Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Миллионы на бесплатном Wi-Fi

Xanthias

Опытный user
Регистрация
3 Апр 2021
Сообщения
802
Реакции
62
В наше время потребность выйти в интернет есть практически у каждого, потому бесплатные сети Wi-Fi уже давно завоевали популярность и ДОВЕРИЕ среди обычных пользователей, будь это метро или кафе.
Предисловие
​​
Человек подключается к нашей бесплатной сети Wi-Fi.

Подключившись к сети, жертва попадает на страницу аутентификации, где ей предлагается скачать мобильное приложение, которое обеспечит ее свободным использованием нашей сетью.

Когда жертва установит наше приложение, то мы получим практически полный доступ к ее смартфону. Ведь в основное приложение, которое скачает и установит жертва, вклеено шпионское ПО, которое устанавливается вместе с основным приложением и никак себя не выдает.
Практика
​​
В качестве шпионского ПО можно использовать уже зарекомендовавший себя ратник для платформы Android — AhMyth Android RAT​​



Заходим на гитхаб и скачиваем нужный пакет (для вашей ОС).
После запуска, нам откроется панель управления:



Для начала необходимо создать RAT-файл .apk. Для этого мы будем использовать APK Builder. (см. скрин выше). Есть два варианта создания приложения, чистый AhMyth файл и скрещивание RAT с существующей программой. Последний вариант именно тот, что мы будем использовать.

После небольшой проверки на себе, мы выяснили, что RAT срабатывает на отлично, при перезагрузках админ панели, телефон/планшет снова автоматически подключается, при перезагрузках гаджета сессия тоже не теряется надолго, как только доступ к интернету возобновляется, мы опять получаем контроль над гаджетом.



Итак, совместим RAT с приложением, которое будем толкать через нашу фэйк сеть (скрин выше). Чтобы люди получили то, что им и предлагалось (почти), возьмем за основу программу WiFi Map Rro.

Обращаем ваше внимание на опцию, выделенную красным. Желательно выбрать On Boot, так как запуск из работающей сессии Android иногда не срабатывает. Однако, в нашем случае, перезагрузки мы ждать не могли и использовали опцию «On launcher activity».

Создаем двойника выбранной сети Wi-Fi

Нам понадобится ноут с Kali Linux и внешняя карта Wi-Fi. Устанавливаем ПО Fluxion:

git clone https://github.com/FluxionNetwork/fluxion

cd fluxion/

sudo ./fluxion.sh

Далее мы осуществляем простейшую атаку «Злой двойник», предварительно отредактировав страницу, на которую попадает пользователь под себя.
Что мы имеет по итогу?​​

Далее, с помощью файл менеджера в AhMyth мы смотрим, какие банковские и платежные системы установлены у жертвы на смартфоне. Копируем приложения и их кэш. Зайдя в приложения под их учетными данными, переводим бабки на свои счета. Подтверждения по смс были успешно пройдены, благодаря вкладке SMS в AhMyth.

К слову, монетизировать фейковые точки ви-фи можно намного легче: забиваем на кодинг и сложные слова и просто ставим аутентификацию для подключения к сети через соц.сеть. Но не через обычную соц.сеть, а через вполне себе банальный фишинговый сайт, который может собрать любой умелец за несколько тысяч рублей. По итогу — получаем доступ к страницам жертв и далее либо продаем их, либо используем в своих целях.
 

Jakkan

Участник клуба
Регистрация
12 Авг 2020
Сообщения
917
Реакции
30
Вот поэтому я не подключаюсь к вайфай в аэропорте, не зря кажись :Untitled-17:
 

Embrin98

Опытный user
Регистрация
27 Май 2021
Сообщения
810
Реакции
28
Очень интересно)
 

HennisonVsop

Опытный user
Регистрация
12 Мар 2021
Сообщения
711
Реакции
25
Поставить такой вай фай в школе и уже можно делать уже миллиарды
 

Overrated

Опытный user
Регистрация
10 Мар 2022
Сообщения
780
Реакции
86
Реально ахуеть годная идея с фишингом через бесплатный вайфай, так можно и своих друзей поломать. Ну остальное уже сильно чёрное
 

BladeMan

Опытный user
Регистрация
18 Май 2022
Сообщения
679
Реакции
62
Интересно можно ли такое провернуть в универе, или в школе, вернуться бы лет на 10 назад с этой инфой)
 

CardsMan

Опытный user
Регистрация
13 Дек 2021
Сообщения
415
Реакции
32
Охуенный гайд спасибо!
 

Willwood

Опытный user
Регистрация
13 Фев 2020
Сообщения
673
Реакции
51
Открою как нибудь школу замучу такую тему, все у меня будут отличниками с красным дипломом)
 

CryptMan

Опытный user
Регистрация
28 Апр 2022
Сообщения
639
Реакции
25
Willwood написал(а):
Открою как нибудь школу замучу такую тему, все у меня будут отличниками с красным дипломом)
Да не, за такое твоя школа просуществует до первой жалобы обиженного школьника)
 

ERETIK

Опытный user
Регистрация
29 Дек 2020
Сообщения
891
Реакции
5
BladeMan написал(а):
Интересно можно ли такое провернуть в универе, или в школе, вернуться бы лет на 10 назад с этой инфой)
думаю реально
 

}!{0P4

Опытный user
Регистрация
13 Авг 2018
Сообщения
343
Реакции
6
очевидно, что не нужно и нельзя подключаться к рандомному вайфаю.. кто-то этого не знал?
 

MMost

Интересующийся
Регистрация
12 Ноя 2022
Сообщения
13
Реакции
0
Интересно.
 

lelo_leovsky

Непроверенный
Регистрация
19 Июн 2024
Сообщения
5
Реакции
0
В наше время потребность выйти в интернет есть практически у каждого, потому бесплатные сети Wi-Fi уже давно завоевали популярность и ДОВЕРИЕ среди обычных пользователей, будь это метро или кафе.

Предисловие

Человек подключается к нашей бесплатной сети Wi-Fi.

Подключившись к сети, жертва попадает на страницу аутентификации, где ей предлагается скачать мобильное приложение, которое обеспечит ее свободным использованием нашей сетью.

Когда жертва установит наше приложение, то мы получим практически полный доступ к ее смартфону. Ведь в основное приложение, которое скачает и установит жертва, вклеено шпионское ПО, которое устанавливается вместе с основным приложением и никак себя не выдает.

Практика

В качестве шпионского ПО можно использовать уже зарекомендовавший себя ратник для платформы Android — AhMyth Android RAT



Заходим на гитхаб и скачиваем нужный пакет (для вашей ОС).
После запуска, нам откроется панель управления:



Для начала необходимо создать RAT-файл .apk. Для этого мы будем использовать APK Builder. (см. скрин выше). Есть два варианта создания приложения, чистый AhMyth файл и скрещивание RAT с существующей программой. Последний вариант именно тот, что мы будем использовать.

После небольшой проверки на себе, мы выяснили, что RAT срабатывает на отлично, при перезагрузках админ панели, телефон/планшет снова автоматически подключается, при перезагрузках гаджета сессия тоже не теряется надолго, как только доступ к интернету возобновляется, мы опять получаем контроль над гаджетом.



Итак, совместим RAT с приложением, которое будем толкать через нашу фэйк сеть (скрин выше). Чтобы люди получили то, что им и предлагалось (почти), возьмем за основу программу WiFi Map Rro.

Обращаем ваше внимание на опцию, выделенную красным. Желательно выбрать On Boot, так как запуск из работающей сессии Android иногда не срабатывает. Однако, в нашем случае, перезагрузки мы ждать не могли и использовали опцию «On launcher activity».

Создаем двойника выбранной сети Wi-Fi

Нам понадобится ноут с Kali Linux и внешняя карта Wi-Fi. Устанавливаем ПО Fluxion:

git clone https://github.com/FluxionNetwork/fluxion

cd fluxion/

sudo ./fluxion.sh

Далее мы осуществляем простейшую атаку «Злой двойник», предварительно отредактировав страницу, на которую попадает пользователь под себя.

Что мы имеет по итогу?

Далее, с помощью файл менеджера в AhMyth мы смотрим, какие банковские и платежные системы установлены у жертвы на смартфоне. Копируем приложения и их кэш. Зайдя в приложения под их учетными данными, переводим бабки на свои счета. Подтверждения по смс были успешно пройдены, благодаря вкладке SMS в AhMyth.

К слову, монетизировать фейковые точки ви-фи можно намного легче: забиваем на кодинг и сложные слова и просто ставим аутентификацию для подключения к сети через соц.сеть. Но не через обычную соц.сеть, а через вполне себе банальный фишинговый сайт, который может собрать любой умелец за несколько тысяч рублей. По итогу — получаем доступ к страницам жертв и далее либо продаем их, либо используем в своих целях.
Отличная
 
Сверху Снизу