Отработка крипто лога

Регистрация
06.12.22
Сообщения
4
Реакции
14
Баллы
3
Отработка крипто лога

@OTEC_CC



Актуальный лог на сегодня обязан содержать в себе следующие данные:

(обязательно в логе)PasswordList.txt - ключевой файл. Туда стиллер-вирус записывает все логины и пароли с компьютера и браузеров жертвы.

(обязательно в логе)ip.txt - ip адрес компьютера жертвы, чтобы нам подобрать местоположение

(обязательно в логе)System.txt - информация о разрешении экрана компьютера жертвы, операционной системы и тд. (нужны, если вы пользуетесь антидетект браузером)

(обязательно в логе)CookieList.txt - файл, в котором указаны все .sites, на которые заходила жертва.

(обязательно в логе)Screen.jpg - скриншот рабочего стола жертвы

(обязательна в логе)Папка Browsers - содержит cookies браузеров в формате .txt, который вам нужно будет переформатировать в json формат.

(не всегда есть в логе)Папка Coins(Crypto) - заветная папка, которая содержит папки в себе. Каждая папка обзывается именем криптовалюты, а внутри папки - wallet.dat файлы.

d28daefa3e03ad9826ce7.jpg

Нам нужна заветная папка Coins
Переходим в неё и видим следующие папки:

ccdc62f2010fc722c5626.jpg

Переходим в папку Bitcoin и видим вот это.

64be20c0f177ec2f89e93.jpg

Стоит обратить внимание на вес файла. Обычно пустышки весят очень мало. То есть если файл весит пару байт или килобайт, можете не тратить время на него и идти дальше.

Собственно, на что стоит обратить внимание: в папке Coins может быть множество криптовалют, НО, не стоит хвататься за всё и сразу.

Да баланс может там быть, но ресурсов и памяти на компьютере вам не хватит, что бы отрабатывать по 100-200 логов день.

Основные криптокошельки которые я угоняю:

BTC/BCH/ETH/ETC/XRP/DOGE/LTC/RAVENCOIN/DASH/MONERO

Эти 10 кошельков должны быть у вас записаны и выучены наизусть, с этих кошельков самое просто угнать монеты. По остальным - принцип почти такой же.



- Как узнать адрес кошелька с wallet.dat ?



Берём наш файл wallet.dat и для удобства можете перенести на рабочий стол.



Переименовываем файл в wallet.txt



Теперь просто открываем файл блокнотом, и видим непонятный пиздец, из которого естественно, я научу вас вытягивать адрес кошелька.

b040063dd594fe5e79319.jpg

При открытом файле зажимаем горячие клавиши Сtrl + F чтобы открыть поиск в файле.



Должно открыться окошко, как на скрине

ef3a5c62b1084331bc928.jpg

В строке "Что:" вписываем слово name



Жмём кнопку "Найти далее" и получаем наш заветный адрес кошелька

461169f3b63ec8c835c25.jpg



Выглядит это всё вот так:
Сохраните этот адрес, чтобы в дальнейшем пробить баланс кошелька.

e0aac73352e404a4d737d.jpg

Чекаем баланс на кошельке



Переходим вот сюда https://www.blockcha...m/search?search (или любой explorer, в зависимости от кошелька, полученного вами (btc/doge/xrp и т.д)



Мы разбираем сейчас пример btc, и это easy, но для того, чтобы получить тот же RAVENCOIN, гуглим Explorer Raven Coin и переходим на полученный сайт, во всех кошельках всё однотипно.



Видим следующее(на скрине)

7ed492eea8eb5f0787dcc.jpg



Берем адрес кошелька и вставляем во вкладку Search.

Жмякаем Поиск.



Видим 2 кошелька, BTC и BCH

abca4f2b70c94da5d8e90.jpg

Мы обрабатываем btc кошель, соответственно выбираем его.



Видим в пункте Всего получено количество транзакций и суммы, что бывали на кошельке.

276b6908df72554b8a5a0.jpg



Итоговый баланс пустой, а значит кошелёк без бабок :( Всегда смотрим Итоговый Баланс - он нам показывает есть на кошельке баланс или нет.-

- Как вывести баланс.


Несмотря на то, что кошелёк у нас пустой, мы затронем момент, как же всё таки попасть на кошелёк и вывести деньги, в случае если они там будут.



Люди, которые вплотную занимаются криптокошельками - уже имеют отдельные выделенные сервера или на своём пк - ВЫКАЧЕННУЮ СЕТЬ BTC и других популярных криптовалют



В гугле пишем: Cкачать сеть «НАЗВАНИЕ КРИПТЫ»



На примере битка, сразу дам ссылку https://bitcoin.org/ru/download



Такие сети занимают десятки и даже сотни гигабайт веса, и выкачивать их приходится до нескольких суток. Но если кошелёк жирный, оно того стоит.

Как можем прочитать там, блокчейн сеть самая тяжелая , для её хранения нужно чуть больше 200 ГБ на жёстком диске , тут три варианта :

- Скачиваете на основную машину.

- Покупаете внешний винчестер и выкачиваете на него.

- Арендуете дедик с подходящей памятью ( около 180-200$ в месяц аренда).



После того как скачали всю сеть btc ( или другой монеты ) делаем в корневой папке сети замену файлов wallet.dat и запускаем наш кошелек.



Синхронизация и вход на кошель зависит от мощности компьютера , у меня это 2-3 часа от силы.

Но не всегда и всё так просто.



После того как кошелек полностью синхронизируется с сетью, у нас будет два варианта:



1 - Нас впускает в кошелек и даёт слить баланс.

2 - Нас требуют ввести пароль от кошелька (он был зашифрован).



Как обойти всё таки пароль на кошельке и вывести от туда деньги?



Если после всей работы у вас просит пароль, это по большому счёту не беда.



Всё что нам нужно , это зайти в наш PasswordList.txt и посмотреть какие пароли использовал держатель кошелька, просто пробуем все по одному перебором, очень часто это помогает.



Если перебор в ручную был безуспешен, Есть умельцы на форумах, которые брутят кошельки , обратитесь к ним, и они вам вскроют данный кошелек за процент , в основном это 50 на 50 в течение 48 часов.



Плавно двигаемся к этапу по снятию 2фа с бирж.


Начнём собственно с проверки баланса и входа в кошелёк, а разбирать мы будем на примере биржи coinbase.

Берём наш лог, по ip в файле ip.txt смотрим его ГЕО-локацию(страну)

Пытаться ворваться на coinbase по логину и паролю мы будем благодаря файлу PasswordList.txt

1. Устанавливаем ту же Portable версию браузера, что и текстовый файл с кукесами(кто в танке, объясняю - в ПассвордЛисте помимо логина и пароля указывается браузер, с которого происходила авторизация. В папке Browsers находим куки этого браузера)

2. Подрубаем Proxy и подбираем чистый ip, схожий по геолокации с ip жертвы.

3. Проверяем ip на whatleaks.com(всё должно гореть зелёным)

4. Цепляем также логин и пароль от почты и первым делом входим на неё(почта та же, что и аккаунт коинбейза). Даже если coinbase попросит 2fa у вас, можно будет легко обойти её при помощи почты.

5. Зайдя на почту, ищем все письма от биржи coinbase(в поисковой строке пишем coinbase.com) пополнения, выводы средств, адреса кошельков. Берём кошелек и идём его пробивать как было рассказано в первом этапе нашего обучения по wallet.dat

В случае, если отправил код на телефон, или код от 2fa на почте не пускает вас, думаем, стоит ли ради баланса тратиться на прозвон сервис и отрисовку.

Да да, порой нужно задействовать сервисы прозвона, и отрисовки документов( паспорта или других документов, чтобы доказать, что вы владелец аккаунта)

Информацию о владельце аккаунта собирайте используя всевозможные сайты с PasswordList, соц. сети, личные переписки и тд.



Как найти wallet dat файлы и криптологи


Первое - форумы крипто тематики , регистрируемся и делаем топики о помощи по восстановлению wallet.dat

С вами быстро свяжутся.



Второе - Телеграм (заведите 2 страницу) предлагайте людям где только можно вскрыть wallet.dat за процент + отчет по каждому логу.

Условия 60/40 , в любом случае взяли бесплатно, получилось вскрыть - молодцы! Застопорились где то ? Отдали в сервисы на вскрытие , там дают 50 на 50.

10% это тоже деньги , а на старте они нам нужны.



Что касается отработки wallet.dat


Стоит брать желательно с отработки или старых облак логов.

В приоритете 2015-2016-2017 года, в то время еще пароли на кошельки не ставились, это просто бомба если найдете такие. Сейчас примерная цена одного wallet.dat 1$ с отработки

Что касается бирж , то тут нужны свежие логи, куки + валид почта ! Продали без валид почты, требуйте замену.



Через гугл ищем криптобиржи, создайте список сайтов для себя, которые встречались вам в логах и были связаны с криптой, криптоиграми, казино и ставками.

Всем, кто дочитал, желаю удачи и успехов в работе :)

Не забудь вступить и подписаться:

Card Company - Переход🛑

#carding #обнал #logs #обналлогов #кардинг
 
удалите пожалуйста.
 
Назад
Верх Низ