mimic_v2.0 партнёрка ransomware - Printable Version

+- (https://cardforum.cc)
+-- Forum: GENERAL MARKETPLACE (https://cardforum.cc/forumdisplay.php?fid=1)
+--- Forum: Carding FX (None Portable) (https://cardforum.cc/forumdisplay.php?fid=12)
+--- Thread: mimic_v2.0 партнёрка ransomware (/showthread.php?tid=11135)



mimic_v2.0 партнёрка ransomware - onion13 - 10-01-2025

Compatible with all Windows/Servers/ESXi/NAS operating systems except x32 server2003 and XP.
Key advantages:
- Cryptographic algorithms: X25519 and ChaCha20.
- Includes a “watchdog” that will restart the main process if it is terminated (or crashes, which did not occur during testing). .
- Timeouts for killing services and processes (separate thread).
- Speed
- No Internet connection required on the client side
- Unique algorithm for partial encryption of databases and large files (triple randomization: each chunk is of random size, in a random position, and in a random number)
- Free disk space wiping
- System reboot support
- Ability to prioritize the most recent files by modification date (optional)
- Detailed logs (optional), ability to open the console with logs using a hotkey
- Fixed the “system cannot find file” error at startup (separate file)
Disadvantages:
- Only applicable to systems without antivirus software (no encryption/obfuscation/hook removal, etc.). Encrypt yourself if desired.
- At the same time, the launcher itself for static analysis is FUD.

Terms of cooperation:
- The price for decryption is $300, just like in the good old days))

tox: 2AD4D3BF58927266D3D32A844037232C9D51451FDF3CECBCF8E7B9CC5A51F706D46B0345994F

Билд под все ОС Windows/Servers / ESXi / NAS / кроме х32 server2003, XP.
Основные преимущества:
- Крипто-алгоритмы: X25519 и ChaCha20.
- Есть "сторож", который перезапустит основной процесс, если его убьют (или он упадёт, на тестах - такого не было).
- Таймауты на операции убийства служб и процессов (отдельным потоком).
- скорость
- не требуется подключение к сети Интернет у клиента
- уникальный алгоритм частичного шифрования баз данных и больших файлов (тройной рандом: каждый чанк случайного размера, в случайной позиции и в случайном кол-ве)
- затирание свободного дискового пространства
- поддерживается перезагрузка системы
- способность ставить в приоритет самые свежие файлы по дате изменения (по желанию)
- подробные логи (по желанию), возможность открыть консоль с логами по горячей клавише
- пофиксили ошибку "система не может найти файл" при запуске(отдельным файлом)
Недостатки:
- Применим только на систему без антивируса (нет шифрования / обфускации / снятия хуков и т.п.). По желанию, криптуйте сами.
- При этом, сам ланчер для статик. анализа - FUD.

Условия сотрудничества:
-цена за дешифровку 300$ как в старые добрые ламповые времена))

tox: 2AD4D3BF58927266D3D32A844037232C9D51451FDF3CECBCF8E7B9CC5A51F706D46B0345994F