Логи - что за зверь, где купить, как настроить и прочие нюансы работы

Forum Library

Professional
Messages
1,168
Reputation
195
Reaction score
483
Points
83
Вы наверняка заметили, что последний год, особенно последние несколько месяцев, в связи с усложнением ситуации по добычи валидного картона, сдохшему еу ебею, закрытию хтала и прочим закрутам гаек, стали очень популярны логи. Все больше и больше появляется тем с продажей логов, а карманы некоторых скупов стали пополняться обилием нового валидного товара? В какой-то степени господа, сейчас карж получил глоток чистого,свежего воздуха. Набирает обороты с новыми силами. Вангую, мы с вами будем свидетелями нового и долгосрочного тренда, а возможно и...

Хотя не, карж мертв.

Приступим.

В данном мануале я постараюсь объяснить..

1. Что такое - эти ваши Логи.
2. Где их фармить
3. Как купить качественный мат, чтоб вас не наебали провели.
4.Как настроить систему
5. Дам некоторые советы по вбиву

1. Логи

1) Для начала, думаю, нужно объяснить что же за звери такие - эти ваши логи. Если вкратце, Лог - это данные с одного пк пользователя, полученные вирусом и преобразованные в тхт формат. В более углубленном понимании,лог - является конечным продуктом длинной цепочки залива,с использованием вируса/ботнета.

Представьте - вот ваш пк. Он сейчас прямо перед вами ) . Вы несколько месяцев к ряду, серфили в мировой паутине.Делали различные покупки в шопах. Регистрировали аккаунты на различных платформах.Возможно, отправляли данные своих документов кому-нибудь,скажем,для приема на работу или оформления гос. услуг. Или оплачивали коммуналку. Переписывались с телочкой,которая вас френдзонит, в фейсбуке. Смотрели порево или гоняли ужа на мамку школьного друга...
5UgFWb6.jpg

... А может быть даже занимались реальными делами - например майнили и поднимали бабки на крипте. И вдобавок ко всему этому - вы вполне обеспеченный, среднестатистический американец. А не пиздитесь с голубями, за буханку хлеба, проживая в глубинках России. И в качестве бонуса - вы еще и не чистите регулярно куки и историю своего браузера. В общем поняли, к чему я клоню). Все это станет доступным для нашего стиллера.

В одном логе может хранится множество данных. Данные логина и пароля от сайтов,мыла и шопов. Аккаунтов пейпал, зелле. Банковские счета (Чейз,Фарго,Боф и др).Соц. сети и инстаграм. Steam и различные игрушки. Букинг. Крипто кошельки. Айпи адрес юзера,по которому вы можем выяснить место его проживания на 2ip. Информацию о железе юзера,с наименованием деталей и серийниками. Проц, видяха, платы, акустика,разрешение монитора и т.д. Так же,благодаря включенному в функционал некоторых стиллеров, Кейлогеру (захват клавиатуры) мы увидим все комбинации нажатий юзера в отдельном файле. А нажатия чаще всего - это данные кредитных карт, SSN и DOB, биллинг и шиппинг адреса,номера телефонов и зип код,вод.удостоверения и различные документы, и вообще все,что мог вводить юзер при покупках,регистрациях и т.д. Все это наш умный стиллер сможет отфильтровать и сделает доступным для вашего понимания. Ну а самым сладким бонусом будет наличие Cookies,к вышеперечисленному.
Что дает нам куки? Многие из вас наверное знают. Благодаря кукисам, большинство сайтов воспринимает нас за реального хозяина аккаунта, зачастую даже игнорируя форму ввода логина-пароля ( Если сессия не была разорвана) и не накидывает нам очков фрода,за коннект с нового айпи адреса.Все это сильно упрощает процесс вбива. Есть куки - вы Кх.
sIfzC2x.png

Зачастую, опытные карж акулы, вкусив однажды вбивы под печеньками, больше никогда не возвращаются к работе с примитивными акками, добытыми с помощью брута) Небо и земля. Как левая рука и правая. Ну вы поняли.

Собственно, единого механизма работы с логами вероятно не существует,т.к лог предоставляет довольно обширный вариант действий и каждый может выбрать то,что ему по душе. Можно бить стаф, можно заниматься банками или заливами,скамом или шантажом, отжиманием аккаунтов, с последующей продажей,можно крафтить мат и т.д. Полная свобода творчества (Хотя я все же склоняюсь к первым двум вариантам). Но стоит помнить одно золотое правило - Почти с каждого валидного лога,можно что-то вытащить.

2. Как добыть Логи.

Вариантов добычи логов существует всего два. Либо купить, либо пролить)

Естественно,я настоятельно рекомендую покупать логи самостоятельно у селлеров,т.к процесс залива через стиллер/ботнет, довольно тяжелая,кропотливая и расходная операция. Но на всякий случай,рассмотрим кратко оба варианта.

И начну пожалуй со второго.

Изначально,существуют люди (в народе кличут их траферами), распространяющие установки всевозможного софта,среди обычных пользователей. Проще говоря - инсталлы. Чем они хороши? Например тем,что часто программы,в которых будет спрятан наш вирус (стиллер), скачиваются пользователем с официальных маркетов - гугла,эпл стор. Соответственно, высочайший уровень доверия пользователей. Либо с авторитетных порталов и рейтинговых раздач. Так же, преимуществом является их вес - обычно до 30мб. Ну и простота установки для юзера, 1-2 клика и все - конверт произошел. В этом,к слову, инсталлы имеют преимущество перед гемблингом и товаркой ( для тех кто всерьез решит заняться трафом) . Установка их занимает минимальное для юзера время. Проги же могут быть разными. Как и различные патчи,читы,торренты (преимущественно для молодежи), так и более коммерциализированный софт - всевозможные булет жорналы, фитнес, приложухи для ведения отчетности,сбора статистических данных, онлайн бухгалтерия, софт для айтишников и даже биржи. Я даже какой-то клинер видел со стилаком. В целом,думаю поняли.Вирус можно спрятать везде. Аудиторию выбираете сами.

Собственно,цены на инсталлеры варьируются,в зависимости от качества и источника инсталлов,а так же страны.Более лучшим вариантом считается USA инсталы. Цены их от 500 до 800 баксов за 1000 инсталлов. ДА-ДА,ребята, уже на этом этапе будьте готовы к большим вложениям,ибо 1000 инстталов чаще всего это минимально возможное количество к покупке у трафера)
Так же, для обхода работы антивирусов юзера,перед процессом пролива происходит криптовка (игра в прятки для нашего подрастающего стилочка ))). Далее - выбор самого стиллера,которым вы будете проливать купленное вами добро. Наиболее популярны сейчас Азор и Аркей. Так же,при покупке стиллера,нужно решить вопрос с абузоустойчивым хостингом, дабы не просрать все вложенные деньги запоротой панелькой. Либо рисковать,юзая бесплатный хост - но в таком случае вы рискуете потерять все))) Ну а дальше,происходит процесс залива. В конечном счете из N-го кол-ва инсталлов мы получаем N-ое количество логов. Хорошим отстуком считается 70-80%. Отстук может зависеть от качества инсталлов, криптовки, хостинга и т.д. Но если соблюсти все меры осторожности и не жалеть бабок,с 1000 инсталлов проливщик сможет добыть порядка 700-800 логов,из которых примерно треть,после отсева,будет пригодна к продаже и обработке. Хотя,как вы понимаете,цифры тут у всех разные. Кто-то и в ноль умудряется ливать).

И не забывайте. Трафер - может оказаться скамом и пихнуть вам шлак или дабл. Ищите проверенных людей.

3. Шопимся диффчата

Собственно,учить покупать мат в даркнетах вас не буду. Думаю,сами сможете найти селлеров на различных бордах. Ну или можно спросить у меня,я кого-нибудь порекомендую) Контакты оставлю ниже.

Лучше расскажу,на что стоит обращать внимание и как не попасться на говноселлера, толкающего шлак и отработку.

Цены на логи сильно разнятся. Какие-то логи могут стоить от 10 до 40 рублей,какие-то доходят до 20$ за штуку. На цену,в первую очередь, играет вид стиллера,используемого при заливе. Хорошими - считаются стиллеры с широким функционалом. Они имеют кейлоггер (функция захвата клавиатуры), благодаря которым вы видите набранные юзером комбинации клавиш, они способны обработать форму логин паролей всех основных браузеров (Хром, Мазила, Опера и т.д.), включают в себя настройки форм-граббера для передачи файлов с пк юзера и утилиты для определения железа.В логе такого стиллера будут акки шопов,кошельки, банки, палка, крипта, сс и т.д. В плохом стиллере - соответственно,будет только примитивный набор логин пароль, а сам лог будет состоять из нескольких аккаунтов к игрулькам, соц.сети, мылу, возможно стиму. Ну и всякий шлак. Наиболее топовым стиллером сейчас считается Азор и чуть менее, Аркей.

После покупки, первым делом, смотрим на дату добавления в админ панель. Приемлемым, считается лог не старше 2-3 недель. В идеале, 1-3 дня после залива. Обычно, дата будет отображена в названии самого архивного файла, что пришлет вам селлер.
tLCZcBp.png

32310229991a5d3151ac7.png


Обратите внимание, иногда хитрожопые продавцы отработки, переименовывают исходный архив. Например так:
0ed76b6d73c73866098da.png


Зачем? Чтобы скрыть от вас возраст лога. Но это не беда - можно посмотреть тут.
x4z1aLd.png

a12c40fe2a3754ade1953.png

Настоятельно советую,перед покупкой лога,просить у селлера что-нибудь из отработки или невалида с последнего сделанного залива. Для нормального селлера,у которого в наличии порядка 300-500 логов к продаже, это не вызовет затруднений. Зато у скама, отработавшего лог несколько месяцев назад и желающего втюхать свою жалкую десятку логов с отработки - это вероятно вызовет горение серных слоев атмосферы.

Почему важен возраст лога? Все просто. Куки помогают нам в том случае,если они свежие. Вы же понимаете, что юзер, чьи данные мы используем - как бы не ждет порядочно, пока мы высосем из его кредиток бабки. Конечно нет. О процессе он даже не догадывается и продолжает пользоваться пк как обычно. И если лог старый, у него окажутся более свежие кукисы при заходе на собственный акк,чем у вас. Что вызовет подозрение антифрауд системы.Разумно же? Ну и я уж не говорю о том,что юзер мог прервать сессию и изменить пароль от тех акков, что вы решите хакнуть.
Далее, получив пробник мы удостоверились что лог свежий,что стиллер названный селлером соответствует обещанному. (Легко узнаем по структуре папок и файлов, хранившихся в архиве - пример лога Азора).
dokDdOf.png

8ce74360874be92f85a54.png

Теперь проверим лог на предмет источника инсталлов. Большинство людей не знает об этом важном моменте. Включая самих селлеров.
Если наш стиллер имеет настройки форм-грабберов в функционале (например Азор) и передает нам файлы и скрины рабочего стола - детально проверяем их на наличие кряков,патчей,активаторов. Если вы их обнаружите, возможно трафер лил с инстал куба (Центр монетизации файлового трафика). Качество таких инсталлов оставляет желать лучшего и к работе я не рекомендую.
Хорошими же считаются инсталлы, например добытые с бирж.

И так. С возрастом,стиллером и инсталами нашего малыша разобрались. Вы купили лог.
Теперь,после покупки,первым делом проверяем содержимое наших файлов и наличие кукисов. Если вы,предположим, приобретаете у селлера лог под выборку (с азора такой лог стоит в районе 10-20 долларов,в зависимости от запроса), например пейпал, следует сначала проверить файл Password-list.

Читать все от начала до конца не обязательно (хотя и не вредно), благодаря простой комбинации поиска в блокноте (Ctrl+f) вводим запрос "paypal".
y1XOH1v.png

f9e999a8d0c16447620f8.png

Нас автоматом перекинет на нужную строчку в документе. Если запрос отсутствует, смело требуйте от селлера замены. Можно конечно забить на это дело и попытаться подобрать пароль из имеющихся (чаще всего юзеры используют 2-3 постоянных пароля) либо восстановить через мыло - но зачем,если можно попросить замену?). Если с логин+пас все ок - идем в папку,где хранятся наши кукисы. Открываем блокнот,проделывая туже простецкую комбинацию с поиском. Если в логе будут присутствовать строчки искомого запроса,значит кукисы есть. Однако, если увидите значение False, это означает что сервером был получен отрицательный ответ при коннекте. В палку зайти не смогли. Например кх забыл пас и этот неудачный коннект - единственное воспоминание о нас, хранимое в сервере палки. Формально, селлер в праве отказаться от замены, т.к куки есть, но попробуйте договориться. Авось и войдет в положение.
Если все вышеперечисленные условия соблюдены - перейдем наконец к настройке системы.

3. Система и IP

1) П.ip.ка

Собственно,я встречал много разных мнений относительно того,как подстроить айпи и с чего лучше бить. Вероятно, определенно-верного решения здесь нет. Кто-то берет айпи под штат,кто-то под зип. А кто-то бьет с впн под русским айпи (Знаю таких людей лично). Я все же советую ориентироваться на ваш запрос. Если вы решили работать по не самым известным шопам юсы - чистого айпишника без блэков и портов,под штат холдера будет достаточно. Однако я советую брать долгоживущие туны, ибо процесс отслеживания ордера может затягивать от нескольких дней до недели и вдобавок родной DNS, избавит нас от сомнительных операций с пабликом. Если вы к примеру, специализируетесь на амазоне, который в свою очередь весьма капризный и чувствительный к регистру с нового айпи адреса,за что сразу накидывает фрод баллы - лучше брать под зип холдера. Да,определенно,амаз может дать вам возможность легко вбить товар на кх,под пикап и рероут, но чаще всего прилетают алерты в течении нескольких часов,на почту кх,а аккаунт холдят и сбрасывают все транзакции. Так же, могут отменить транзу и прислать алерт через 24-36 часов после вбива, когда просто зайдешь проверить статус заказа. Вероятно,такая транзакция подвергалась проверке в ручном режиме. В общем - решайте сами,какой айпи использовать. Главное - чистота. Если VPN - Виндскрайб, ОпенВпн, Ваниш. Если соксы - Фейс.

Натянули носок/тун/впн - идем чекать наш айпишник. Обычно все советуют проверять на Whoer и Whatleaks. Скажу вам честно,ребята. Уже не первый раз видел инфу относительного того,что бд этих серверов охотно делятся данными о чек-запросах с анти-фрауд конторами и якобы,якобы - айпишники чекнутые там? вносятся в какой-то регистр. Достоверной инфы нет,возможно это просто фейк и баллады. А возможно нет. Решать вам. Я все же чекаю обычно в сфере,т.к. пользуюсь ей, либо на ip-score. Проверить хороший ваш айпи или плохой,можно так же на векторе (для тех,кто знает). Главное - добейтесь 90-100%ных показателей частоты айпи. Все порты закрыты,блэков нет,время и часовой пояс соответствуют. И удалите к хуям свой TeamViewer, серьезно

Далее, с чего серфить.

Вариантов на самом деле много,но самые ходовые 3 - Мазила, Хром, Сфера (только платная).

1. Настройка Мазилы. Качаем 54 - 56 английскую версию Лисы.

https://ftp.mozilla.org/pub/firefox/.../en-US/Firefox Setup 54.0.exe

Я качал тут, но потом кто-то из кентов кричал что якобы ратник нашел. На всякий случай, инспектируйте. Либо качайте с паблика.

Далее,сразу после установки и запуска Мазилы,нужно отключить автообновление. Иначе после 1ой сессии, придется все переделывать.
В адресной строке браузера набрать

about:config
и нажать Enter
Выдаст алерт с просьбой быть аккуратным - соглашаемся.
В строке Поиск (чуть ниже адресной строки) наберите app.update. Появится такой список. Ищем

app.update.auto — автоматическое обновление браузера
app.update.enabled — обновление браузера

Переключаем в значение false. Готово. Теперь мазила не обновится без вашего разрешения.

Далее,для работы нам понадобиться поставить 2 плагина.

https://addons.mozilla.org/en-US/fir...mport/?src=api (импорт куки)
https://addons.mozilla.org/en-US/fir...-manager-plus/ (экспорт куки)

Первый плагин,для добавления кукис в браузер,второй - для выгрузки,когда вы например вобьете стаф и нужно будет сохранить более свежие куки,для последующего контроля за процессом доставки.

Ставим ограничитель Werbtc https://addons.mozilla.org/en-US/fir...ebrtc-control/

Так же,можно поставить плагин Юзер Агента https://addons.mozilla.org/en-US/fir...tcher-revived/

Так,как лог хранит информацию о браузере,с которого кх логинился на акк, можно подстроиться под него,в юзер агенте. Нужно вам или нет? Решайте сами. Где это не пригодится совсем,где-то поможет не набрать очков фрода, а где-то наоборот наличие юзер агента будет спалено системой и вы привлечете к себе подозрение.
После рестарта Мазилы, открываем import cookies и импортируем файлы с куками нашего логина (Из папки Browser). Каждый грузим отдельно.
Когда загрузили последний - можем начинать работать.

2) Хром

Ставим опять же англ. версию хрома. Далее понадобится расширение - Editthiscoockiehttps://chrome.google.com/webstore/detail/editthiscookie/fngmhnnpilhplaeedifhccceomclgfbg ( качаем)

Ставим ограничитель Werbtc https://chrome.google.com/webstore/d...eohfdhnlpdklia

Ну и User-agent,который действует аналогично лисе - https://chrome.google.com/webstore/d...pdblnhmmbodake

Точно так же,как и с мазилой,импортируем поочередно наши куки в браузер.

Почему я не использую эти два варианта,несмотря на простоту и бесплатность. Во-первых, старая версия лисы на пк юзера - для фрауд системы уже подозрительно. Много-ли юзеров в юсе,настолько привередливы к старой версии мазилы,что аж специально,в ручном режиме,отказываются ее обновлять? Это все-равно что всю жизнь с одной бабой прожить,наверное. Бывает и такое конечно,но в освою очередь вызывает любопытство и внимание. Которого нам как раз не нужно))
Второе - это Werbtc. На паблике сложно найти годную информацию о работе этого пидора товарища. Но запомните - Werbtc, один из злейших врагов каржа, на который мы зачастую, даже не обращаем внимание. Нам кажется,что просто отключить (палево) или подменить (палево) значение под айпи сокса/туна будет достаточно. Но это не правда. Запомните, эта херня палит жестко. И настроить ее должным образом, крайне тяжело. В основном, решить вопрос с этой шнягой без должных знаний, можно лишь покупкой годных антиков, вот собственно таких как Сфера,о которой пойдет речь ниже.

P.S Если вы все же понимаете важность вышеописанного,как вариант - использование домашних дедиков и VNC. Загрузить Мазилу или хром на них и проделать тоже самое,исключив только плагины с Werbtc. Родные значения от дедика и собственный айпи будут лучшим вариантом. Однако,если нужен айпи под зип,найти такой дедик будет делом не легким.

3) Сфера

https://ls.tenebris.cc

По настройке сферы писать особо нужды нет. Качать там ничего не надо,куки грузятся кнопкой в менюшке import cookies , в настройках сессии ( жмем правой кнопкой мыши) . На сайте есть подробный разбор и настройка в интерактивном режиме. Мне лучше не написать, один хрен)

В общем-то ребята,скажу сразу - Сфера на мой взгляд,лучший и удобнейший браузер для работы с логами ( не сочтите за рекламу,но антик сделан на совесть). И да - он платный. Один месяц стандартной версии сферы стоит 100$. Есть более расширенная версия,насколько я помню 500$ за пол года. Почему не бесплатный кряк? Кряк говно.Поверьте на слово.Чем хороша сфера? Первое - мультирежимность. Можно иметь 8 сессий с разными логами и легко переключаться между ними,используя под каждый лог собственный айпи и настройки железа. Удобно и быстро. Второе - грамотно настроенная Werbtc, что очень важно. Вы не спалитесь перед каждым 2ым шопом. А так же настроенная WebGL и шрифты,особенно Canvas. Отлаженная работа DNS ( многие думают что взять днс с паблика и вбить в настройках адаптера будет достаточно,лол) . Так же базовые возможности настройки конфигураций системы под холдера. В вип версии даже режим автоматора (Автопрогрев браузером шопов. Не нужно бегать по ссылкам самому,выставил таймер и брауз прогрев шоп за тебя). В общем плюсов очень много и вещь полезная. Для тех, кому накладно тратить 100 баксов,можно начать с пробной версии. Семь дней за 30$.

4. Рекомендации по вбивам.

Расписывать,как грамотно работать с каждым шопом и банком в этом мануале я не буду. Каждый шоп,каждый банк,палка и даже разные email домены нужно обрабатывать по своему. Детально, все эти вопросы я буду рассматривать в рамках своего развернутого обучения по работе с логами,который я как раз планирую запустить в ближайшее время. Даты начала обучения,детали и ценник, если захотите,сможете уточнить у меня лично)

Но некоторые рекомендации по работе озвучу.

В первую очередь, начиная работать с логом должно убедиться в порядочности селлера и в том,что продан лог в одни руки. Как это сделать? Достаточно просто. Если акк уже кто-то чекал до вас,вы вероятно заметите следы,оставленные кардером. Например, неоплаченные товары в корзине, либо стаф номиналами от 500-900 баксов (то,что доступно под рероут и пикап), либо гифты (email digital code) - различные ключи к играм,psn и xbox code, т.к многие кардеры пытаются урвать с лога сразу, надеясь на инстант выплаты. Либо,проверив список коннектов с разных айпи адресов,на мыле, нажав на "дополнительная информация", в правом нижнем углу. Как тут на скрине

Если айпи только ваш и кх,значит кроме вас его никто не юзал. Ну и так же проверяйте папку удаленные сообщения и даты алертов от различных шопов.

Когда удостоверились,что лог только ваш - первым делом проверяйте доступ к почте. Даже не имея кукисов или паролей,имея только доступ к мылу и слегка покопавшись в кейген файлах, можно получить доступ к многим шопам. Например, тот же Амазон хоть и имеет весьма капризную систему,но может быть легко восстановлен с мыла холдера. При запросе на восстановление пароля и вводе проверочного кода,Амазон прибегает к дополнительной мере защиты - контрольный вопрос. К счастью,вопросы тупы и примитивны,а ответ почти всегда можно найти в логе. Например, просит указать зип код холдера,который без труда можно найти или в логе,или определить по пробиву айпи адреса,либо банально пройдясь по другим шопам,где есть информация о биллинг адресе. Или номер телефон,с поиском которого алгоритм схож. День рождения холдера,полные имя и фамилия, номер карты и т.д - все это без труда можно найти.

P.S Подсказка которую я вам дам. Не пытайтесь вбить амаз после восстановления. Но можно найти дочерние шопы,с прикрученным мерчем амазона,что даст вам возможность вбить стаф даже после холда акка,используя картон привязанный к амазу, но не потревожив при этом сам амазон. В такой истории,амаз сам по себе не будет никак влиять на отмены.

Так же с банками, которые требуют обычно для восстановления ssn номер и номер кредитки. Имея на руках лог и всю информацию - вы практически и есть кх,с теми же знаниями, что есть в его собственной голове. Для особо стойких, можно даже соц.сети излазать и добыть инфу там.

P.S Лол,как то раз,я решил развлечься со страничкой какой-то чернокожей сучки. Как оказалось,у нее был снежок любовничек,а муж как водится - олень. Здоровенного вида негрило, видать не раз отбывший и наверняка,с огромной черной битой,о чем снежок мог бы узнать впоследствии) Собственно я списался с ним,с левой странички и слил переписку его жены с любовников, собрав голубков в заранее оговоренное время у них дома,со странички телки. За что Негроид,любезно предоставил мне данные картонки своей шкурятни, в качестве благодарности и лишнего способа наказать неверную,чем я немедленно и с благодарностью воспользовался. Денег там было не много,но свою копейку я поимел. Как и + к карме,с диким ором от всей этой истории)))) - Это я к чему? Ах да. Заработать тут можно на чем угодно).

Так же, настоятельно не советую вам жадничать и бить кучу всего подряд. Даже если вскрыли кучу шопов,везде есть привязки карт и тд - не жлобьтесь. Шопов много,но кредиток и ба меньше. Банки заподозрят кучу подозрительных транзакций и захолдят разом все. В итоге вы останетесь с голой жопой. Помните - вы кх. Вы не бежите в один день покупать 100500 ноутов,гопро, 10 айфонов Х и лям гифтов для своего игрового магазина. Вы кх - вы копите на сраненький,не самый лучший ноут неделями,а то и месяцами. Привередливо выбираете товар,экономите на доставке и не гонитесь за кучей доп услуг и наворотов. Деньги кх - ваши деньги. А вы знаете точно что такое "экономить", бля буду ))))

Так же,работая по юсе,рекомендую узнать предварительно, какой доставкой шоп отправляет стаф на адрес кх. Ибо успешный вбив не гарантирует вам,что ваш пак будет отправлен почтой,пригодной для рероута (Желательно Федя). Или что кх живет в зоне,доступной для пикапа. Зайти то стаф зайдет - но вот доедет ли он до скупа? Еще вопрос. Хотя некоторые ребята умудряются даже ебей юсы вбить на посреда и отправить в ру. Лично таких знаю.

Покупайте логи количеством от 20 штук. Да,возможно это дорого. Но. Если вы покупаете по 3-5 акков,вы просто не сможете ничего понять. Если не войдет,в памяти у вас сохранится только отрицательный опыт и вы будете ссать покупать мат дальше. А если войдет - при следующих проебах,будете думать что вам просто один раз повезло. И путем таких колебаний и экономии,в реале вы потратите денег еще больше,а результат будет хуже. Берите приемлемое количество,исходя из которого можно составить более менее адекватные статистические данные. Логи в этом похожи на брут - работать нужно количеством,особенно начинающему. Не бойтесь экспериментировать.

Не отчаивайтесь,если ваши первые попытки провалились. Иногда приходиться перепробовать много раз,прежде чем поймешь,что тебе все это время пихали говномат и ты наконец нашел нормального селлера. Или твой метод вбива не канает.

Чекайте логи быстро,не давайте им стареть. 1-3 дня. Не больше. Кто успел - тот и съел.

Если не знаете,что делать с акком, помните о том,что его можно продать. Есть БА с балансом,но вы не знаете как его слить? Не губите мат. Напишите на форуме и попробуйте продать. Как минимум окупите покупку лога с лихвой.

Для начинающих советую набивать руку на более старых логах и отработке. Ковыряйте их. Увидите разные способы обхода.Потом будет проще со свежаком.
Отдельно изучите способы работы под каждый шоп, с брут аков. Этот опыт будет плюсом.
 
Last edited by a moderator:

Carder

Professional
Messages
2,619
Reputation
7
Reaction score
1,654
Points
113

Работа с логами​


Всем привет, сегодня я расскажу вам всем, как работать с логами, правильно!
Но для начала я задену такой аспект как малваря моя любимая, то есть вредоносы, трафик, крипт.

Немного о себе, именно касательно этой отрасли, в нее пришел несколько лет назад, на тот момент купив на Мазе ботнет, что это такое, расскажу ниже, за 15000$
Я скажу прямо, моя цель в кардинге была непосредственно ботнет и я не совсем понимал куда я лезу, потому что не понимал, в какое гавно я вступил на тот момент))) А почему?
Я не знал, сколько нужно еще вложений, а главное найти бы еще траф нормальный.

Ну что же? Погнали?

Немного о вредоносах, какие они вообще бывают?

Как правило большая их часть направлена на получение фин. выгоды. Это получение удалённого доступа к платежкам, банкам и т.д, как пример.

1. И самое, что на слуху у всех, Ботнеты, что это такое? Ботнет это сеть зараженых машин, с возможностью их контроля, такие сети могут устраивать DDOS атаки, воровать данные с пк, а также могут скрытно майнить криптовалюту, все зависит строго от функционала и назначения, может быть ботнет со всеми подобными модулями одновременно, все под ваши задачи.
eacaebf8774d222d28e15.png


2. Ныне очень популярные Локеры, они же шифровальщики

3. Стиллеры, самое доступное, что сейчас есть на рынке, на мой взгляд то, что убило трафик, за счет доступности. Дав возможность крабить даже малышу.

По сути что стиллер, что ботнет, класс троянов, остальное рассматривать не будем.

Как я написал выше, мало купить софт, надо организовать его распространение, а именно установку или запуск на ПК жертвы, как это сделать сейчас? Просто, надо бабок и все, на рынке, на той же Экспе, а именно Эксплойт форум, множество людей, которые продают инсталлы, то есть непосредственно гарантированную установку, стоимость за 1000 установок USA в среднем 700-1200$ Да только вот толка почти нет, почти все инсталлы в продаже, это инсталлы с Бирж, и траф ходит почти один и тот же, биржи пытаются бороться, лочат акки, но все задрочили, стиллерами, они слишком мало стоят, от 100$. Соответственно, часто приходит отработка, чаще не значит что тип продает в 10 рук, просто такой трафик с бирж. не часто что-то словить ценное, но при правильном подходе, отбить можно все, но на сколько большой профит будет, сложно сказать.
Далее продажа трафика, тут уже делаешь лендосы и сам думаешь, как отдавать файл, в чем именно, склейка с доком, пдф, явой, с другим софтом. хоть как. Все дальше на тебе, трафик удачнее, но конверсия меньше, отсюда надо мозги, терпение и понимание того, что делаешь.

Ну и самое дорогое делать все самому, это я писать тут не буду.

В ботнета я вложил много, она работал почти год и приносил до 30000 в мес $ в те года. это было хорошо, это был 16-17 года, потом я уходил в белый бизнес, Но кардинг не отпускает...) как говорится " бил и будешь бить"

Но что же сейчас в целом на рынке? А собственно то, что я называю цикличностью, что касается софта, особенно. Ибо рынок переживает тяжелые времена, крайне тяжелые, в данный момент, нет ни одного, абсолютно ни одного ботнета живого в продаже, приваты и т.д все пиздеж. Все стали сильно палиться, авторы не тянут постоянные апдейты просто на просто, сливаются, я не будут сейчас рассказывать про рантаймы, но работать стало тяжело, особенно боты любили за VNC , а именно это параллельное подключение к пк жертвы, как тимвивер, только он не видит ничего. сейчас отдельно модули, чаще сдают в аренду и есть что то иногда рабочее, но в целом, не очень.
Пример, товарищ есть у меня такой mr/ medved старик, олд. 23000$ отдал с 0 написать софт, итог, поработал, а теперь ждет кодера, все! Приехали.

Старался писать только за логи, надо потом отдельно про малварь написать и траф подробнее,

Так вот напомню, прежде брать что либо. Читайте отзывы и ответы автора в треде на вопросы людей, не забывайте о том, что еще сначала надо трафик.

Далее остается шифровальщики, их любым трафом лей, массой, кто-нибудь оплатит, но самое лучшее работать в партнерке и наносить точечные удары по сетям, я очень хорошо также знаком с ними. Заработать можно, но надо поработать.

И.... конечно стиллеры ) детский софт, с фун-ом, как у ботнета, чаще имеет встроенный лоадер, который позволяет дозагрузить и запустить любой ЕХЕ
Отличие от Бота? Боты живут, постоянно, дают обновленную инфу о паролях и т.д. Стиллер отработал и делетнулся.

Что же поставляют стиллеры? Логи, что есть логи в данном понимании? Это информация с зараженной машины, что именно? Куки, пароли, инфу о пк, текстовые файлы, а также холодные кошельки от крипты, это минимал.

В следующий раз я разбавлю все фото, и отредачу эту статью, к сожалению, глюки с Tor.

Так вот о чем же я, логи)
Вообще сложно что либо говорить о качестве сейчас, есть отдельные шопы, что продают логи по твоему запросу, сразу говорю, вести речь о самых популярных линках, типа Чейз банка, бесполезно, такое льют сами, либо под % отдают, никто не будет такое продавать, а так типа Paypal Ebay Amazon самые ходовые, но! Это рулетка, тебе никто не обещает линкованную карту или банк аккаунт там, а уже тем более балансы какие то) это не панацея, готовьте бабки на это, прежде чем что то появится годное, перерыть много разных логов. А чаще уже будет отработка, почему? написал выше. свежий лог, если не отработать сразу, то через сутки, его можно выбросить. популярные запросы отработаны будут.

Так и что же дальше? вот мы такие взяли допустим Vidar, а боьше щас ничего нет, какие то сраные предаторы, еноты, херни поразвели по 100 баксов)))
криптанули, об этом в след статье, взяли у типчика инсталлов USA or EU и ждем)
У Видара все норм с рантаймом в этот раз, инсталлы льются, лавешка вот вот в кармане, ты оживился, началась полемика, уже ждешь данные, думаешь куда тратить лямы, жадно оглядываете админку, без конца жмете кнопку обновить, в надежде увидеть банки, крипту, платежки.... ап...ап....ап идешь курить, вернулся.... О....ть первы лой лог, палка-пэйпал, жадно качаешь на пк, надо изучить что там, хотя можно и в админке глянуть, но твой первый лог с чем-то.
А там в куках строк много на палку, пароли есть от палки, а че дальше делать?
Как заработать? Куда куки сраные пихать то? К этому ты не был готов, епт.
Я искренне не хочу писать о том, как было раньше...... портабл фокс, каждый раз чистая винда на вмаре.... Сейчас проще, появились такие вещи, как антидетекты, по сути это переделнный и изолированный браузер, их цены от 100 в мес до разовых продаж за 2-10к $
Все просто на столько, как не знаю, что. Открыл сессию, глянул данные с машины КХ (кардхолдера в будущем он же и владелец пк, акка, данных и т.д)
Глянул какая винда, разрядность, какой регион, страна, координаты GPS, купил socks, а тут от меня бесценный совет, юзать носки только с БК back connect, подключаемся через зараженные пк, ценник от 30 центов за носок, но можно подобрать чуть ли не в соседнем доме от КХ, нам же что надо? Надо стать КХ, стать им, чтобы антифрод нас не видел! Мы есть он! кидаем носок,куки, грузимся, дальше немного выдохнуть...
И... дальше!
Кстати то что более всего доступно и просто в пользовании https://ls.tenebris.cc/support
Это антик. Сфера.

Заходим мы на палку, пас валидный, круто, зашли, баланса нет, карта прилинкованна да банк висит, нормально, жить можно, дальше что? Ну круто, есть палка, а че дальше? Так вот дальше и вообще в первую очередь я советую не бежать на платежки, банки и тд. А идти на почту, если в куках норм строк, то залетает на ура, без запроса паса, идете на линк gmail.com и все. Собственно если у вас палка с почтой, это уже хорошо, лишь бы были бабки на карте или БА (банк аккаунт) А вот дальше, кто как работает, если в данном примере палка, кто то бьет в ебей, кто то в амаз, кто то донатит, кто то пытается сендить, то есть налить, у каждого тут свои наработки. предположим в данной случае ты купил что то, кроссовки за 300 бачей и все круто, брызжешь слюнами, зрачки расширены, ты кардер-крабер, адреналин в крови, ты сидишь и ждешь другой лог, что дальше?

Сидишь, лог с банком, летишь, круто все, смотришь куки и пасы целые, все собрано, заходишь а бабки вот ушли, только 5 часов назад, летишь на мыло, пас не сменили еще, а там уже фильтры стоят, не другие ящики, лог отработан, о чем говорил уже.

Так вот о чем же я? О том, что сейчас при работе встретить отработку, большой риск и это уже норм стата, я сужу трезво и каждому объясню, как все есть.
Но речь я хотел бы вести о том, как правильно работать, то есть как монетизировать лучше лог.
на 1 примере, просто че то купили с пп и забили, человек работающий с малварью, обязан шарить во всех направлениях каржа или делать ему нечего тут.
Он не посмотрел какие еще линки были, не потыкал их, не посмотрел шопы, какие то конторы и т.д. ему хватило этого. Но палка может забрить транзу, а кх отменить.

На 2 примере мы вообще ничего не стали смотреть, подумали лог отработан и все.

Но!
Нужно больше изучать логи, глубже, пусть даже лог издрочен.
В первую очередь идем на почту, если Gmail вообще шикарно, можно отработать Gpay даже если на нем нет карт, то можно линкануть карту.
Смотрим, какие запросы откуда приходят, ищем ордера с шопов, ищем какие либо треки, с этим всем можно работать, а именно, шопы в которых брали товар, там может сохранена быть карта и можно на автомате, если по простому, купить за счет кх товар там, или же там были покупки, можно взять и привязать новую карту, т.к антифрод лояльно настроен из за того, что аккаунт не свежерег, он охотнее даст ордер, а потом шипнет товар. Смотри инвест компании, смотрите документы, смотрите фото и личные данные, возможно выйти на шантаж, тут все средства хороши. За мое время у меня бывали и геи богатые, которые и детей имели, и жен. Нужно изучать все, доступы на те же айклауды, проверить нужно все, отработать можно любой лог. Вопрос времени.
Есть логи админов, с доступами к сайтам или инет магазинам, а тут очень хорошие деньги могут быть, от продать их, либо купить снифер и самим ловить карты, а потом продавать.
Я всегда в ноль высаживал лог, если мне нечего делать или я вижу новый линк, я буду его изучать, в штатах люди безответственно относятся к личным данным, можно очень много чего получить о человеке из инфы, просто зайдя на сайт какой-нибудь конторы, типа наших МФЦ.
Собственно дальше буду писать чаще, больше.
 

Carding 4 Carders

Professional
Messages
2,731
Reputation
12
Reaction score
1,322
Points
113

Работа с палкой - логи​

Добрый день господа, сегодня у нас тема по paypal. Да-да, вы уже видели наши скрины с палкой, и это не один единственный который есть, таких сендов была куча, но сегодня о другом, как вбивать с палки с логов?

В принципе ничего сложного нет, нужны хорошие логи (свежие), свежесть логов мы рассказывали как вам определить в прошлых статьях.

Какой же файл с куками выбрать если их два, я всегда ориентируюсь на размер файла соответственно тот который весит больше тот и выбираю, но иногда если файлы весят примерно одинаково проще создать 2 сессии с 2-мя разными файлами куков, скидывать все куки от всех браузеров в 1 сессию нельзя. При работе с палкой нам очень важно не только наличие куков, но и их количество. Я работаю с логами исключительно с теми в которых 5 и больше куков палки и объясню почему, когда в куках 5 и больше строк сайта paypal при входе в палку сайт нам сам предложит логин и нам останется ввести только пароль, плюс ко всему мною выявлено, что с таких логов можно получить наиболее высокий профит нежели чем без куков вообще.

Смешивать куки от разных браузеров много, но это бессмысленно и некоторые куки браузеров могут конфликтовать между собой.

Как проверить наличие куков от палки в логе?

f779746e8689587430dc4.png
f779746e8689587430dc4.png

Как видите здесь у нас только 1 строчка с упоминанием палки.

Тут у нас целых 15 строк.

0b5cc6073e5ba03bbdb1d.png
0b5cc6073e5ba03bbdb1d.png

.paypal.com TRUE / TRUE 1639801717 login_email alberto.ruvolettopaypal%@gmail.com - если вы открываете допустим файл с куками от Хрома (к примеру) и видите такую строчку, это значит , что палка сама предложит логин при входе.

Старайтесь подбирать айпи ближе к айпи кх, в папке с логами будет файл IP - это айпи кх - если быть точным то это файл который содержит в себе Ip адрес с которого в момент скачивания вируса сидел наш кх.

По настройке уже есть мануалы на канале , поэтому тут расписывать этого нет смысла , а вообще будут еще мануал с более углубленной настройкой по сфере , поэтому ждите.

после настройки чекайте вхоер, должно показывать если вы все правильно настроили 100%, если же показывает 90%, то может быть проблема связанная с включенным флешем, если его выключить, то будет 100%. Но можно его не выключать, тут смотрите сами.

После настроек вставляем куки, тут если вы работаете со сферой то там будет кнопка Tools - Import Cookies.

После этого можно переходить к вбиву.

Вбивать будем гифт, сначала заходим в саму палку , смотрим , что у нас привязано и какой баланс ,если есть с чего платить допустим привязана карта и ба Ба - банковский счет, то можно смело пробовать вбивать. Прежде зайдем в настройки, посмотрим какая почта у нас привязана к палке, чтоб зайти в настройки нужно нажать на шестеренку справа вверху. Там мы увидим мыло которые привязано к палке, после этого ищем это мыло в Password List, если получаем доступ к мылу, то можно пробовать вбивать гифт.

Вбивать гифт можно с любых сайтов где есть гифты, например на сайте cd keys. Сайт задрочен, но вытащить с него еще все еще можно, выбираем любой гифт

7b513fc9defe6eb2b4d5c.png
7b513fc9defe6eb2b4d5c.png

Допустим вам понравился этот - жмем Buy It Now, потом

583dffad319d1157bd0e3.png
583dffad319d1157bd0e3.png

Check out with Paypal, после у вас откроется такое окно

cb8cb3a4b5e63dd46223b.png
cb8cb3a4b5e63dd46223b.png

Либо оно сразу перенаправит вас на вбив, так как в палку вы уже залогинены, если все нормально настроено, то ордер пройдет, после этого он должен упасть вам на почту, после прихода гифта, получаем и удаляем письмо с почты кх, чтобы он не увидел его, после получения гифта его можно слить на биржи, вцц с инстант выводом баланса и куча прочих контор, принципы работы с которыми будут упоминаться в следующих постах.

Так же с палки можно делать сенды/депы/ но это в других статьях, это была ознакомительная статья по paypal.
 
  • Like
Reactions: CUK77

    CUK77

    Points: 1
    Молодец. Годный мануал!

CUK77

Professional
Messages
1,193
Reputation
3
Reaction score
396
Points
83

Логи/Трафик/Деньги​


Салют пироги, мы продолжаем ломать грани дозволенного и учить Вас как делать деньги.
Сегодня мы Вам расскажем не то что приват ( хотя хз ), но очень полезную инфу, чтобы ориентироваться в этом направлении.
Там кстати у Страпонера лекция по безопасности, он научит вас как регать киви и нюхать кокаин, когда ты связующее звено между силовыми структурами и кибер миром.

Полетели по логам​

Начнём с того что каждый может добывать доги, то что продают в шопах и так далее, это просто лютое наебалово. *Легальный скам* - как сказал один человек. Вас продают, то что не хотят отрабатывать сами.
Никто Вам не продаст жирные банки или крипто логи, да даже палку и так далее. В логах мы можете наработать свои линки (сайты), через которых можно делать деньги.

Пункт первый​

Начнём со следующего вопроса - С чего добывать
1) Конечно же со стиллера, который в данный момент больше не обновляются. Аркей/Азор закрылись. Почему? - Спросите Вы. Потому что, люди которые писали этих зверей, поняли, что продавать по 100$, это не выгодно, все уже ушли в приват.
Какие стиллеры я Вам посоветую в данный момент:
1) Крот
2) Азор
Линки кидать я Вам конечно же не буду, только придурок не сможет найти данные продажники.

Основа​

Для многих наверное это будет шок, но главное в любом из этих направлений - это ТРАФИК. Трафик будет после.
Учить Вас как настраивать стиллер или брать хостинг, это смешно. Каждый дурак, сможет в этом разобраться. Берите ВПС/РДП на каждые 1000 логов. Я работаю только с абузоустойчивыми хостинг. ФАСТФЛЮКС один из, но для нас это очень слабый продукт.
Кек поставить стиллер на хостинг? Если вы не разберётесь сами в этом вопросе, значит забейте вообще тогда на логич

Трафик​

Теперь перейдём к самому важному.

Сложнее всего распространить вашего зверя. Найти хороший крипт - дело 1ого часа. Не жыдьтесь на крипт, берите только у селлеров (фуд крипт), остальное всё паблик дерьмо.​


Направления трафика:
1) Биржи - для всех, это самый распространённый вариант.
2) Facebook - вариант для более продвинутых людей, но тоже не сложный. Главное придумать на что вы будите лить и сделать клоаку (чтобы отсеять ботов).
3) Платные каналы. Покупка рекламы на различных платных ресурсах/соц сетях. В том числе и телеграмм;)
4) Спам - самый лучший вариант из всех перечисленных. Ищите базы корпов, прогу чтобы ваши письма падали в inbox. Будет вам счастье, там уже можно подрубить HVNC.
5) То что не знает никто и никогда не узнает, если не пообщается с лютым программистом. Всё что вы видите в паблике - слабые деньги. Азор был написан за 350-400к руб. Если вы хотите делать 1кк логов в день, придётся выложить столько же рублей.
Можно делать так, чтобы каждый из тех кто зайдёт на ваш сайт, будет автоматически заражён.
P.S. На форумах, Вы это не найдёте.
Удачи Вам, если вы решили платно обучиться как ставить стиллер и лить трафик.
 
Top