Have I Been Hacked?

Klaxxon

Katılımcı Üye
5 Şub 2022
774
783
Bu konuda size bir telegram botu tanıtacağım bana aittir.

Az çok stealer türlerini biliyorsunuzdur. (Redline, DCR, Raccon, vb) bu ratlar bir bilgisayarda çalıştığında log sahibine bir dosya bu dosyanın içinde UsernInformation.txt içeriği şöyledir.

oqyaqvm.png


Burada çeşitli bilgiler görüyoruz kurban bilgisayarı hakkında burada bir hwid var bu bilgisayarının bazı parçaları alınarak md5 çevrilmiş halidir. bizim projemiz ide bununla alakalı

Bu telegram botu hwid adresini benim hwid havuzumda aratarak bulmaya çalışıyor eğer bulursa bilgisayar hacklenmiş oluyor.

Telegram Botuma giderek HWID adresinizi vererek hacklenmişsiniz diye kontrol edebilirsiniz. Bot illagal bir durum sergilemiyor sadece verdiğiniz hwid dosyada arıyor.

Telegram Botu Tıkla Git!

Botu çalıştıralım ve test edelim!

nwvdq58.png


Botu başlattıktan sonra benden bir hwid istiyor ona veriyorum ve havuz da bulunduğu için uyarı veriyor ikinci denememde kendi hwid adresimi veriyorum ve eşleşme yok gene de hacklenmediğimi kanıtlamaz sadece bu hwid listesinde arıyor. Bu hwid listesi tamamen günceldir her gün hwid değerleri eklenmeye devam edecek her gün güncellenecek yani.

Ama bu Hwid değerini almak için bir kod çalıştırmalısınız. veya isterseniz bizim sadece hwid değerini veren exe dosyamızı kullanabilirsiniz.

C#:
using System;
using System.Management;
using System.Security.Cryptography;
using System.Text;

class Program
{
    static void Main()
    {
        string hardwareId = GetHardwareId().ToUpper();
        Console.WriteLine("HWID: " + hardwareId);

        // Kullanıcının bir tuşa basmasını bekleyin.
        Console.WriteLine("Programı kapatmak için bir tuşa basın...");
        Console.ReadKey();
    }

    static string GetHardwareId()
    {
        string userDomainName = Environment.UserDomainName;
        string userName = Environment.UserName;
        string serialNumber = GetDiskDriveSerialNumber();

        string inputString = userDomainName + userName + serialNumber;

        using (MD5 md5 = MD5.Create())
        {
            byte[] inputBytes = Encoding.UTF8.GetBytes(inputString);
            byte[] hashBytes = md5.ComputeHash(inputBytes);

            StringBuilder builder = new StringBuilder();

            for (int i = 0; i < hashBytes.Length; i++)
            {
                builder.Append(hashBytes[i].ToString("X2"));
            }

            return builder.ToString();
        }
    }

    static string GetDiskDriveSerialNumber()
    {
        ManagementObjectSearcher searcher = new ManagementObjectSearcher("SELECT * FROM Win32_DiskDrive");
        ManagementObjectCollection collection = searcher.Get();

        string serialNumber = "";

        foreach (ManagementObject obj in collection)
        {
            serialNumber = obj["SerialNumber"].ToString();
            break;
        }

        return serialNumber;
    }
}

Bu kod kendiniz derlemeniz için kendiniz derlerken System.Management nuget paketini kurmalısınız yoksa hatalar alacaksınız. Eğer bununla uğraşmak istemiyorsanız biz sizler için derlenmiş halini paylaşıyoruz.

İndirme Linki

VirusTotal

Total linkinde çok garip şekilde detect bulundu ama gerekli birimler inceleyip sadece hwid değerini aldığını kanıtlayacaklardır.

Bu projeyi have ı been pwned sitesinden öne çıkarak aynısına benzetilmeye çalıştım o sitede kendi havuzlarında email adresinizi ve şifrenizi arıyor.

Fikir ve önerilerinizi bekliyorum <3
 

invisible blood

Uzman üye
15 Eyl 2023
1,177
443
Bu konuda size bir telegram botu tanıtacağım bana aittir.

Az çok stealer türlerini biliyorsunuzdur. (Redline, DCR, Raccon, vb) bu ratlar bir bilgisayarda çalıştığında log sahibine bir dosya bu dosyanın içinde UsernInformation.txt içeriği şöyledir.

oqyaqvm.png


Burada çeşitli bilgiler görüyoruz kurban bilgisayarı hakkında burada bir hwid var bu bilgisayarının bazı parçaları alınarak md5 çevrilmiş halidir. bizim projemiz ide bununla alakalı

Bu telegram botu hwid adresini benim hwid havuzumda aratarak bulmaya çalışıyor eğer bulursa bilgisayar hacklenmiş oluyor.

Telegram Botuma giderek HWID adresinizi vererek hacklenmişsiniz diye kontrol edebilirsiniz. Bot illagal bir durum sergilemiyor sadece verdiğiniz hwid dosyada arıyor.

Telegram Botu Tıkla Git!

Botu çalıştıralım ve test edelim!

nwvdq58.png


Botu başlattıktan sonra benden bir hwid istiyor ona veriyorum ve havuz da bulunduğu için uyarı veriyor ikinci denememde kendi hwid adresimi veriyorum ve eşleşme yok gene de hacklenmediğimi kanıtlamaz sadece bu hwid listesinde arıyor. Bu hwid listesi tamamen günceldir her gün hwid değerleri eklenmeye devam edecek her gün güncellenecek yani.

Ama bu Hwid değerini almak için bir kod çalıştırmalısınız. veya isterseniz bizim sadece hwid değerini veren exe dosyamızı kullanabilirsiniz.

C#:
using System;
using System.Management;
using System.Security.Cryptography;
using System.Text;

class Program
{
    static void Main()
    {
        string hardwareId = GetHardwareId().ToUpper();
        Console.WriteLine("HWID: " + hardwareId);

        // Kullanıcının bir tuşa basmasını bekleyin.
        Console.WriteLine("Programı kapatmak için bir tuşa basın...");
        Console.ReadKey();
    }

    static string GetHardwareId()
    {
        string userDomainName = Environment.UserDomainName;
        string userName = Environment.UserName;
        string serialNumber = GetDiskDriveSerialNumber();

        string inputString = userDomainName + userName + serialNumber;

        using (MD5 md5 = MD5.Create())
        {
            byte[] inputBytes = Encoding.UTF8.GetBytes(inputString);
            byte[] hashBytes = md5.ComputeHash(inputBytes);

            StringBuilder builder = new StringBuilder();

            for (int i = 0; i < hashBytes.Length; i++)
            {
                builder.Append(hashBytes[i].ToString("X2"));
            }

            return builder.ToString();
        }
    }

    static string GetDiskDriveSerialNumber()
    {
        ManagementObjectSearcher searcher = new ManagementObjectSearcher("SELECT * FROM Win32_DiskDrive");
        ManagementObjectCollection collection = searcher.Get();

        string serialNumber = "";

        foreach (ManagementObject obj in collection)
        {
            serialNumber = obj["SerialNumber"].ToString();
            break;
        }

        return serialNumber;
    }
}

Bu kod kendiniz derlemeniz için kendiniz derlerken System.Management nuget paketini kurmalısınız yoksa hatalar alacaksınız. Eğer bununla uğraşmak istemiyorsanız biz sizler için derlenmiş halini paylaşıyoruz.

İndirme Linki

VirusTotal

Total linkinde çok garip şekilde detect bulundu ama gerekli birimler inceleyip sadece hwid değerini aldığını kanıtlayacaklardır.

Bu projeyi have ı been pwned sitesinden öne çıkarak aynısına benzetilmeye çalıştım o sitede kendi havuzlarında email adresinizi ve şifrenizi arıyor.

Fikir ve önerilerinizi bekliyorum <3
Ellerinize sağlık hocam.
 

Speedy Gonzales

Katılımcı Üye
12 Kas 2021
634
296
in every technology system
Bu konuda size bir telegram botu tanıtacağım bana aittir.

Az çok stealer türlerini biliyorsunuzdur. (Redline, DCR, Raccon, vb) bu ratlar bir bilgisayarda çalıştığında log sahibine bir dosya bu dosyanın içinde UsernInformation.txt içeriği şöyledir.

oqyaqvm.png


Burada çeşitli bilgiler görüyoruz kurban bilgisayarı hakkında burada bir hwid var bu bilgisayarının bazı parçaları alınarak md5 çevrilmiş halidir. bizim projemiz ide bununla alakalı

Bu telegram botu hwid adresini benim hwid havuzumda aratarak bulmaya çalışıyor eğer bulursa bilgisayar hacklenmiş oluyor.

Telegram Botuma giderek HWID adresinizi vererek hacklenmişsiniz diye kontrol edebilirsiniz. Bot illagal bir durum sergilemiyor sadece verdiğiniz hwid dosyada arıyor.

Telegram Botu Tıkla Git!

Botu çalıştıralım ve test edelim!

nwvdq58.png


Botu başlattıktan sonra benden bir hwid istiyor ona veriyorum ve havuz da bulunduğu için uyarı veriyor ikinci denememde kendi hwid adresimi veriyorum ve eşleşme yok gene de hacklenmediğimi kanıtlamaz sadece bu hwid listesinde arıyor. Bu hwid listesi tamamen günceldir her gün hwid değerleri eklenmeye devam edecek her gün güncellenecek yani.

Ama bu Hwid değerini almak için bir kod çalıştırmalısınız. veya isterseniz bizim sadece hwid değerini veren exe dosyamızı kullanabilirsiniz.

C#:
using System;
using System.Management;
using System.Security.Cryptography;
using System.Text;

class Program
{
    static void Main()
    {
        string hardwareId = GetHardwareId().ToUpper();
        Console.WriteLine("HWID: " + hardwareId);

        // Kullanıcının bir tuşa basmasını bekleyin.
        Console.WriteLine("Programı kapatmak için bir tuşa basın...");
        Console.ReadKey();
    }

    static string GetHardwareId()
    {
        string userDomainName = Environment.UserDomainName;
        string userName = Environment.UserName;
        string serialNumber = GetDiskDriveSerialNumber();

        string inputString = userDomainName + userName + serialNumber;

        using (MD5 md5 = MD5.Create())
        {
            byte[] inputBytes = Encoding.UTF8.GetBytes(inputString);
            byte[] hashBytes = md5.ComputeHash(inputBytes);

            StringBuilder builder = new StringBuilder();

            for (int i = 0; i < hashBytes.Length; i++)
            {
                builder.Append(hashBytes[i].ToString("X2"));
            }

            return builder.ToString();
        }
    }

    static string GetDiskDriveSerialNumber()
    {
        ManagementObjectSearcher searcher = new ManagementObjectSearcher("SELECT * FROM Win32_DiskDrive");
        ManagementObjectCollection collection = searcher.Get();

        string serialNumber = "";

        foreach (ManagementObject obj in collection)
        {
            serialNumber = obj["SerialNumber"].ToString();
            break;
        }

        return serialNumber;
    }
}

Bu kod kendiniz derlemeniz için kendiniz derlerken System.Management nuget paketini kurmalısınız yoksa hatalar alacaksınız. Eğer bununla uğraşmak istemiyorsanız biz sizler için derlenmiş halini paylaşıyoruz.

İndirme Linki

VirusTotal

Total linkinde çok garip şekilde detect bulundu ama gerekli birimler inceleyip sadece hwid değerini aldığını kanıtlayacaklardır.

Bu projeyi have ı been pwned sitesinden öne çıkarak aynısına benzetilmeye çalıştım o sitede kendi havuzlarında email adresinizi ve şifrenizi arıyor.

Fikir ve önerilerinizi bekliyorum <3
eline sağlık
 

drjacob

Uzman üye
21 Ocak 2012
1,791
416
localhost
Bu konuda size bir telegram botu tanıtacağım bana aittir.

Az çok stealer türlerini biliyorsunuzdur. (Redline, DCR, Raccon, vb) bu ratlar bir bilgisayarda çalıştığında log sahibine bir dosya bu dosyanın içinde UsernInformation.txt içeriği şöyledir.

oqyaqvm.png


Burada çeşitli bilgiler görüyoruz kurban bilgisayarı hakkında burada bir hwid var bu bilgisayarının bazı parçaları alınarak md5 çevrilmiş halidir. bizim projemiz ide bununla alakalı

Bu telegram botu hwid adresini benim hwid havuzumda aratarak bulmaya çalışıyor eğer bulursa bilgisayar hacklenmiş oluyor.

Telegram Botuma giderek HWID adresinizi vererek hacklenmişsiniz diye kontrol edebilirsiniz. Bot illagal bir durum sergilemiyor sadece verdiğiniz hwid dosyada arıyor.

Telegram Botu Tıkla Git!

Botu çalıştıralım ve test edelim!

nwvdq58.png


Botu başlattıktan sonra benden bir hwid istiyor ona veriyorum ve havuz da bulunduğu için uyarı veriyor ikinci denememde kendi hwid adresimi veriyorum ve eşleşme yok gene de hacklenmediğimi kanıtlamaz sadece bu hwid listesinde arıyor. Bu hwid listesi tamamen günceldir her gün hwid değerleri eklenmeye devam edecek her gün güncellenecek yani.

Ama bu Hwid değerini almak için bir kod çalıştırmalısınız. veya isterseniz bizim sadece hwid değerini veren exe dosyamızı kullanabilirsiniz.

C#:
using System;
using System.Management;
using System.Security.Cryptography;
using System.Text;

class Program
{
    static void Main()
    {
        string hardwareId = GetHardwareId().ToUpper();
        Console.WriteLine("HWID: " + hardwareId);

        // Kullanıcının bir tuşa basmasını bekleyin.
        Console.WriteLine("Programı kapatmak için bir tuşa basın...");
        Console.ReadKey();
    }

    static string GetHardwareId()
    {
        string userDomainName = Environment.UserDomainName;
        string userName = Environment.UserName;
        string serialNumber = GetDiskDriveSerialNumber();

        string inputString = userDomainName + userName + serialNumber;

        using (MD5 md5 = MD5.Create())
        {
            byte[] inputBytes = Encoding.UTF8.GetBytes(inputString);
            byte[] hashBytes = md5.ComputeHash(inputBytes);

            StringBuilder builder = new StringBuilder();

            for (int i = 0; i < hashBytes.Length; i++)
            {
                builder.Append(hashBytes[i].ToString("X2"));
            }

            return builder.ToString();
        }
    }

    static string GetDiskDriveSerialNumber()
    {
        ManagementObjectSearcher searcher = new ManagementObjectSearcher("SELECT * FROM Win32_DiskDrive");
        ManagementObjectCollection collection = searcher.Get();

        string serialNumber = "";

        foreach (ManagementObject obj in collection)
        {
            serialNumber = obj["SerialNumber"].ToString();
            break;
        }

        return serialNumber;
    }
}

Bu kod kendiniz derlemeniz için kendiniz derlerken System.Management nuget paketini kurmalısınız yoksa hatalar alacaksınız. Eğer bununla uğraşmak istemiyorsanız biz sizler için derlenmiş halini paylaşıyoruz.

İndirme Linki

VirusTotal

Total linkinde çok garip şekilde detect bulundu ama gerekli birimler inceleyip sadece hwid değerini aldığını kanıtlayacaklardır.

Bu projeyi have ı been pwned sitesinden öne çıkarak aynısına benzetilmeye çalıştım o sitede kendi havuzlarında email adresinizi ve şifrenizi arıyor.

Fikir ve önerilerinizi bekliyorum <3
eline emeğine sağlık.
 

Klaxxon

Katılımcı Üye
5 Şub 2022
774
783

'ReDLiNe

Blue Team Lideri
23 Haz 2015
7,714
3,658
23
Ankara
Yakın gelecekte iyi geliştirilirse geleceği parlak bir proje. Eline sağlık ustam :3
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.