Jump to content

How to Set up Quasar RAT in 2024


  • Reply to this topic
  • Start new topic

Recommended Posts

How to Set up Quasar RAT in 2024

 

Before you get your dick dirty get some protection. Buy a month of Mullvad VPN they do not keep logs.

https://mullvad.net/

Make sure you use crypto even though card payment is available.

Install mullvad on your PC

Once protected buy a bulletproof windows RDP from AnonRDP, they do not keep logs.

http://anonrdp.com/

You will also need a bulletproof domain for DNS. You can buy a .RU domain without KYC/ID from GreenBullet that can not be taken down and ignores spamhaus reports.

https://greenbullet.su/cart.php?a=add&domain=register

After your purchase open up Remote Desktop on your PC and log into your RDP using the information provided

Open windows firewall and disable it.

Open windows security center and add an exception to your downloads folder

Download Quasar on to your windows RDP and extract it to its own folder

https://github.com/quasar/Quasar/releases/tag/v1.4.1

Open Quasar RAT

[Image: bymzub.png]

Click "Create" inside the Certification Wizard. Click save. You only need to create a certificate once.

Click "Settings" at the top of Quasar and set your listening port. We are going to use port 2024 as an example. Click "Start Listening". Save.

[Image: x8xm7d.png]

Now the RAT is ready to accept new connections from clients.

Now we need to create a payload. Click "Builder" at the top of Quasar.

Leave Everything on Basic Settings tab as is.

Now go back to GreenBullet and create an "A record" to point your domain to the IP address of your VPS. This is in case your VPS IP changes, so you won't lose your clients you can update your IP again on GreenBullet in the future.

Now go back to Quasar on your RDP. Click "Connection Settings" Tab. Enter the domain you bought from GreenBullet into the IP/Domain box and set your port to what we set it to earlier (2024).

[Image: po02u4.png]

DO NOT TOUCH ANY OTHER BUILD SETTINGS.

Click "Build Client" at the bottom. Select the file name and save location for your uncrypted payload.

Now go to where you saved the payload and make a copy of that file. Run the copied file. You should get a connection (knock) from yourself inside the RAT!

[Image: 37p763.png]

To remove yourself right click the connection and select Client Management -> Uninstall

Here is a scan of what your uncrypted payload will look like:

https://avcheck.net/id/QFDclb6pNCqm

18/26 detected..


Now you need to crypt your payload for spreading. Lets use ScrubCrypt.

You can buy a week here: https://scrubcrypt.su

You should get the download and product key in the email provided at purchase.

Download ScrubCrypt to your RDP.

Open Scrubcrypt. Enter your license key.

Click the three dots in the upper right hand corner of ScrubCrypt to navigate to your uncrypted Quasar Payload.

For settings: select Hidden, Startup, UAC Bypass, and WD Exclusion.

This will run with the CMD window hidden, adds your payload to startup, will auto escalate itself to administrator priv with UAC bypass, and then, as an administrator create a windows defender exclusion for every detected drive. The defender exclusion is very important because even though ScrubCrypt is FUD with this build eventually your payload will become detected over time and with the exclusion in place windows defender will never detect anything ever again.

Click Build, save your payload for use!

[Image: lo41ic.png]

Here is a scan of our crypted payload:

https://avcheck.net/id/WmTacxqyQIEj

0/26

Runtime:

https://scanner.to/result/2jE8URusvueJ

3/21 (Bypass Defender)

 

Grundsätzlich gilt:
Virusscan und VM ist euer Freund.
Da die meisten geuppten Tools Stealer, Rats, Bots etc. sind wird fast jedes AV eine Warnmeldung abgebeben.
Das ist bei diesen Programmen normal, macht die Sache abr für Anfänger nicht besser!
Darum immer eine VM (https://www.heise.de/download/product/virtualbox-40385) nutzen.

Btw:
Die Tools sind nicht von mir!
Wie sagt man so schön:
Das ist alles nur geklaut und gestohlen, nur gezogen und geraubt. 
Entschuldigung, das hab ich mir erlaubt.

Narco neu111.png

 

lulz,da lese ich mich ein und dann klaro das mit crypten,lulz

was will der user erklären????

ich garantiere das der 0 plan hat copy u paste aus 2012 

das was du stiehlst verstehst du nicht! stehlen ist etwas weg zu nehmen,doh keinem fehlt was :classic_laugh:

:banned::banned::banned:IPTV PREIS 2,50mon :banned::banned::banned:

  :banned::banned::banned: ready to resell pm me :banned::banned::banned:

„Alles, was du liebst – an einem Ort.“

„4K, HDR, Dolby Atmos – wie im Kino, nur besser.“ - Ein Login. Unendliche Welten.

Kein Hin-und-Her. Nur Hier.

wunschfilme und Serien werden umgehend eingefügt!

sky-logo-roter-himmel.jpg?class=1200x900  logo-dazn_-720x405.jpg hollywood-sign.webp?s=1024x1024&w=is&k=2

 

und soviel mehr.......xxx usw usw usw,All-in-One. All-for-You.

"2012"

Dann kauf oder miete dir mal die aktuellen Rats oder Stealer.

Bei den Preisen bekommst du nen Schlaganfall.

500€ "Miete" für einen guten Rat sind keine Seltenheit!

Pro Monat natürlich!

8175AB38-2006-4BC6-8177-0048747920A1.jpeg.834aa5e60d526ebc5f8f43df4c7086a9.jpeg

Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs!
SESSION: 

051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552

Threema

HUZWDPY3

 

3 minutes ago, BullDDoser said:

"2012"

Dann kauf oder miete dir mal die aktuellen Rats oder Stealer.

Bei den Preisen bekommst du nen Schlaganfall.

500€ "Miete" für einen guten Rat sind keine Seltenheit!

Pro Monat natürlich!

QuasarRAT ist auch völlig okay, ich persönlich würde das heutzutage immer noch usen um damit zu infecten.

DarkComet, PoisinIvy etc ist für mich 2012 :classic_love:

9 minutes ago, FixedFloat said:

 

DarkComet, PoisinIvy etc ist für mich 2012 :classic_love:

DarkComet war mein absoluter Liebling.

Was hatten wir für einen Fun mit dem Teil.....:classic_laugh:

8175AB38-2006-4BC6-8177-0048747920A1.jpeg.834aa5e60d526ebc5f8f43df4c7086a9.jpeg

Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs!
SESSION: 

051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552

Threema

HUZWDPY3

 

und nun zum crypten :classic_rolleyes: ?

das rat ist ja echt was nettes,doch crypter dazu braucht man unbedingt und wo kriegt man den her?

damals gabs noch keinen win defender und av unternehmen waren echt fett ,das av geschäft hat sich windoof direkt unter nagel gerissen 

:banned::banned::banned:IPTV PREIS 2,50mon :banned::banned::banned:

  :banned::banned::banned: ready to resell pm me :banned::banned::banned:

„Alles, was du liebst – an einem Ort.“

„4K, HDR, Dolby Atmos – wie im Kino, nur besser.“ - Ein Login. Unendliche Welten.

Kein Hin-und-Her. Nur Hier.

wunschfilme und Serien werden umgehend eingefügt!

sky-logo-roter-himmel.jpg?class=1200x900  logo-dazn_-720x405.jpg hollywood-sign.webp?s=1024x1024&w=is&k=2

 

und soviel mehr.......xxx usw usw usw,All-in-One. All-for-You.

33 minutes ago, ping said:

und nun zum crypten :classic_rolleyes: ?

das rat ist ja echt was nettes,doch crypter dazu braucht man unbedingt und wo kriegt man den her?

damals gabs noch keinen win defender und av unternehmen waren echt fett ,das av geschäft hat sich windoof direkt unter nagel gerissen 

Ich kann dir gerne eine Seite zukommen lassen die alles käuflich anbieten.

Obwohl ich mir sicher bin das du die Seite kennst

Rats, Bots, Stealer, Crypter, Spreader etc.....alles vorhanden.

Wunder dich aber dich nicht über die Preise die verlangt werden.

Aber mit der richtigen Methode kannst du die Kohle easy wieder rausholen. ;-)

 

8175AB38-2006-4BC6-8177-0048747920A1.jpeg.834aa5e60d526ebc5f8f43df4c7086a9.jpeg

Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs!
SESSION: 

051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552

Threema

HUZWDPY3

 

2 hours ago, ping said:

und nun zum crypten :classic_rolleyes: ?

das rat ist ja echt was nettes,doch crypter dazu braucht man unbedingt und wo kriegt man den her?

damals gabs noch keinen win defender und av unternehmen waren echt fett ,das av geschäft hat sich windoof direkt unter nagel gerissen 

Entweder kaufen oder coden lassen.

Sollte für einen begabten Coder  hier im Forum kein gr. Problem sein.

Und nur so nebenbei.

Ich habe vom coden null Ahnung.:classic_blush:

Narco neu111.png

 

26 minutes ago, FixedFloat said:

Hatte das Teil nicht eine Lücke womit man den RDP, der als C&C agiert zurück infecten kann?

Ist bei mir 13 Jahre her als ich das Teil das letzte mal genutzt habe.

Alzheimer lässt grüßen....:classic_smile:

Narco neu111.png

 

8 hours ago, Narco said:

Ist bei mir 13 Jahre her als ich das Teil das letzte mal genutzt habe.

Alzheimer lässt grüßen....:classic_smile:

lulz doch 2012

was wurde eigentlich aus metasploit :classic_ohmy::classic_biggrin:

:banned::banned::banned:IPTV PREIS 2,50mon :banned::banned::banned:

  :banned::banned::banned: ready to resell pm me :banned::banned::banned:

„Alles, was du liebst – an einem Ort.“

„4K, HDR, Dolby Atmos – wie im Kino, nur besser.“ - Ein Login. Unendliche Welten.

Kein Hin-und-Her. Nur Hier.

wunschfilme und Serien werden umgehend eingefügt!

sky-logo-roter-himmel.jpg?class=1200x900  logo-dazn_-720x405.jpg hollywood-sign.webp?s=1024x1024&w=is&k=2

 

und soviel mehr.......xxx usw usw usw,All-in-One. All-for-You.

Using the MSFvenom Command Line Interface

a11y.text Using the MSFvenom Command Line Interface

MSFvenom is a combination of Msfpayload and Msfencode, putting both of these tools into a single Framework instance. msfvenom replaced both msfpayload and msfencode as of June 8th, 2015.

The advantages of msfvenom are:

  • One single tool
  • Standardized command line options
  • Increased speed

:banned::banned::banned:IPTV PREIS 2,50mon :banned::banned::banned:

  :banned::banned::banned: ready to resell pm me :banned::banned::banned:

„Alles, was du liebst – an einem Ort.“

„4K, HDR, Dolby Atmos – wie im Kino, nur besser.“ - Ein Login. Unendliche Welten.

Kein Hin-und-Her. Nur Hier.

wunschfilme und Serien werden umgehend eingefügt!

sky-logo-roter-himmel.jpg?class=1200x900  logo-dazn_-720x405.jpg hollywood-sign.webp?s=1024x1024&w=is&k=2

 

und soviel mehr.......xxx usw usw usw,All-in-One. All-for-You.

so alt und wird immer besser :classic_love:

 

wird zeit mal wieder damit zu spielen,thread motiviert hammergeil

seltsam ..opensource 4all4fr33

:banned::banned::banned:IPTV PREIS 2,50mon :banned::banned::banned:

  :banned::banned::banned: ready to resell pm me :banned::banned::banned:

„Alles, was du liebst – an einem Ort.“

„4K, HDR, Dolby Atmos – wie im Kino, nur besser.“ - Ein Login. Unendliche Welten.

Kein Hin-und-Her. Nur Hier.

wunschfilme und Serien werden umgehend eingefügt!

sky-logo-roter-himmel.jpg?class=1200x900  logo-dazn_-720x405.jpg hollywood-sign.webp?s=1024x1024&w=is&k=2

 

und soviel mehr.......xxx usw usw usw,All-in-One. All-for-You.

Interessierte User ( ab 1Level) gebe ich gerne die Seite weiter. Viele werden die Seite eh kennen.

Seht es einfach als Gedankenspiel was man mit kriminelle Energie erreichen kann.

Einfach ein bissel kreatives Brainstorming.

Geht davon aus das 2026 nur wenige Vics Stealer, Bots etc auf ihren Radar haben....:classic_ninja:

Narco neu111.png

 

Wie mein Compañero schon sagt.

Es ist eine Möglichkeit Geld zu machen.

Einfach mal die Lage analysieren und gucken was geht,

8175AB38-2006-4BC6-8177-0048747920A1.jpeg.834aa5e60d526ebc5f8f43df4c7086a9.jpeg

Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs!
SESSION: 

051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552

Threema

HUZWDPY3

 

MIt diesen Tools bekommste remote zugriff und die Möglichkeiten zu Spielereien die cam zu öffnenn , einzelne dateien einfügen oder kopieren... aber bei sicherheitsrelevanten dingen dann aber nichts mehr möglich (wie session hijack, cookiestealer, oder was auch immer)

Diese Tools sind geeignet sicherheitsbewusstsein zu schafffen

Wir haben früher unseren Bot/Rat auch gerne genutzt um Ransomware zu uppen und auszuführen.

Ihr glaubt nicht wie flott die Vics zahlen wenn der Rechner gesperrt ist.:classic_cool:

8175AB38-2006-4BC6-8177-0048747920A1.jpeg.834aa5e60d526ebc5f8f43df4c7086a9.jpeg

Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs!
SESSION: 

051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552

Threema

HUZWDPY3

 

  • 1 month later...

Nur malll so,, wie bekommt ihr clients dazu ? geht nur über social engineering und überzeugung dass irgendwer den trojaner selbst auf den rechner installiert.... ?? odeeer wwwasss ? :bier:

Wir haben unsere Stub/Trojaner/Rat früher an irgendeine beliebte Software gebunden.

Als Beispiel Photoshop.

Die Photoshop.exe wurde dann mit dem Stub/Trojaner/Rat verbunden (und getarnt) und automatisch gestartet sobald das Vic die gelandene Software starten wollte.

Dann mußte man seine Photoshop-Software auf möglichst vielen Filesharingseiten verteilen.:classic_wink:

8175AB38-2006-4BC6-8177-0048747920A1.jpeg.834aa5e60d526ebc5f8f43df4c7086a9.jpeg

Ich bin nur in einem unter den Namen BullDDoSer a.k.a. Bulli unterwegs!
SESSION: 

051579b82cbe395805a79580cbabd86eab1365561b8805703f31cd9b96997c8552

Threema

HUZWDPY3

 

On 22.5.2026 at 11:13, Machiavellixd said:

gibt auch einige exploits mitdenen ein click oder 2 auf eine datei ausreichen, gut oftmalsmuss man diese kaufen aber es gibt auch ganz andere möglichkeiten heute

oneklick, zeroklick exploits... obs aktuell einige für die öffentlichkeit gibt für aktuelles OS bezweifle

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...