Switch to English?
Yes
Переключитись на українську?
Так
Переключиться на русскую?
Да
Przełączyć się na polską?
Tak
Ogólny opis bota
To ukryty bot Telegram na Pythonie, który działa na Windows. Główne możliwości:

Kopanie Monero (XMR) przez XMRig — pobiera koparkę, przyjmuje konfigurację, uruchamia się w tle
Autostart samego bota i koparki po ponownym uruchomieniu PC (przez skrót w Startup)
Monitorowanie aktywności użytkownika w czasie rzeczywistym (wysyła powiadomienia, gdy osoba wchodzi do przeglądarki, gry, Discorda, Telegrama itp.)
Zarządzanie plikami na komputerze ofiary (przeglądanie, czytanie, zapisywanie, usuwanie, uruchamianie, pobieranie)
Uzyskiwanie informacji o uruchomieniu, procesach i autostarcie przy starcie

Bot jest całkowicie ukryty (okno nie jest widoczne, działa w tle przez pythonw.exe).
Komendy i co one robią
Główne komendy koparki

/downloadminer
Pobiera archiwum z XMRig z bezpośredniego linku (np. z GitHub), rozpakowuje do ukrytego folderu %APPDATA%\Microsoft\Windows\SysUpdate, ukrywa pliki (+h +s) i automatycznie uruchamia kopanie.
/uploadconfig
Włącza tryb oczekiwania na plik. Po wysłaniu pliku .json lub .txt bot zapisuje go jako config.json w folderze koparki i automatycznie uruchamia kopanie z nową konfiguracją.
/startmine
Uruchamia koparkę (xmrig.exe) w ukryty sposób (bez okna).
/stopmine
Wymusza zakończenie wszystkich procesów xmrig.exe.
/minerstatus
Pokazuje, czy koparka działa w danym momencie ( Działa / Nie uruchomiona).

Autostart i informacje o systemie

/autopath
Ponownie wysyła:
ścieżkę do samego skryptu (.py lub .exe)
ścieżkę do skrótu autostartu (StealerBot.lnk)
listę procesów bieżącego użytkownika (PID + nazwa)

/removeautostart
Usuwa skrót autostartu z folderu Startup. Po tym bot nie będzie uruchamiał się automatycznie po ponownym uruchomieniu.

Procesy i monitorowanie aktywności

/userprocesses
Pokazuje listę wszystkich procesów uruchomionych w imieniu bieżącego użytkownika (do 30 wierszy + całkowita liczba).

Automatyczne monitorowanie (działa zawsze w tle):
Bot co ~1,5 sekundy sprawdza aktywne okno i wysyła powiadomienie, gdy użytkownik wchodzi do:

Google Chrome (chrome.exe)
Microsoft Edge (msedge.exe)
Mozilla Firefox (firefox.exe)
Opera (opera.exe)
Brave (brave.exe)
Vivaldi (vivaldi.exe)
Telegram (telegram.exe)

Przykład wiadomości:
Użytkownik wszedł do Google Chrome (chrome.exe)
Zarządzanie plikami

/ls [ścieżka]
Prosta tekstowa lista plików i folderów w podanej lokalizacji (lub bieżącej, jeśli ścieżka nie jest podana).
/listfiles
Ładna lista plików z paginacją i przyciskami inline „Pobierz” (jak w stealerze).
Obsługuje:
sortowanie (zdjęcia/wideo na górze)
przyciski „ Wstecz” / „Dalej” / „Odśwież”
przyciski pobierania pod każdym plikiem

/downloadfile
Pobiera wskazany plik bezpośrednio na czat (do 50 MB).
/read
Czyta i wysyła zawartość pliku tekstowego.
/write
Tworzy lub nadpisuje plik podanym tekstem.
/rm
Usuwa plik lub folder.
/run [widoczny]
Uruchamia plik/program.
Jeśli napiszesz widoczny — z oknem, w przeciwnym razie w ukryty sposób.
/download
Pobiera plik na czat (alternatywa dla /downloadfile).

Jak bot zachowuje się po ponownym uruchomieniu PC

Uruchamia się automatycznie (jeśli skrót w Startup nie został usunięty)
Wysyła wiadomość z ścieżką skryptu, ścieżką skrótu i listą procesów
Jeśli w folderze koparki już znajduje się xmrig.exe — natychmiast uruchamia kopanie w ukryty sposób i wysyła:
Koparka znaleziona — uruchamiam automatycznie po ponownym uruchomieniu
Kopanie uruchomione
Szczegóły pracy
Budżet 123 PLN
Dodana 30 stycznia
120 wyświetleń
Freelancer
Tymofii Kondus
Ukraina Równe  2  0

Gotowy do podjęcia pracy Gotowy do podjęcia pracy
Zakończone 2 Sejfy
W serwisie 7 miesięcy 12 dni