Исходники - Слив - Julia drainer (дрейнер) | Enginr.ru - Форум социальной инженерии
Julia Drainer — Самый обычный дрейнер предназначенный для кражи криптовалюты у пользователей сети TON (TON Wallet).


🧠 Как это работает​

Клиентская часть (index.html, tonsdk.js, modal.js):

  1. TON Wallet Connect:
    Пользователь видит красивую страницу с кнопкой подключения кошелька через TonConnectUI. После подключения дренер получает доступ к данным кошелька.
  2. Сбор информации:
    • IP и геолокация через https://ipapi.co/json/
    • Страна пользователя используется для фильтрации СНГ (перенаправляет на ton.org если включён флаг защиты sng).
  3. Проверка активов:
    • Запрашивается список активов пользователя: TON, Jetton, NFT.
    • Если активов достаточно (min_totalbal), выполняется попытка их перевода.
  4. Маскировка и UX:
    • Модальные окна с фейковыми сообщениями («недостаточно TON для газа») используются для сбивания с толку.
    • Динамичные комментарии к транзакциям создают иллюзию участия в airdrop'ах.

Серверная часть (server.js):

  • Принимает POST-запросы с данными:
    • IP, кошелёк, активы.
    • Состояние транзакций.
  • Генерирует тело транзакций (Boc) и возвращает их клиенту для выполнения через TonConnect.



🛠️ Используемые методы кражи​


МеханизмОписание
TON ConnectЛегитимное подключение кошелька через библиотеку TonConnect UI.
fetch к APIПерехват списка активов и генерация транзакций с комментарием.
Мошеннический UIМодальные окна, подделка уведомлений, обманные сообщения.
Скрытая передачаЧерез вызов tonConnectUI.sendTransaction инициируются переводы.
Anti-SNG фильтрИсключает пользователей из СНГ по IP, если флаг sng=true.

Структура:

SQL:
Julia Drainer v0.9
│
├── Клиент
│   ├── index.html (главная страница, подключение к TonConnect)
│   └── assets/
│       ├── tonsdk.js (основная логика дренера)
│       └── modal.js (модальные окна и взаимодействие)
│
└── Сервер
    ├── server.js (Node.js сервер для обработки и генерации транзакций)
    └── package.json (зависимости и запуск)

📦 Итого: зачем используется​


Julia Drainer маскируется под легитимный интерфейс TON-кошелька и крадет:
  • 💸 TON
  • 📀 Jetton токены
  • 🖼️ NFT
...путем подмены транзакций и отправки их на кошельки злоумышленника.

Скачать:

 
Активность
Пока что здесь никого нет.
Назад
Сверху