Zdalny górnik
Ogólny opis bota
To ukryty bot Telegram na Pythonie, który działa na Windows. Główne możliwości:
Kopanie Monero (XMR) przez XMRig — pobiera koparkę, przyjmuje konfigurację, uruchamia się w tle
Autostart samego bota i koparki po ponownym uruchomieniu PC (przez skrót w Startup)
Monitorowanie aktywności użytkownika w czasie rzeczywistym (wysyła powiadomienia, gdy osoba wchodzi do przeglądarki, gry, Discorda, Telegrama itp.)
Zarządzanie plikami na komputerze ofiary (przeglądanie, czytanie, zapisywanie, usuwanie, uruchamianie, pobieranie)
Uzyskiwanie informacji o uruchomieniu, procesach i autostarcie przy starcie
Bot jest całkowicie ukryty (okno nie jest widoczne, działa w tle przez pythonw.exe).
Komendy i co one robią
Główne komendy koparki
/downloadminer
Pobiera archiwum z XMRig z bezpośredniego linku (np. z GitHub), rozpakowuje do ukrytego folderu %APPDATA%\Microsoft\Windows\SysUpdate, ukrywa pliki (+h +s) i automatycznie uruchamia kopanie.
/uploadconfig
Włącza tryb oczekiwania na plik. Po wysłaniu pliku .json lub .txt bot zapisuje go jako config.json w folderze koparki i automatycznie uruchamia kopanie z nową konfiguracją.
/startmine
Uruchamia koparkę (xmrig.exe) w ukryty sposób (bez okna).
/stopmine
Wymusza zakończenie wszystkich procesów xmrig.exe.
/minerstatus
Pokazuje, czy koparka działa w danym momencie ( Działa / Nie uruchomiona).
Autostart i informacje o systemie
/autopath
Ponownie wysyła:
ścieżkę do samego skryptu (.py lub .exe)
ścieżkę do skrótu autostartu (StealerBot.lnk)
listę procesów bieżącego użytkownika (PID + nazwa)
/removeautostart
Usuwa skrót autostartu z folderu Startup. Po tym bot nie będzie uruchamiał się automatycznie po ponownym uruchomieniu.
Procesy i monitorowanie aktywności
/userprocesses
Pokazuje listę wszystkich procesów uruchomionych w imieniu bieżącego użytkownika (do 30 wierszy + całkowita liczba).
Automatyczne monitorowanie (działa zawsze w tle):
Bot co ~1,5 sekundy sprawdza aktywne okno i wysyła powiadomienie, gdy użytkownik wchodzi do:
Google Chrome (chrome.exe)
Microsoft Edge (msedge.exe)
Mozilla Firefox (firefox.exe)
Opera (opera.exe)
Brave (brave.exe)
Vivaldi (vivaldi.exe)
Telegram (telegram.exe)
Przykład wiadomości:
Użytkownik wszedł do Google Chrome (chrome.exe)
Zarządzanie plikami
/ls [ścieżka]
Prosta tekstowa lista plików i folderów w podanej lokalizacji (lub bieżącej, jeśli ścieżka nie jest podana).
/listfiles
Ładna lista plików z paginacją i przyciskami inline „Pobierz” (jak w stealerze).
Obsługuje:
sortowanie (zdjęcia/wideo na górze)
przyciski „ Wstecz” / „Dalej” / „Odśwież”
przyciski pobierania pod każdym plikiem
/downloadfile
Pobiera wskazany plik bezpośrednio na czat (do 50 MB).
/read
Czyta i wysyła zawartość pliku tekstowego.
/write
Tworzy lub nadpisuje plik podanym tekstem.
/rm
Usuwa plik lub folder.
/run [widoczny]
Uruchamia plik/program.
Jeśli napiszesz widoczny — z oknem, w przeciwnym razie w ukryty sposób.
/download
Pobiera plik na czat (alternatywa dla /downloadfile).
Jak bot zachowuje się po ponownym uruchomieniu PC
Uruchamia się automatycznie (jeśli skrót w Startup nie został usunięty)
Wysyła wiadomość z ścieżką skryptu, ścieżką skrótu i listą procesów
Jeśli w folderze koparki już znajduje się xmrig.exe — natychmiast uruchamia kopanie w ukryty sposób i wysyła:
Koparka znaleziona — uruchamiam automatycznie po ponownym uruchomieniu
Kopanie uruchomione
To ukryty bot Telegram na Pythonie, który działa na Windows. Główne możliwości:
Kopanie Monero (XMR) przez XMRig — pobiera koparkę, przyjmuje konfigurację, uruchamia się w tle
Autostart samego bota i koparki po ponownym uruchomieniu PC (przez skrót w Startup)
Monitorowanie aktywności użytkownika w czasie rzeczywistym (wysyła powiadomienia, gdy osoba wchodzi do przeglądarki, gry, Discorda, Telegrama itp.)
Zarządzanie plikami na komputerze ofiary (przeglądanie, czytanie, zapisywanie, usuwanie, uruchamianie, pobieranie)
Uzyskiwanie informacji o uruchomieniu, procesach i autostarcie przy starcie
Bot jest całkowicie ukryty (okno nie jest widoczne, działa w tle przez pythonw.exe).
Komendy i co one robią
Główne komendy koparki
/downloadminer
Pobiera archiwum z XMRig z bezpośredniego linku (np. z GitHub), rozpakowuje do ukrytego folderu %APPDATA%\Microsoft\Windows\SysUpdate, ukrywa pliki (+h +s) i automatycznie uruchamia kopanie.
/uploadconfig
Włącza tryb oczekiwania na plik. Po wysłaniu pliku .json lub .txt bot zapisuje go jako config.json w folderze koparki i automatycznie uruchamia kopanie z nową konfiguracją.
/startmine
Uruchamia koparkę (xmrig.exe) w ukryty sposób (bez okna).
/stopmine
Wymusza zakończenie wszystkich procesów xmrig.exe.
/minerstatus
Pokazuje, czy koparka działa w danym momencie ( Działa / Nie uruchomiona).
Autostart i informacje o systemie
/autopath
Ponownie wysyła:
ścieżkę do samego skryptu (.py lub .exe)
ścieżkę do skrótu autostartu (StealerBot.lnk)
listę procesów bieżącego użytkownika (PID + nazwa)
/removeautostart
Usuwa skrót autostartu z folderu Startup. Po tym bot nie będzie uruchamiał się automatycznie po ponownym uruchomieniu.
Procesy i monitorowanie aktywności
/userprocesses
Pokazuje listę wszystkich procesów uruchomionych w imieniu bieżącego użytkownika (do 30 wierszy + całkowita liczba).
Automatyczne monitorowanie (działa zawsze w tle):
Bot co ~1,5 sekundy sprawdza aktywne okno i wysyła powiadomienie, gdy użytkownik wchodzi do:
Google Chrome (chrome.exe)
Microsoft Edge (msedge.exe)
Mozilla Firefox (firefox.exe)
Opera (opera.exe)
Brave (brave.exe)
Vivaldi (vivaldi.exe)
Telegram (telegram.exe)
Przykład wiadomości:
Użytkownik wszedł do Google Chrome (chrome.exe)
Zarządzanie plikami
/ls [ścieżka]
Prosta tekstowa lista plików i folderów w podanej lokalizacji (lub bieżącej, jeśli ścieżka nie jest podana).
/listfiles
Ładna lista plików z paginacją i przyciskami inline „Pobierz” (jak w stealerze).
Obsługuje:
sortowanie (zdjęcia/wideo na górze)
przyciski „ Wstecz” / „Dalej” / „Odśwież”
przyciski pobierania pod każdym plikiem
/downloadfile
Pobiera wskazany plik bezpośrednio na czat (do 50 MB).
/read
Czyta i wysyła zawartość pliku tekstowego.
/write
Tworzy lub nadpisuje plik podanym tekstem.
/rm
Usuwa plik lub folder.
/run [widoczny]
Uruchamia plik/program.
Jeśli napiszesz widoczny — z oknem, w przeciwnym razie w ukryty sposób.
/download
Pobiera plik na czat (alternatywa dla /downloadfile).
Jak bot zachowuje się po ponownym uruchomieniu PC
Uruchamia się automatycznie (jeśli skrót w Startup nie został usunięty)
Wysyła wiadomość z ścieżką skryptu, ścieżką skrótu i listą procesów
Jeśli w folderze koparki już znajduje się xmrig.exe — natychmiast uruchamia kopanie w ukryty sposób i wysyła:
Koparka znaleziona — uruchamiam automatycznie po ponownym uruchomieniu
Kopanie uruchomione