Narco Posted March 28 Posted March 28 How to Set up Quasar RAT in 2024 Before you get your dick dirty get some protection. Buy a month of Mullvad VPN they do not keep logs. https://mullvad.net/ Make sure you use crypto even though card payment is available. Install mullvad on your PC Once protected buy a bulletproof windows RDP from AnonRDP, they do not keep logs. http://anonrdp.com/ You will also need a bulletproof domain for DNS. You can buy a .RU domain without KYC/ID from GreenBullet that can not be taken down and ignores spamhaus reports. https://greenbullet.su/cart.php?a=add&domain=register After your purchase open up Remote Desktop on your PC and log into your RDP using the information provided Open windows firewall and disable it. Open windows security center and add an exception to your downloads folder Download Quasar on to your windows RDP and extract it to its own folder https://github.com/quasar/Quasar/releases/tag/v1.4.1 Open Quasar RAT Click "Create" inside the Certification Wizard. Click save. You only need to create a certificate once. Click "Settings" at the top of Quasar and set your listening port. We are going to use port 2024 as an example. Click "Start Listening". Save. Now the RAT is ready to accept new connections from clients. Now we need to create a payload. Click "Builder" at the top of Quasar. Leave Everything on Basic Settings tab as is. Now go back to GreenBullet and create an "A record" to point your domain to the IP address of your VPS. This is in case your VPS IP changes, so you won't lose your clients you can update your IP again on GreenBullet in the future. Now go back to Quasar on your RDP. Click "Connection Settings" Tab. Enter the domain you bought from GreenBullet into the IP/Domain box and set your port to what we set it to earlier (2024). DO NOT TOUCH ANY OTHER BUILD SETTINGS. Click "Build Client" at the bottom. Select the file name and save location for your uncrypted payload. Now go to where you saved the payload and make a copy of that file. Run the copied file. You should get a connection (knock) from yourself inside the RAT! To remove yourself right click the connection and select Client Management -> Uninstall Here is a scan of what your uncrypted payload will look like: https://avcheck.net/id/QFDclb6pNCqm 18/26 detected.. Now you need to crypt your payload for spreading. Lets use ScrubCrypt. You can buy a week here: https://scrubcrypt.su You should get the download and product key in the email provided at purchase. Download ScrubCrypt to your RDP. Open Scrubcrypt. Enter your license key. Click the three dots in the upper right hand corner of ScrubCrypt to navigate to your uncrypted Quasar Payload. For settings: select Hidden, Startup, UAC Bypass, and WD Exclusion. This will run with the CMD window hidden, adds your payload to startup, will auto escalate itself to administrator priv with UAC bypass, and then, as an administrator create a windows defender exclusion for every detected drive. The defender exclusion is very important because even though ScrubCrypt is FUD with this build eventually your payload will become detected over time and with the exclusion in place windows defender will never detect anything ever again. Click Build, save your payload for use! Here is a scan of our crypted payload: https://avcheck.net/id/WmTacxqyQIEj 0/26 Runtime: https://scanner.to/result/2jE8URusvueJ 3/21 (Bypass Defender) Grundsätzlich gilt: Virusscan und VM ist euer Freund. Da die meisten geuppten Tools Stealer, Rats, Bots etc. sind wird fast jedes AV eine Warnmeldung abgebeben. Das ist bei diesen Programmen normal, macht die Sache abr für Anfänger nicht besser! Darum immer eine VM (https://www.heise.de/download/product/virtualbox-40385) nutzen. Btw: Die Tools sind nicht von mir! Wie sagt man so schön: Das ist alles nur geklaut und gestohlen, nur gezogen und geraubt. Entschuldigung, das hab ich mir erlaubt. 2 Quote
ping Posted April 1 Posted April 1 lulz,da lese ich mich ein und dann klaro das mit crypten,lulz was will der user erklären???? ich garantiere das der 0 plan hat copy u paste aus 2012 das was du stiehlst verstehst du nicht! stehlen ist etwas weg zu nehmen,doh keinem fehlt was 1 Quote IPTV PREIS 2,50mon ready to resell pm me „Alles, was du liebst – an einem Ort.“ „4K, HDR, Dolby Atmos – wie im Kino, nur besser.“ - Ein Login. Unendliche Welten. Kein Hin-und-Her. Nur Hier. wunschfilme und Serien werden umgehend eingefügt! und soviel mehr.......xxx usw usw usw,All-in-One. All-for-You.
BullDDoser Posted April 1 Posted April 1 "2012" Dann kauf oder miete dir mal die aktuellen Rats oder Stealer. Bei den Preisen bekommst du nen Schlaganfall. 500€ "Miete" für einen guten Rat sind keine Seltenheit! Pro Monat natürlich! 1 Quote Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs! SESSION: 051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552 Threema HUZWDPY3
FixedFloat Posted April 1 Posted April 1 3 minutes ago, BullDDoser said: "2012" Dann kauf oder miete dir mal die aktuellen Rats oder Stealer. Bei den Preisen bekommst du nen Schlaganfall. 500€ "Miete" für einen guten Rat sind keine Seltenheit! Pro Monat natürlich! QuasarRAT ist auch völlig okay, ich persönlich würde das heutzutage immer noch usen um damit zu infecten. DarkComet, PoisinIvy etc ist für mich 2012 2 Quote Thread Design ~ B2B Grafiken ~ N26 Auszüge
BullDDoser Posted April 1 Posted April 1 9 minutes ago, FixedFloat said: DarkComet, PoisinIvy etc ist für mich 2012 DarkComet war mein absoluter Liebling. Was hatten wir für einen Fun mit dem Teil..... 2 Quote Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs! SESSION: 051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552 Threema HUZWDPY3
ping Posted April 1 Posted April 1 und nun zum crypten ? das rat ist ja echt was nettes,doch crypter dazu braucht man unbedingt und wo kriegt man den her? damals gabs noch keinen win defender und av unternehmen waren echt fett ,das av geschäft hat sich windoof direkt unter nagel gerissen 1 Quote IPTV PREIS 2,50mon ready to resell pm me „Alles, was du liebst – an einem Ort.“ „4K, HDR, Dolby Atmos – wie im Kino, nur besser.“ - Ein Login. Unendliche Welten. Kein Hin-und-Her. Nur Hier. wunschfilme und Serien werden umgehend eingefügt! und soviel mehr.......xxx usw usw usw,All-in-One. All-for-You.
BullDDoser Posted April 1 Posted April 1 33 minutes ago, ping said: und nun zum crypten ? das rat ist ja echt was nettes,doch crypter dazu braucht man unbedingt und wo kriegt man den her? damals gabs noch keinen win defender und av unternehmen waren echt fett ,das av geschäft hat sich windoof direkt unter nagel gerissen Ich kann dir gerne eine Seite zukommen lassen die alles käuflich anbieten. Obwohl ich mir sicher bin das du die Seite kennst Rats, Bots, Stealer, Crypter, Spreader etc.....alles vorhanden. Wunder dich aber dich nicht über die Preise die verlangt werden. Aber mit der richtigen Methode kannst du die Kohle easy wieder rausholen. ;-) 0 Quote Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs! SESSION: 051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552 Threema HUZWDPY3
Narco Posted April 1 Author Posted April 1 2 hours ago, ping said: und nun zum crypten ? das rat ist ja echt was nettes,doch crypter dazu braucht man unbedingt und wo kriegt man den her? damals gabs noch keinen win defender und av unternehmen waren echt fett ,das av geschäft hat sich windoof direkt unter nagel gerissen Entweder kaufen oder coden lassen. Sollte für einen begabten Coder hier im Forum kein gr. Problem sein. Und nur so nebenbei. Ich habe vom coden null Ahnung. 1 Quote
FixedFloat Posted April 1 Posted April 1 3 hours ago, BullDDoser said: DarkComet war mein absoluter Liebling. Was hatten wir für einen Fun mit dem Teil..... Hatte das Teil nicht eine Lücke womit man den RDP, der als C&C agiert zurück infecten kann? 0 Quote Thread Design ~ B2B Grafiken ~ N26 Auszüge
Narco Posted April 1 Author Posted April 1 26 minutes ago, FixedFloat said: Hatte das Teil nicht eine Lücke womit man den RDP, der als C&C agiert zurück infecten kann? Ist bei mir 13 Jahre her als ich das Teil das letzte mal genutzt habe. Alzheimer lässt grüßen.... 1 Quote
ping Posted April 1 Posted April 1 8 hours ago, Narco said: Ist bei mir 13 Jahre her als ich das Teil das letzte mal genutzt habe. Alzheimer lässt grüßen.... lulz doch 2012 was wurde eigentlich aus metasploit 0 Quote IPTV PREIS 2,50mon ready to resell pm me „Alles, was du liebst – an einem Ort.“ „4K, HDR, Dolby Atmos – wie im Kino, nur besser.“ - Ein Login. Unendliche Welten. Kein Hin-und-Her. Nur Hier. wunschfilme und Serien werden umgehend eingefügt! und soviel mehr.......xxx usw usw usw,All-in-One. All-for-You.
ping Posted April 1 Posted April 1 Using the MSFvenom Command Line Interface a11y.text Using the MSFvenom Command Line Interface MSFvenom is a combination of Msfpayload and Msfencode, putting both of these tools into a single Framework instance. msfvenom replaced both msfpayload and msfencode as of June 8th, 2015. The advantages of msfvenom are: One single tool Standardized command line options Increased speed 0 Quote IPTV PREIS 2,50mon ready to resell pm me „Alles, was du liebst – an einem Ort.“ „4K, HDR, Dolby Atmos – wie im Kino, nur besser.“ - Ein Login. Unendliche Welten. Kein Hin-und-Her. Nur Hier. wunschfilme und Serien werden umgehend eingefügt! und soviel mehr.......xxx usw usw usw,All-in-One. All-for-You.
ping Posted April 1 Posted April 1 so alt und wird immer besser wird zeit mal wieder damit zu spielen,thread motiviert hammergeil seltsam ..opensource 4all4fr33 0 Quote IPTV PREIS 2,50mon ready to resell pm me „Alles, was du liebst – an einem Ort.“ „4K, HDR, Dolby Atmos – wie im Kino, nur besser.“ - Ein Login. Unendliche Welten. Kein Hin-und-Her. Nur Hier. wunschfilme und Serien werden umgehend eingefügt! und soviel mehr.......xxx usw usw usw,All-in-One. All-for-You.
EL DRuff Posted April 2 Posted April 2 mal aktuelle exploits dabei in msfconsole? eternalblue bis so win2019 oder sowas angegeben, schlussendlich dann nur auf win7 möglich ohne probleme auszuführen... 1 Quote
Narco Posted April 2 Author Posted April 2 Interessierte User ( ab 1Level) gebe ich gerne die Seite weiter. Viele werden die Seite eh kennen. Seht es einfach als Gedankenspiel was man mit kriminelle Energie erreichen kann. Einfach ein bissel kreatives Brainstorming. Geht davon aus das 2026 nur wenige Vics Stealer, Bots etc auf ihren Radar haben.... 3 Quote
BullDDoser Posted April 2 Posted April 2 Wie mein Compañero schon sagt. Es ist eine Möglichkeit Geld zu machen. Einfach mal die Lage analysieren und gucken was geht, 1 Quote Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs! SESSION: 051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552 Threema HUZWDPY3
medusa Posted April 2 Posted April 2 Das macht wieder Lust damit rum zu spielen! Waren lustige Zeiten gewesen, selbst mit poisonivy :-) 1 Quote
EL DRuff Posted April 3 Posted April 3 MIt diesen Tools bekommste remote zugriff und die Möglichkeiten zu Spielereien die cam zu öffnenn , einzelne dateien einfügen oder kopieren... aber bei sicherheitsrelevanten dingen dann aber nichts mehr möglich (wie session hijack, cookiestealer, oder was auch immer) Diese Tools sind geeignet sicherheitsbewusstsein zu schafffen 0 Quote
BullDDoser Posted April 3 Posted April 3 Wir haben früher unseren Bot/Rat auch gerne genutzt um Ransomware zu uppen und auszuführen. Ihr glaubt nicht wie flott die Vics zahlen wenn der Rechner gesperrt ist. 3 Quote Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs! SESSION: 051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552 Threema HUZWDPY3
Apotheke-24 Posted April 8 Posted April 8 Alleine die Massen an Userdaten, Logins etc. an die man rankommt. Dazu noch Unique Vicproxy und und und.... Ich sehe da auch heute noch echte Potential!! 0 Quote Kein Telegramm, Session oder sonstige Messenger vorhanden
EL DRuff Posted May 22 Posted May 22 Nur malll so,, wie bekommt ihr clients dazu ? geht nur über social engineering und überzeugung dass irgendwer den trojaner selbst auf den rechner installiert.... ?? odeeer wwwasss ? 0 Quote
BullDDoser Posted May 22 Posted May 22 Wir haben unsere Stub/Trojaner/Rat früher an irgendeine beliebte Software gebunden. Als Beispiel Photoshop. Die Photoshop.exe wurde dann mit dem Stub/Trojaner/Rat verbunden (und getarnt) und automatisch gestartet sobald das Vic die gelandene Software starten wollte. Dann mußte man seine Photoshop-Software auf möglichst vielen Filesharingseiten verteilen. 2 Quote Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs! SESSION: 051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552 Threema HUZWDPY3
Machiavellixd Posted May 22 Posted May 22 gibt auch einige exploits mitdenen ein click oder 2 auf eine datei ausreichen, gut oftmalsmuss man diese kaufen aber es gibt auch ganz andere möglichkeiten heute 0 Quote Neuer Tg @Machiavellixd auf Telegram ! B2B B2C Kataloge Webseiten Unternehmen uvm // Partnerschaften oder Erwerb Qualitativer Mail Spam und API Transactional Mailsender.
EL DRuff Posted May 27 Posted May 27 On 22.5.2026 at 11:13, Machiavellixd said: gibt auch einige exploits mitdenen ein click oder 2 auf eine datei ausreichen, gut oftmalsmuss man diese kaufen aber es gibt auch ganz andere möglichkeiten heute oneklick, zeroklick exploits... obs aktuell einige für die öffentlichkeit gibt für aktuelles OS bezweifle 0 Quote
Recommended Posts