5+. Перехватывает все без разбору, и комбинации клавиш, и пароли, и даже символы, когда переключаешься на другой регистр. Скачать бесплатный кейлоггер не составит никакого труда, установка очень простая. Все данные будут приходить в папку (автоматом создастся при установке), которая находится на рабочем столе ПК.

Плюсы:

Минусы:

4. SC-KeyLog

keylogger lite код активации. besplatnyj keylogger skachat. keylogger lite код активации фото. keylogger lite код активации-besplatnyj keylogger skachat. картинка keylogger lite код активации. картинка besplatnyj keylogger skachat. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.Еще один прекрасный бесплатный keyboard spy. Хотя назвать его шпионом можно с очень сильной натяжкой. Почему? Да потому, что установка оставит после себя такие следы, которые может не заметить только слепой, даун или ребенок 3-х лет. Установка происходит при помощи программы Wizard, которая запуститься автоматически, как только Вы смогли скачать данный кейлоггер на свой ПК. Имеет неплохой функционал для бесплатных клавиатурных шпионов. Фиксирует тексты с практически всех (известных и не очень) социальных сетей и мессенджеров. Позволяет не только осуществить слежение за клавиатурой, но запомнить все клики мышки. Перехватит все, что писали на электронной почте и в поисковиках. Фиксирует начало и завершение работы на компьютере, а также каждой программы отдельно.

Плюсы:

Минусы:

5. Actual Spy

keylogger lite код активации. programma keylogger skachat. keylogger lite код активации фото. keylogger lite код активации-programma keylogger skachat. картинка keylogger lite код активации. картинка programma keylogger skachat. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.Продолжает наш обзор лучших кейлоггеров, приложение Actual Spy. Это довольно сложный софт, у которого довольно большой функционал. Есть платная и бесплатная версия. Фишка – как только человек начинает работать на компьютере, приложение тут же начинает не только следить за клавиатурой, но и делать ежесекундные скриншоты экрана. В отчете будет приходить время набора текста и время сделанных снимков, что согласитесь очень удобно. Можно установить время для работы этого keyboard spy, если Вам не нужно круглосуточное отслеживание.

Плюсы

Минусы:

6. SPYGO – бесплатный кейлоггер

keylogger lite код активации. keylogger klaviaturnyj shpion besplatnyj na russkom. keylogger lite код активации фото. keylogger lite код активации-keylogger klaviaturnyj shpion besplatnyj na russkom. картинка keylogger lite код активации. картинка keylogger klaviaturnyj shpion besplatnyj na russkom. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.Этот клавиатурный шпион бесплатный на русском языке и является разработкой российских программистов. Позиционируется как перехватчик клавиатуры, который можно устанавливать исключительно на свои собственные устройства, так как он (привожу дословно) «не предназначен для скрытого наблюдения за чужим ПК». Так сказать, домашний безобидный шпион для нажатий клавиш на клавиатуре. Так что имейте в виду, что он идеально подойдет тем, у кого компьютером пользуются сразу несколько человек, например, муж/жена, ребенок и Вы сами. В зависимости от стоимости подписки, будет различное количество доступных возможностей. Другими словами, функция кейлоггер может быть добавлена другими функциями за определенную плату.

Плюсы:

Минусы:

7. Ardamax Keylogger

keylogger lite код активации. besplatnaya programma keylogger. keylogger lite код активации фото. keylogger lite код активации-besplatnaya programma keylogger. картинка keylogger lite код активации. картинка besplatnaya programma keylogger. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.Эта маленькая бесплатная программа Keylogger отличается от всех вышеописанных тем, что она очень и очень простая и неприметная. Ей очень удобно управлять и устанавливать под себя настройки. Конечно же, кроме перехвата нажатий клавиатуры она ничего не умеет, но делает это виртуозно и безотказно. Можно выставить время перехвата и время отправки данных. Также можно активировать пересылку данных на Вашу почту.

Плюсы:

Минусы:

8. The Rat!

Плюсы:

Минусы:

9. NS Keylogger Personal Monitor

keylogger lite код активации. shpion klaviatury keylogger skachat besplatno. keylogger lite код активации фото. keylogger lite код активации-shpion klaviatury keylogger skachat besplatno. картинка keylogger lite код активации. картинка shpion klaviatury keylogger skachat besplatno. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.Бесплатный кейлоггер, который умеет скрываться. Найти его достаточно тяжело, что нехарактерно для бесплатных софтов. Конечно, при желании найти его и удалить все-таки можно. Устанавливается быстро и легко. Данный шпион клавиатуры скачать бесплатно и пользоваться им бесплатно сможет любой желающий. Очень удобная программа. Кроме слежения за клавиатурой имеет ряд других функций, например, видеть какие документы открывались, а какие приложения устанавливались на устройстве.

Плюсы:

Минусы:

10. EliteKeylogger

keylogger lite код активации. slezhenie za klaviaturoj keylogger. keylogger lite код активации фото. keylogger lite код активации-slezhenie za klaviaturoj keylogger. картинка keylogger lite код активации. картинка slezhenie za klaviaturoj keylogger. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.При помощи данного приложения, слежение за клавиатурой будет идти незаметно и комфортно. Достаточно дорогой в использовании, около 69$, но на то он и элитный кейлоггер. Скачать его можно с их официального сайта. Есть пробный бесплатный период. Кроме стандартного функционала имеет возможность послать на печать все полученные данные. Работает скрытно и тяжело дается обнаружению как человеку, так и антивирусам и антикейлоггерам. Перехватывает абсолютно все нажатия клавиатуры, в том числе служебные CTRL, SHIFT и другие, а также F1…F11. Предоставляет историю браузера и открытых документов.

Плюсы:

Минусы:

Заключение

Запомните, что любой клавиатурный шпион скачать бесплатно можно с их сайта. Абсолютно все программы скачиваются бесплатно. Если с Вас за скачивание установочного файлы будут требовать оплату – бегите с этого сайта, это мошенники.

Остались вопросы? Пишите нашим онлайн-консультантам!

Источник

Кейлоггер с сюрпризом: анализ клавиатурного шпиона и деанон его разработчика

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

В последние годы мобильные трояны активно вытесняют трояны для персональных компьютеров, поэтому появление новых вредоносных программ под старые добрые «тачки» и их активное использование киберпреступниками, хотя и неприятное, но все-таки событие. Недавно центр круглосуточного реагирования на инциденты информационной безопасности CERT Group-IB зафиксировал необычную фишинговую рассылку, за которой скрывалась новая вредоносная программа для ПК, сочетающая в себе функции Keylogger и PasswordStealer. Внимание аналитиков привлекло то, каким образом шпионская программа попадала на машину пользователя — с помощью популярного голосового мессенджера. Илья Померанцев, специалист по анализу вредоносного кода CERT Group-IB рассказал, как работает вредоносная программа, чем она опасна, и даже нашел ее создателя — в далеком Ираке.

keylogger lite код активации. opoimggeyrcacn2p0pp4w8wfiby. keylogger lite код активации фото. keylogger lite код активации-opoimggeyrcacn2p0pp4w8wfiby. картинка keylogger lite код активации. картинка opoimggeyrcacn2p0pp4w8wfiby. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Итак, пойдем по порядку. Под видом вложения в таком вот письме содержалась картинка, при клике на которую пользователь попадал на сайт cdn.discordapp.com, и оттуда загружался вредоносный файл.

Использование Discord, бесплатного голосового и текстового мессенджера, достаточно нестандартно. Обычно для этих целей используются другие мессенджеры или социальные сети.

keylogger lite код активации. q5bxo4kb kgxxyqvkqb7uejsb s. keylogger lite код активации фото. keylogger lite код активации-q5bxo4kb kgxxyqvkqb7uejsb s. картинка keylogger lite код активации. картинка q5bxo4kb kgxxyqvkqb7uejsb s. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

В процессе более детального анализа было установлено семейство ВПО. Им оказался новичок на рынке вредоносных программ — 404 Keylogger.

Первое объявление о продаже кейлоггера было размещено на hackforums пользователем под ником «404 Coder» 8 августа.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Домен магазина был зарегистрирован совсем недавно — 7 сентября 2019 года.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Как уверяют разработчики на сайте 404projects[.]xyz, 404 — это инструмент, созданный, чтобы помочь компаниям узнавать о действиях своих клиентов (с их разрешения) или он нужен тем, кто желает защитить свой бинарный файл от реверс-инжиниринга. Забегая вперед, скажем, что с последней задачей 404 точно не справляется.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Мы решили разреверсить один из файлов и проверить, что из себя представляет «BEST SMART KEYLOGGER».

Экосистема ВПО

Загрузчик 1 (AtillaCrypter)

Исходный файл защищен при помощи EaxObfuscator и осуществляет двухэтапную загрузку AtProtect из секции ресурсов. В ходе анализа других сэмплов, найденных на VirusTotal, стало понятно, что эта стадия не предусматривалась самим разработчиком, а была добавлена его клиентом. В дальнейшем было установлено, что этим загрузчиком является AtillaCrypter.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Загрузчик 2 (AtProtect)

По факту этот загрузчик является неотъемлемой частью ВПО и, по замыслу разработчика, должен брать на себя функционал по противодействию анализу.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Однако на практике механизмы защиты крайне примитивны, и наши системы успешно детектят это ВПО.

Загрузка основного модуля осуществляется при помощи Franchy ShellCode различных версий. Однако мы не исключаем, что могли использоваться и другие варианты, например, RunPE.

Конфигурационный файл

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Закрепление в системе

Закрепление в системе обеспечивается загрузчиком AtProtect, если установлен соответствующий флаг.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Взаимодействие с C&C

Загрузчик AtProtect

При наличии соответствующего флага ВПО может запустить скрытый процесс iexplorer и перейти по указанной ссылке, чтобы уведомить сервер об успешном заражении.

DataStealer

Вне зависимости от используемого метода сетевое взаимодействие начинается с получения внешнего IP жертвы с помощью ресурса [http]://checkip[.]dyndns[.]org/.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Далее следует информация о системе:

_______ + VICTIM INFO + _______

И, наконец, — передаваемые данные.

Интересно, что для доставки писем клиенту 404 Keylogger используется SMTP-сервер разработчиков.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Это позволило выявить некоторых клиентов, а также почту одного из разработчиков.

При использовании этого метода собираемая информация сохраняется в файл и сразу же оттуда читается.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Логика этого действия не совсем понятна, однако это создает дополнительный артефакт для написания поведенческих правил.

Pastebin

На момент анализа этот метод применяется только для передачи украденных паролей. Причем он используется не как альтернатива первым двум, а параллельно. Условием является значение константы, равное «Vavaa». Предположительно, это имя клиента.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Взаимодействие происходит по https-протоколу через API pastebin. Значение api_paste_private равно PASTE_UNLISTED, что запрещает поиск таких страниц в pastebin.

Алгоритмы шифрования

Извлечение файла из ресурсов

Полезная нагрузка хранится в ресурсах загрузчика AtProtect в виде Bitmap-картинок. Извлечение осуществляется в несколько стадий:

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Вредоносный функционал

Downloader

Реализуется в загрузчике AtProtect.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Условно они делятся на два типа:

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Keylogger

Период отправки лога: 30 минут.

Поддерживаются все символы. Спецсимволы экранируются. Есть обработка клавиш BackSpace и Delete. Учитывается регистр.

ClipboardLogger

Период отправки лога: 30 минут.

Период опроса буфера: 0,1 секунды.

Реализовано экранирование ссылок.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

ScreenLogger

Период отправки лога: 60 минут.

Скриншоты сохраняются в %HOMEDRIVE%%HOMEPATH%\\Documents\\404k\\404pic.png.

После отправки папка 404k удаляется.

PasswordStealer

БраузерыПочтовые клиентыFTP-клиенты
ChromeOutlookFileZilla
FirefoxThunderbird
SeaMonkeyFoxmail
IceDragon
PaleMoon
Cyberfox
Chrome
BraveBrowser
QQBrowser
IridiumBrowser
XvastBrowser
Chedot
360Browser
ComodoDragon
360Chrome
SuperBird
CentBrowser
GhostBrowser
IronBrowser
Chromium
Vivaldi
SlimjetBrowser
Orbitum
CocCoc
Torch
UCBrowser
EpicBrowser
BliskBrowser
Opera

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Противодействие динамическому анализу

Неактивные возможности

В ходе анализа загрузчика и основного модуля были найдены функции, отвечающие за дополнительный функционал, однако они нигде не используются. Вероятно, это связано с тем, что ВПО все еще в разработке, и вскоре функциональность будет расширена.

Загрузчик AtProtect

Была найдена функция, отвечающая за подгрузку и инжект в процесс msiexec.exe произвольного модуля.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

DataStealer

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

zlclientDvp95_0Pavschedavgserv9
eguiEcenginePavwavgserv9schedapp
bdagentEsafePCCIOMONavgemc
npfmsgEspwatchPCCMAINashwebsv
olydbgF-Agnt95Pccwin98ashdisp
anubisFindviruPcfwalliconashmaisv
wiresharkFprotPersfwashserv
avastuiF-ProtPOP3TRAPaswUpdSv
_Avp32F-Prot95PVIEW95symwsc
vsmonFp-WinRav7norton
mbamFrwRav7winNorton Auto-Protect
keyscramblerF-StopwRescuenorton_av
_AvpccIamappSafewebnortonav
_AvpmIamservScan32ccsetmgr
Ackwin32IbmasnScan95ccevtmgr
OutpostIbmavspScanpmavadmin
Anti-TrojanIcload95Scrscanavcenter
ANTIVIRIcloadntServ95avgnt
ApvxdwinIcmonSmcavguard
ATRACKIcsupp95SMCSERVICEavnotify
AutodownIcsuppntSnortavscan
AvconsolIfaceSphinxguardgui
Ave32Iomon98Sweep95nod32krn
AvgctrlJediSYMPROXYSVCnod32kui
AvkservLockdown2000Tbscanclamscan
AvntLookoutTcaclamTray
AvpLuallTds2-98clamWin
Avp32MCAFEETds2-Ntfreshclam
AvpccMooliveTermiNEToladdin
Avpdos32MpftrayVet95sigtool
AvpmN32scanwVettrayw9xpopen
Avptc32NAVAPSVCVscan40Wclose
AvpupdNAVAPW32Vsecomrcmgrdian
Avsched32NAVLU32Vshwin32alogserv
AVSYNMGRNavntVsstatmcshield
Avwin95NAVRUNRWebscanxvshwin32
Avwupd32Navw32WEBTRAPavconsol
BlackdNavwntWfindv32vsstat
BlackiceNeoWatchZonealarmavsynmgr
CfiadminNISSERVLOCKDOWN2000avcmd
CfiauditNisumRESCUE32avconfig
CfinetNmainLUCOMSERVERlicmgr
Cfinet32Normistavgccsched
Claw95NORTONavgccpreupd
Claw95cfNupgradeavgamsvrMsMpEng
CleanerNvc95avgupsvcMSASCui
Cleaner3OutpostavgwAvira.Systray
DefwatchPadminavgcc32
Dvp95Pavclavgserv

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

ВПО получает список съемных носителей. В корне файловой системы носителя создается копия ВПО с именем Sys.exe. Автозапуск реализован при помощи файла autorun.inf.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Профиль злоумышленника

В ходе анализа командного центра удалось установить почту и ник разработчика — Razer, он же Brwa, Brwa65, HiDDen PerSOn, 404 Coder. Далее было найдено любопытное видео на YouTube, где демонстрируется работа с билдером.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Это позволило найти оригинальный канал разработчика.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Стало ясно, что опыт в написании крипторов у него имеется. Там же есть ссылки на страницы в социальных сетях, а также настоящее имя автора. Им оказался житель Ирака.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

Вот так, предположительно, выглядит разработчик 404 Keylogger. Фото из его личного профиля в Facebook.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

keylogger lite код активации. image loader. keylogger lite код активации фото. keylogger lite код активации-image loader. картинка keylogger lite код активации. картинка image loader. Ardamax Keylogger – данный цифровой продукт представляет собой очень компактную и эффективную программу-кейлоггер, главной задачей которой является отслеживание активности персонального компьютера. Софт будет особенно полезен в том случае, когда пользователь находится вдали от устройства, но при этом хочет знать, что происходит с ПК в это время.

CERT Group-IB оповестил о новой угрозе — 404 Keylogger — круглосуточный центр мониторинга и реагирования на киберугрозы (SOC) в Бахрейне.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *