EAGLE MONITOR RAT REBORN 3.2.1.0 ADVANCED REMOTE ADMINISTRATION TOOL + SOURCE CODE:)

 

Disclaimer

निर्माता और इस कार्यक्रम के विकास और उत्पादन से जुड़े सभी लोग इस सॉफ़्टवेयर के कारण होने वाले किसी भी कार्य या क्षति के लिए ज़िम्मेदार नहीं हैं। आप अपने कार्यों की पूरी जिम्मेदारी वहन करते हैं और स्वीकार करते हैं कि यह सॉफ्टवेयर केवल शैक्षिक उद्देश्यों के लिए बनाया गया था। इस सॉफ़्टवेयर का अभीष्ट उद्देश्य दुर्भावनापूर्वक या किसी ऐसे सिस्टम पर उपयोग नहीं किया जाना है जिसके पास आपके पास स्वामित्व नहीं है या इस प्रोग्राम को संचालित करने और उपयोग करने की स्पष्ट अनुमति नहीं है। इस सॉफ़्टवेयर का उपयोग करके, आप स्वचालित रूप से उपरोक्त से सहमत होते हैं।



ईगल मॉनिटर किस प्रकार का मैलवेयर है?

ईगल मॉनिटर एक रिमोट एक्सेस ट्रोजन (RAT) का नाम है जिसे C# और विजुअल बेसिक प्रोग्रामिंग लैंग्वेज में लिखा गया है। यह हमलावरों को संक्रमित कंप्यूटरों को दूर से नियंत्रित करने की अनुमति देता है। आमतौर पर, RAT का उपयोग संवेदनशील जानकारी चुराने, अतिरिक्त मैलवेयर इंजेक्ट करने, पीड़ितों की जासूसी करने आदि के लिए किया जाता है। हमने एक हैकर फोरम पर ईगल मॉनिटर की खोज की है।


ईगल मॉनिटर ने मेरे कंप्यूटर में घुसपैठ कैसे की?

अधिकांश साइबर अपराधी मैलवेयर वितरित करने के लिए फ़ाइलें/प्रोग्राम डाउनलोड करने के लिए ईमेल, नकली अपडेटर, क्रैक किए गए सॉफ़्टवेयर डाउनलोड पृष्ठ और अन्य अविश्वसनीय स्रोतों का उपयोग करते हैं। किसी भी तरह से, उनका लक्ष्य उपयोगकर्ताओं को स्वयं मैलवेयर डाउनलोड करने और निष्पादित करने में धोखा देना है।


मैलवेयर डिलीवर करने के लिए उपयोग किए जाने वाले ईमेल में लिंक या अटैचमेंट होते हैं। एक नियम के रूप में, वे वैध कंपनियों से महत्वपूर्ण/अत्यावश्यक पत्रों के रूप में प्रच्छन्न हैं। फाइल/प्रोग्राम डाउनलोड करने के लिए अविश्वसनीय स्रोतों के उदाहरण हैं पी2पी नेटवर्क, अनऑफिशियल पेज, थर्ड-पार्टी डाउनलोडर और फ्री फाइल होस्टिंग पेज।


अधिकांश खतरे वाले अभिनेता उपयोगकर्ताओं को दुर्भावनापूर्ण Microsoft Office, PDF दस्तावेज़, जावास्क्रिप्ट फ़ाइलें, ZIP, RAR (उनकी सामग्री), और निष्पादन योग्य फ़ाइलों जैसे अभिलेखागार खोलने का प्रयास करते हैं।


मैलवेयर की स्थापना से कैसे बचें?

अज्ञात पतों से प्राप्त अप्रासंगिक और संदिग्ध ईमेल पर भरोसा न करें। आमतौर पर ऐसे ईमेल में प्रस्तुत लिंक और फाइल (अटैचमेंट) को खोलने से कंप्यूटर में संक्रमण हो जाता है। साथ ही, सॉफ़्टवेयर (और फ़ाइलें) डाउनलोड करने के लिए स्रोतों के रूप में हमेशा आधिकारिक पृष्ठों और सीधे लिंक का उपयोग करें। अन्य स्रोतों का उपयोग करने से बचें (उदाहरण पिछले अनुभाग में उल्लिखित हैं)।


ऑपरेटिंग सिस्टम और इंस्टॉल किए गए प्रोग्राम को अपडेट रखें। आधिकारिक डेवलपर्स द्वारा प्रदान किए गए टूल या कार्यों के साथ उन्हें अपडेट और सक्रिय करें। यदि आप मानते हैं कि आपका कंप्यूटर पहले से ही संक्रमित है, तो हम घुसपैठ किए गए मैलवेयर को स्वचालित रूप से समाप्त करने के लिए विंडोज के लिए कॉम्बो क्लीनर एंटीवायरस के साथ स्कैन चलाने की सलाह देते हैं।






नया क्या है ?

[बीटा] रैंसमवेयर प्लगइन (आरएसए 4096 + एईएस 256)

एकाधिक होस्ट (और गतिशील होस्ट का समर्थन)

ऑफलाइन कीलॉगर पूरी तरह से स्वतंत्र

MSBuild + CSC के साथ निर्मित क्लाइंट (DnLib के साथ पैचिंग के बजाय)

फ़ाइल प्रबंधक में निर्देशिका का आकार (केवल शीर्ष फ़ाइलें)


ईगल मॉनिटर विस्तार से :

हमने पाया है कि ईगल मॉनिटर Google क्रोम (और संभवतः अन्य) ब्राउज़रों से उपयोगकर्ता नाम, पासवर्ड और ब्राउज़िंग इतिहास चुरा सकता है। साथ ही, यह संक्रमित कंप्यूटर पर संग्रहीत फ़ाइलों को डाउनलोड, नाम बदल, हटा और निष्पादित कर सकता है और उन फ़ाइलों के लिए शॉर्टकट बना सकता है। इसकी प्रक्रिया प्रबंधक सुविधा इसे मारने, निलंबित करने, फिर से शुरू करने और प्रक्रियाओं को इंजेक्ट करने की अनुमति देती है (और चल रही प्रक्रियाओं का विवरण देखें)।


इसके अलावा, ईगल मॉनिटर में एक कीस्ट्रोक लॉगिंग सुविधा शामिल है जो हमलावरों को ऑनलाइन और ऑफलाइन मोड में कीबोर्ड इनपुट (कीबोर्ड के साथ दर्ज डेटा इकट्ठा) रिकॉर्ड करने की अनुमति देता है। इसका रिमोट कैमरा और डेस्कटॉप व्यूअर फीचर स्क्रीनशॉट और वेबकैम फीड को कैप्चर कर सकते हैं। ईगलमॉनिटर में उपलब्ध एक अन्य विशेषता एक शेलकोड इंजेक्शन है जिसका उपयोग कमजोर कार्यक्रमों का फायदा उठाने के लिए किया जा सकता है।


इसके अतिरिक्त, ईगलमॉनिटर टास्कबार को छिपा (और दिखा) सकता है, वॉलपेपर बदल सकता है, वॉल्यूम बढ़ा या घटा सकता है, डेस्कटॉप आइकन दिखा और छुपा सकता है, और सीपीयू जानकारी प्राप्त कर सकता है। इसके अलावा, यह एक कंप्यूटर को शट डाउन और रीस्टार्ट कर सकता है, विंडोज से लॉग आउट कर सकता है, बीएसओडी (ब्लू स्क्रीन ऑफ डेथ) लॉन्च कर सकता है, स्क्रीन को लॉक कर सकता है, आदि।


Current features:

  • Passwords recovery
  • History recovery
  • Autofill recovery
  • Keywords recovery
  • Remote camera viewer (+ save pictures)
  • Remote microphone (auto saved)
  • Remote desktop control (+ save pictures)
  • Remote keyboard
  • Remote mouse
  • Remote chat
  • Remote DotNet Code Execution (VB + C#)
  • Process manager
  • Kill process (native techniques)
  • Suspend process (native techniques)
  • Resume process (native techniques)
  • ShellCode injection (NtWriteVirtualMemory + NtCreateThreadEx)
  • ShellCode injection (NtMapViewOfSection + NtCreateThreadEx)
  • Shutdown system
  • Reboot system
  • Suspend system
  • Hibernate system
  • Log out user
  • BSOD
  • Lock workstation
  • Offline keylogger (automatically saved)
  • Realtime keylogger (automatically saved)
  • Managed pe execution (current process)
  • Unmanaged pe execution (current process)
  • Managed dll execution (current process)
  • Unmanaged dll execution (current process)
  • Shellcode execution (current process)
  • Blur screenlocker
  • Audio up
  • Audio down
  • Hide + show taskbar
  • Hide + show desktop icons
  • Set wallpaper
  • File manager
  • Delete file
  • Download file
  • Rename file
  • Upload file
  • Get information (CPU, hardware, system)
  • Shortcuts (download, desktop and documents paths)
  • Logs (automatically saved)




0 Comments