THREAD
@thread_type
Сообщество исследователей вредоносного ПО и кибербезопасности.
675 posts
Pinned

Важная информация

Весь контент несет лишь исключительно познавательный характер. Все предоставленное ПО находится в публичном доступе и прилагается для анализа, и ознакомления.

Dark Stealer [1.2] | Leaked: @B1egy

Stealer написанный на Python со стандартным набором функционала. Имеет интересный визуальный интерфейс. Подключается через Telegram Token Bot.

Scorpio [Paid Version] | Leaked: @PakReverseLab

RAT с функционалом для любого стандартного софта такого типа. Автор не раскрывает подробности разработки, а лишь указывает особенности своего творения, поэтому информации не очень много.

FullMute | THREAD COMMUNITY MEMBER: a11mut3d

Инструмент для сканирования веб-сайтов, который идентифицирует CMS, фреймворки, веб-серверы, маршрутизаторы, камеры, библиотеки JavaScript, языки программирования, базы данных, плагины и темы с проверкой уязвимостей CVE.

Cyber Logs [Source] | Leaked: @SentinelLinks

Вредоносное ПО для автоматического сбора и отправки конфиденциальных данных с компьютера жертвы через Telegram-бота. Продается на теневых форумах от 50$ и до 600$. Проект написан на C#.

Millenium RAT [4.3] | Leaked: @PakReverseLab

RAT написанный на C++ с подключением через Telegram Bot Token для его последующей работы. ПО ничем не отличается от других подобных, хоть и имеет платную, но уже вырезанную лицензию. Этот RAT продается через теневые форумы, подписка стоит от 50$ до 90$.

CorvusMiner

Open-source майнер криптовалюты, реализованный преимущественно на C++/C. Проект ориентирован на максимальную скрытность и устойчивость работы. Он реализует майнинг как на CPU, так и на GPU.

CVE-2026-23760 (WT-2026-0001) - SmarterMail Authentication Bypass

Критическая уязвимость в почтовом сервере SmarterTools SmarterMail. Она представляет собой обход аутентификации, который позволяет неавторизованному удаленному злоумышленнику полностью сбросить пароль системного администратора и получить полный контроль над почтовым сервером

GROB RAT [Source] | Leaked by: @SentinelLinks

RAT и Stealer, который состоит из трех компонентов: веб-панель управления (Next.js), сервер связи (Node.js WebSocket), клиентское приложение (Go для Windows). Архитектура позволяет централизованно управлять удаленными устройствами через веб-интерфейс.

Overlord RAT

Система удаленного администрирования, которая поддерживает ОС таких типов как: Mac, Linux, Windows. Архитектура клиент-сервер: сервер на TypeScript/Bun с веб-интерфейсом и агент на Go, устанавливаемый на управляемые машины.

BAD USB RABBIT | Developer: MrBang

Программа представляет собой вредоносное ПО типа "USB Rabbit" (также "USB Worm" или "USB File Hider"), написанное на C++ с использованием Windows API. Код демонстрирует механизм распространения через съемные носители с применением маскировки и социальной инженерии.