Obsoleto. Archivialo invece di eliminarlo
LimeRAT v0.1.9
Strumento di Amministrazione Remota per Windows
Descrizione
Semplice ma potente RAT per macchine Windows. Questo progetto è semplice e facile da capire, dovrebbe darti una conoscenza generale sui malware dotNET e su come si comportano.
Caratteristiche Principali
- .NET
- Codificato in Visual Basic .NET, il client richiede una dipendenza dal framework 2.0 o 4.0, mentre il server richiede la 4.0
- Connessione
- Utilizza pastebin.com come ip:port, invece del DNS di noip.com. Inoltre utilizza multi-porte
- Plugin
- Utilizza un sistema di plugin per ridurre le dimensioni dello stub e abbassare il rilevamento dell'antivirus
- Cifratura
- La comunicazione tra server e client è cifrata con AES
- Diffusione
- Infetta tutti i file e le cartelle sui driver USB
- Bypass
- Basso rilevamento dell'antivirus e metodo di avvio non rilevato
- Leggero
- La dimensione del payload è di circa 25 KB
- Anti Macchine Virtuali
- Si disinstalla se la macchina è virtuale per evitare la scansione o l'analisi
- Ransomware
- Cifra i file su tutti gli HHD e USB con estensione .Lime
- Miner XMR
- Miner Monero CPU ad alte prestazioni con ottimizzazioni per utente inattivo\attivo
- DDoS
- Crea un potente attacco DDoS per rendere indisponibile un servizio online
- Crypto Stealer
- Ruba dati sensibili delle criptovalute
- Screen-Locker
- Impedisce all'utente di accedere alla propria GUI di Windows
- E altro ancora
- Attività automatica alla connessione
- Abilita forzatamente RDP di Windows
- Persistenza
- Gestione file
- Stealer di password
- Desktop remoto
- Grabber di Bitcoin
- Downloader
- Keylogger
Prerequisiti
Per aprire il progetto ti serve:
- Visual Studio 2017
- Questo repository
Anteprima
Progetto
Ransomware
Processo Critico
Esempio di Plugin
VB.NET
'Easy to create a DLL plugin
Public Class Main
'Simple Msgbox
Public Shared Sub CN(ByVal H As String, ByVal P As Integer, ByVal K As String, ByVal SP As String, ByVal PW As String, ByVal FP As String, ByVal HW As String, ByVal BT As String, ByVal PB As String)
Msgbox("Hello Client!")
Send("MSG" + SPL + "Hello Server!")
'Client will send msg back to server, MSG will be showen in [LOG] Tab
End Sub
End Class
C#
public class Main
{
// Simple Msgbox
public static void CN(string H, int P, string K, string SP, string PW, string FP, string HW, string BT, string PB)
{
Msgbox("Hello Client!");
Send("MSG" + SPL + "Hello Server!");
// Client will send msg back to server, MSG will be showen in [LOG] Tab
}
}
Test
- Apri "LimeRAT.sln"
- Imposta il compilatore in modalità "Debug"
- In Esplora soluzioni, fai clic con il tasto destro su "Solution LimeRAT Project" e premi "Rebuild Solution"
- Premi il pulsante Run. Tieni presente che sia il client che il server sono in localhost
Compilazione
- Apri "LimeRAT.sln"
- Imposta il compilatore in modalità "Release"
- In Esplora soluzioni, fai clic con il tasto destro su "Solution LimeRAT Project" e premi "Rebuild Solution"
- Tutto sarà in "\Project_EXE\Release"
- Converti stub.exe in stub.il, usando Ildasm
Download del codice sorgente e della versione compilata
https://github.com/NYAN-x-CAT/Lime-RAT/releases
This project was only tested on local-lab[LAN]. I did not test it on external-lab[WAN].
Server tested on Windows 10, Client tested on virtual machine windows 7.
Note
- Quando si utilizza il ransomware, il punto di ripristino non verrà eliminato a meno che il payload non venga eseguito con privilegi elevati
- Anti-Kill (BSOD) non funzionerà a meno che il payload non venga eseguito con privilegi elevati
Trovato un bug? Per favore, segnalalo qui https://github.com/NYAN-x-CAT/Lime-RAT/issues/new
Autore
Donazioni
Offrimi un caffè!
- XMR:
49H8Kbf15JFN2diG5evGHA5G49qhgFBuDid86z3MKxTv59dcqySCzFWUL3SgsEk2SufzTziHp3UE5P8BatwuyFuv1bBKQw2
- BTC:
12hTx7u7AqdNr8qo4UFuLwb6XAVjoDioax
Supporto
Dichiarazione di non responsabilità
Io, il creatore, non sono responsabile per qualsiasi azione e/o danno causato da questo software.
Ti assumi la piena responsabilità delle tue azioni e riconosci che questo software è stato creato esclusivamente a scopo educativo.
Lo scopo principale di questo software NON è essere usato in modo dannoso, o su qualsiasi sistema di cui non sei proprietario, o di cui non hai il diritto d'uso.
Usando questo software, accetti automaticamente quanto sopra.
Licenza

Questo progetto è concesso in licenza sotto la MIT License - consulta il file LICENSE per i dettagli