Продажа LummaC2 - Стиллер, отстук 75-80%, FUD, антиразлог Google

Lumma_Stealer

Seller
7 Авг 2023
21
0
1
LummaC2 - стиллер не имеющий аналогов, средний отстук 75-85%, работает даже на чистых системах, зависимостей нет никаких (ВООБЩЕ), расшифровка лога на сервере, вес билда 150-300КБ, ворует браузеры на базе Chromium и Mozilla, ворует ~70 браузерных криптовалютных и 2FA расширений, имеется ОБХОД разлогина Google (валидность достигает 90-95%), нерезидентный Loader, низкоуровневый адаптивный файлграббер, AI для определения ботов в панели, а также новейшая уникальная разработка - БИНАРНЫЙ МОРФЕР.
LummaC2
обновляется буквально каждые два часа, добавить ваш специфический браузер или ваше специфическое расширение - 2 клика!

Техническая информация:
  • Язык, использовавшийся при разработке данного продукта - Cи
  • Практически не используется высокоуровневое WINAPI
  • Продукт стоит на мощнейших серверах с anti-DDoS защитой
  • Вся расшифровка полностью серверная, все данные передаваемые стиллером расшифровываются на сервере
  • В целях увеличения отстука отправка данных происходит чанками
  • Вес билда составляет 150-300КБ, CRT присутствует, но не использовался, по запросу если вам важен вес, слинковать CRT от другой студии, вес снизиться в процессе снизится, UPX сожмет билд до 80КБ, но делать данную процедуру не рекомендуется
  • Доступна система обнаружения соседей, а также система мониторинга качества трафика
  • Системные вызовы поддерживают архитектуры ARM, x86, x64
  • Стиллер работает на версиях операционных систем начиная с Windows 7 x32, заканчивая Windows 11 x64 с последними апдейтами
  • Имеется возможность сделать несколько отстуков в Telegram бота / канал, как о приходе лога, так и самого лога / с кошельками или без.
  • Все взаимодействие с ОС происходит посредством вызовов низкоуровневой обертки, написанной на ASM, над системными вызовами, никакого WinAPI только ручные вызовы syscall'ов (корпоративный тариф)
  • Там, где WinAPI используется - его вызовы шифруются(читайте кастомный GetProcAddress)
  • Реализована технология Heavens Gate позволяющая переходить из WoW64 режима (корпоративный тариф)
  • Реализована защита от пролива без крипта
  • В формат лога включен DomainDetect
  • Билд по дефолту накрывается нашим бинарным морфером с Сontrol flow.
  • Имеется свой нерезидентный Loader
  • Реализован обход разлогинов Google (Валидность 90-95%)
  • Осуществляется сбор СС
  • Реализована ротация прокладок, в билд зашивается 1+10 адресов (вместо 1+1 основного и резервного ранее), это многократно повышает живучесть и стабильность билда.
Скриншоты панели (КЛИКАБЕЛЬНО)
Формат лога:

Тарифный план:
Опытный

  • Устанавливать фильтры до 10 штук
  • Скачивать логи массово
  • Возможность выгрузить логи по своему поисковому запросу (пример - только с кошельками или только с instagram.com)
  • Возможность использовать поиск по параметрам (страна, с валютой или без, с определенным фильтром)
  • Возможность очищать пустышки, статистика пустышек на странице "качество логов"
  • Возможность устанавливать до 3-х тегов к билдам
Цена: $250 / месяц
-----------------------
Профессионал
  • Все возможности предыдущих привилегий
  • Количество фильтров неограниченно
  • Удалять логи можно массово (обнуляя счетчик)
  • Возможность делиться своей статистикой с другими
  • Доступен виджет качества логов
  • Доступен виджет фильтров
  • Поиск расширен, доступен поиск и выгрузка логов по запросу (в куках / в паролях)
  • Возможность мониторить количество соседей по логам
  • Доступна система оценки качества логов
  • Возможность создавать и редактировать профили грабера
  • Возможность добавлять и удалять расширения
  • Возможность добавлять и удалять браузеры
  • Возможность добавлять и удалять пути для грабинга
  • Возможность использовать маски, а также переменные пути
  • Возможность редактировать собираемые данные и порядок сбора данных, например, кому-то в первую очередь нужно собрать сид-фразы, а кому-то хром
  • Возможность настраивать глубину сбора данных
  • Возможность всегда откатиться на дефолтные настройки
  • Возможность создавать в профиле неограниченное количество правил
  • Возможность редактировать профиль "на горячую", изменять данные которые собирает стиллер прямо во время пролива
  • На странице скачивания появилась возможность выбирать профиль с которым будет работать билд
  • Нерезидентный Loader
Цена: $500 / месяц
------------------------
Корпоративный
  • Возможности предыдущих привилегий
  • Выделенная линия очистки билда, билд чистится чаще
  • Обход разлогина Google (валидность 90-95%)
  • Улучшенный обход проактивной защиты (нет сообщения LummaC2.exe пытается получить доступ к хранилищу паролей), билд живет дольше
  • Отлично подойдет для точечных проливов сами знаете куда
  • Все нововведения сначала появляются тут, потом переходят (или не переходят) в группы ниже
  • Генерация случайных билдов нашим морфером, каждый билд индивидуален, различен от другого
Цена: 1000$ / месяц
-----------------
FAQ:
Вопрос
: Что произойдет когда кончится подписка?
Ответ
: В случае окончания подписки, ваш трафик никуда не пропадет, после возобновления подписки, логи в период вашей неактивности будут ожидать вас в панели, это касается ВСЕХ тарифных планов.

Вопрос: Какая гарантия по проценту отстука?
Ответ
: В конкретный момент времени сказать точно нельзя, зависит от крипта, и от того, сколько времени прошло после чистки. В среднем отстук на разных биржах и при разном крипте составляет 75-85%.

Вопрос: Если я купил тариф, и в процессе цена на него выросла, буду ли платить эту разницу в цене?
Ответ
: У клиентов, которые купили тариф цена не индексируется, цены индексируются только новым клиентам.

Вопрос: Как часто происходит чистка?
Ответ
: Мы стараемся как можно чаще чистить билд. Все тарифы кроме корпоративного чистятся раз в 5 дней. Корпоративный тариф чистится каждые 2 дня.

Вопрос: Обязателен ли крипт?
Ответ: Да, крипт обязателен. Билд нативный, криптуется легко - есть партнеры, которые без проблем сделают Вам крипт.

Вопрос: Стучит ли стиллер по СНГ?
Ответ: Нет и не будет стучать. Не предлагайте нам никакие деньги - в любом случае будет отказ.

• Contacts(RU/EN):
Support/Seller - @lummaseller126
Telegram Channel (Clickable)
 
Последнее редактирование:
OP
OP
Lumma_Stealer

Lumma_Stealer

Seller
7 Авг 2023
21
0
1
3403

Обновление 17.08
Теперь создание прокладок стало более логичным. Не нужно вводить свой телеграм. Пишете саппорту - он выдает вам прокладку, Вы активируете ее тогда, когда вам нужно
  1. Изменена логика выдачи прокладок
  2. Убрана премодерация прокладок
  3. Прокладки теперь заказываются быстрее
  4. Переработана страница прокладок
Update 17.08
Creating gasket is now more logical. No need to enter your telegram. You write to the support - he gives you a gasket, you activate it when you need it.
  1. Changed the logic of issuing gaskets
  2. Removed the premoderation of gaskets
  3. Gaskets are now ordered faster
  4. Redesigned gasket page
• Contacts(RU/EN):
Support/Seller - @lummaseller126
Telegram Channel (Clickable)
 
OP
OP
Lumma_Stealer

Lumma_Stealer

Seller
7 Авг 2023
21
0
1
3417
3418

Обновление 23.08
Добавлен функционал для воркеров/отработчиков. Теперь если Вы хотите отдать на отработку например только логи FB, вам достаточно сделать несколько простых действий: Зайти в "Мои Логи" > Выполнить поиск по фильтру (facebook) > Нажать кнопку поделиться логами > Дать ссылку отработчику. Больше ничего делать не нужно. Отработчик будет получать свежие актуальные логи без вашего участия и ему можно не давать данные для входа в панель. Когда вы прекратите сотрудничество с отработчиком - удалите ссылку, и возможность видеть Ваши логи у отработчика пропадет. Таким образом можно выбрать любую комбинацию в фильтрах и создавать ссылки на эти комбинации, например: только без кошельков, только с ютубом и только за сегодня. Ключевой момент в том, что БОЛЬШЕ НЕ НУЖНО ДАВАТЬ СВОИ ДАННЫЕ для входа в панель отработчикам и потом думать куда утекают логи
  1. Добавлена вкладка "Воркеры"
  2. Теперь можно делиться определенными логами по фильтрам, таким же как фильтры в поиске
  3. При применении поиска появляется кнопка "Поделиться логами"
  4. Можно поделиться ссылкой, но при этом запретить скачивать логи
  5. По созданным ссылкам доступна статистика просмотров
  6. На странице по ссылке с логами доступны все последние нововведения, такие как определение ботов с использованием ИИ
  7. Теперь не нужно давать свои данные от панели отработчикам
• Contacts(RU/EN):
Support/Seller - @lummaseller126
Telegram Channel (Clickable)
 
OP
OP
Lumma_Stealer

Lumma_Stealer

Seller
7 Авг 2023
21
0
1
Приближается осень , наступает время возвращаться в работу.
Успейте приобрести подписку на LummaC2 по скидке с 24.08 по 31.08.

Опытный 250$ 225$
Профессионал
500$ 450$
Корпоративный
1000$ 900$

Autumn is approaching , it's time to get back to work.
Be sure to get your LummaC2 subscription at a discounted rate from 24.08 to 31.08.

Experienced 250$ 225$
Professional
500$ 450$
Corporate
1000$ 900$

• Contacts(RU/EN):
Support/Seller - @lummaseller126
Telegram Channel (Clickable)
 
OP
OP
Lumma_Stealer

Lumma_Stealer

Seller
7 Авг 2023
21
0
1
3423

Обновление 31.08
  1. Проведена чистка
  2. Исправлены частые разлогины с гугл-сервисов
  3. Проведена большая оптимизация виджетов, переписан рендеринг, пересмотрена логика счетчиков и графиков
  4. Проведена большая оптимизация панели, теперь она грузится почти на 40% быстрее
  5. Теперь доступна массовая выгрузка логов по гостевым ссылкам
  6. В панели обновлены Alerts, теперь они стали более современными
Update 31.08
  1. Cleaned up
  2. fixed frequent unlogins from google services
  3. Large optimization of widgets, rewritten rendering, revised logic of counters and graphs.
  4. Large optimization of the panel, now it loads almost 40% faster
  5. Bulk upload of logs by guest links is now available
  6. Alerts have been updated in the panel, now they are more modern.
• Contacts(RU/EN):
Support/Seller - @lummaseller126
Telegram Channel (Clickable)
 
OP
OP
Lumma_Stealer

Lumma_Stealer

Seller
7 Авг 2023
21
0
1
3428

Обновление 9.09
  1. В профиле добавилась вкладка "Настройки"
  2. Появилась возможность показать код страны рядом с флагом на странице "Мои логи"
  3. В настройках появилась возможность выключать AI детектор ботов
  4. Добавлен новый виджет статистики по тегам билда
  5. Возможность включить большие, более красивые флаги
  6. Исправлена ошибка связанная с вкладкой "Воркеры", когда при выборе тега билда и нажатии поделиться ссылкой были показаны логи по всем тегам сразу
Update 9.09
  1. The "Settings" tab has been added to the profile
  2. It is now possible to show the country code next to the flag on the "My logs" page
  3. In the settings there is an option to turn off AI bot detector
  4. Added a new widget of statistics by build tags
  5. Ability to enable bigger, nicer flags
  6. Fixed a bug in the "Workers" tab, when selecting a build tag and clicking share link showed logs for all tags at once
• Contacts(RU/EN):
Support/Seller - @lummaseller126
Telegram Channel (Clickable)
 
OP
OP
Lumma_Stealer

Lumma_Stealer

Seller
7 Авг 2023
21
0
1
34293430

Обновление 14.09
Острые проблемы требуют быстрых решений
, после череды банов от Cloudflare и хостеров было решено сменить протокол общения билда с сервером и балансировать нагрузку между общими прокладками, теперь их не 1 и не 2, а целых 11 штук - которые выбираются случайно.
1. Изменен протокол общения с сервером
  1. Изменен пароль от архива с билдами, теперь не lumma, a lumma2
  2. Изменен дизайн страницы скачивания билда
  3. Добавлены новые сервера, теперь общих серверов для отстука 11 и их список постоянно будет меняться
  4. Проведена чистка - Checkzilla, теперь стиллер FUD
  5. Почищен Windows Defender
Update 14.09
Acute problems require quick solutions
, after a series of bans from Cloudflare and hosters, it was decided to change the communication protocol between the build and the server and balance the load between common gaskets, now there are not 1 or 2, but as many as 11 - which are selected randomly.
1. The protocol for communicating with the server has been changed
  1. The password for the archive with builds has been changed, now it’s not lumma, but lumma2
  2. The design of the build download page has been changed
  3. New servers have been added, now there are 11 common servers for knocking and their list will be constantly changing
  4. Actual scan - Checkzilla , now the stealer is FUD
  5. Cleaned Windows Defender
• Contacts(RU/EN):
Support/Seller - @lummaseller126
Telegram Channel (Clickable)
 
OP
OP
Lumma_Stealer

Lumma_Stealer

Seller
7 Авг 2023
21
0
1
Обновление 5.10
  1. Проведена чистка
  2. Добавлены системы мониторинга
  3. Теперь лог отправляется в телегу даже если отправлен не полностью (без System.txt)
  4. Работа панели оптимизирована, добавили Memcached
Update 5.10
  1. Cleanup has been done
  2. Added monitoring systems
  3. Now log is sent to Telegram even if not sent completely (without System.txt).
  4. Panel work optimized, added Memcached
• Contacts(RU/EN):
Support/Seller - @lummaseller126
Telegram Channel (Clickable)
 
OP
OP
Lumma_Stealer

Lumma_Stealer

Seller
7 Авг 2023
21
0
1
ВАЖНОЕ ОБНОВЛЕНИЕ 9.10
  1. Теперь билды стучат даже на заблокированные прокладки (это была основная причина потерь отстука на старых билдах)
  2. Проведена чистка
  3. Исправлена ошибка с выбором резервной прокладки при не работающей текущей
  4. Повышена стабильность работы
IMPORTANT UPDATE 9.10
  1. Now builds knock even on blocked gaskets (it was the main cause of loss of knock on the old builds).
  2. Cleanup has been done.
  3. Fixed a bug with the selection of a backup pad when the current gasket is not working
  4. Increased stability of work
• Contacts(RU/EN):
Support/Seller - @lummaseller126
Telegram Channel (Clickable)
 
OP
OP
Lumma_Stealer

Lumma_Stealer

Seller
7 Авг 2023
21
0
1
Обновление 30.10
  1. Чистка Windows Defender
  2. Улучшение отстука
Готовим для вас очень большое обновление из 20 пунктов.

Update 30.10
  1. Windows Defender cleanup
  2. Improved knock
Preparing for you update of 20 points.

• Contacts(RU/EN):
Support/Seller - @lummaseller126
Telegram Channel (Clickable)
 
OP
OP
Lumma_Stealer

Lumma_Stealer

Seller
7 Авг 2023
21
0
1
Обновление 8.11
Долго не обновлялись, но работа на этом не стояла! Сейчас мы публикуем, пожалуй, самое большое обновление с момента открытия проекта. В большей части обновление затронуло техническую сторону проекта, но есть чем поживиться и рядовым пользователям, и конечно тем, кто только к нам присматривается. Поработали над стабильностью, а также нашли способ повышения валида Google аккаунтов до 90-95%.

  • 1. В тарифе [Корпоративный] в логе добавляется дополнительная папка GoogleAccounts, где находятся специальные куки, сессия в которых не вылетает даже если хозяин аккаунта меняет пароль.
  • 2. Сессии из папки GoogleAccounts в логе валидны даже тогда, когда невалидны основные куки, эта опция повышает валид Google аккаунтов до небывалых показателей.
  • 3. Добавлен сбор CC.
  • 4. Добавлен сбор версий Chromium-based браузеров.
  • 5. Добавлен сбор версий Gekko-based браузеров.
  • 6. Добавлено шифрование имен прокладок в билде, благодаря чему прокладки дольше остаются чистыми
  • 7. Добавлена ротация прокладок, в билд зашивается 1+10 адресов (вместо 1+1 основного и резервного ранее), это многократно повышает живучесть и стабильность билда.
  • 8. Интерфейс настроек отстука в Telegram стал более логичный.
  • 9. Теперь есть возможность привязать нескольких ботов в Telegram и настраивать каждый в отдельности.
  • 10. Каждому боту теперь можно назначить свой шаблон текста, работают плейсхолдеры, такие как например: %ip%, %wallets%, %filters%.
  • 11. Теперь в Telegram приходят даже неполностью загруженные логи, например, когда выполнение основной полезной нагрузки прервалось.
  • 12. Переписан приемник.
  • 13. Добавлена расшифровка старых версий браузеров.
  • 14. Изменен наш compile-time алгоритм шифрования строк, все операции дешифровки теперь разбавлены мусорными логическими и арифметическими операциями.
  • 15. Усложнение анализа и составления сигнатур.
  • 16. В файле All Passwords.txt теперь ВСЕ пароли, а не часть как могло произойти.
  • 17. DomainDetect.txt в корне лога теперь показывает все фильтры, которые добавлены к этому логу, а не часть которая пришла в последнюю очередь.
  • 18. Исправлен формат Autofills.txt на более логичный и легкий для парсинга чекерами
  • 19. Исправлена ошибка с неполным файлом Brute.txt.
  • 20. Исправлена неправильная (нелогичная) работа фильтров
  • 21. Теперь собирается еще больше данных, в том числе Opera GX Stable, Neon и прочие.
  • 22. Исправлены утечки памяти и ряд мелких ошибок.
  • 23. Исправлена ошибка лоадера, когда при запуске .ps1 скриптов появлялось окно консоли powershell
  • 24. Исправлена ошибка сбора куков chromium-based браузеров без закрытия, на некоторых системах браузер мог закрываться с ошибкой.
  • 25. Локальные фиксы производительности билда.

• Contacts(RU/EN):
Support/Seller - @lummaseller126
Telegram Channel (Clickable)
 
OP
OP
Lumma_Stealer

Lumma_Stealer

Seller
7 Авг 2023
21
0
1
Обновление 11.11
1. Добавлены новые иконки приложений.
2. Добавлена возможность добавлять фильтры не только через запятую, но и с новой строки.
3. В отстуке Telegram добавлена возможность добавить в текст актуальное доменное имя с помощью плейсхолдера %domain%.
4. Исправлен баг с возможной ошибкой сбора Mozilla.
5. Исправлена проблема с All Passwords.txt, когда туда добавлялся только последний профиль из браузера.
6. Исправлен баг с возможным выводом нескольких иконок одного и того же приложения в одном логе.
7. Исправлен баг с сортировкой кошельков по профилям браузера.
8. Исправлен баг с приходом пустышек.
9. Исправлен баг с «пустым» фильтром.

Update 11.11
1. Added new application icons.
2. Added ability to add filters not only with comma but also from a new line.
3. Added the ability to add the actual domain name to the text with the %domain% placeholder in the Telegram bot.
4. Fixed bug with possible Mozilla collection error.
5. Fixed an issue with All Passwords.txt when only the last profile from the browser was added there.
6. Fixed a bug with possible output of several icons of the same application in one log.
7. Fixed a bug with sorting wallets by browser profiles.
8. Fixed a bug with the arrival of empties.
9. Fixed bug with "empty" filter.

• Contacts(RU/EN):
Support/Seller - @lummaseller126
Telegram Channel (Clickable)
 
OP
OP
Lumma_Stealer

Lumma_Stealer

Seller
7 Авг 2023
21
0
1
3462

Обновление 22.11
  1. Чистка стаба, убран детект Windows Defender (+cloud)
  2. Обновлен механизм ротации прокладок
  3. Улучшен отстук
  4. Убраны некоторые рантайм детекты
  5. Исправлена ошибка когда в All Passwords.txt попадал только один профиль из мозиллы, остальные игнорировались
  6. 6. Brute.txt теперь собирает все пароли, даже те, где не сохранен Username
Update 22.11
  1. Stub cleanup, removed Windows Defender detection (+cloud)
  2. Updated gasket rotation mechanism
  3. Improved knock
  4. Removed some runtime detections
  5. Fixed bug when only one profile from Mozilla was included in All Passwords.txt, the rest were ignored.
  6. Brute.txt now collects all passwords, even those with no Username saved
• Contacts(RU/EN):
Support/Seller - @lummaseller126
Telegram Channel (Clickable)
 
OP
OP
Lumma_Stealer

Lumma_Stealer

Seller
7 Авг 2023
21
0
1
Обновление 23.11
1. Очередная чистка, скантайм + рантайм
2. Улучшен отстук за счет исправления ошибки в получении конфига
3. Механизм получения конфига переделан
4. Улучшен обход банов в Cloudflare
5. Исправлен сбор Cookie файлов

Update 23.11
1. Another cleanup, scantime + runtime
2. Improved knock by fixing a bug in getting configs
3. The mechanism of getting the config has been redesigned
4. Improved Cloudflare ban avoidance
5. Cookie file collection fixed

• Contacts(RU/EN):
Support/Seller - @lummaseller126
Telegram Channel (Clickable)
 
OP
OP
Lumma_Stealer

Lumma_Stealer

Seller
7 Авг 2023
21
0
1
Обновление 25.11 №2
  1. Исправлена частая ошибка Invalid token при восстановлении токена из Restore
  2. В связи с ужесточением фрода со стороны Google добавлена возможность указывать свои SOCKS5 прокси при восстановлении аккаунтов, при этом подключаться к аккаунту потом необходимо с тем же прокси с которым Вы восстанавливали ключ
  3. Обновлены общие прокладки, но все же рекомендуем приобрести личные
Update 25.11 #2
  1. Fixed frequent error Invalid token when restoring a token from Restore
  2. In connection with the tightening of fraud from Google added the ability to specify your SOCKS5 proxy when restoring accounts, and then connect to the account with the same proxy with which you restored the key
  3. General gaskets have been updated, but it is still recommended to purchase personal ones
• Contacts(RU/EN):
Support/Seller - @lummaseller126
Telegram Channel (Clickable)