Прошлые домены больше не функционируют, используйте адрес
ARHIVACH.HK.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна.
Подробности случившегося. Мы призываем всех неравнодушных
помочь нам с восстановлением утраченного контента!
Начну с того что вчера прочитал этот древний тред
https://2ch.hk/s/arch/2021-07-27/res/2985400.html
Где говорилось о таком человеке как Кролик. то что он встраивает всякое говно в свой софт. И в целом здравые ответы о текущем полажнике в сфере репакеров.
До недавно я думал что сайт Кролика это кладезь. И есть сбор на донаты и прочее, что вызывает доверие, а антивирус как обычно орёт на кряк.
Позже я заметил что он на своем сайтике (закрытом) рекламил win 10 tweaker, самый известный бекдорный софт в пост СНГ. А также дружит с хачатуром автором этого софта. Что уже навлекает на мысль, а нахера он сотрудничает с тем кто открыто впаривал вирусы и пиздит?
Также везде его видосы вставляет на свой сайт, где он говорит что антивирусы это мировое зло, видос крайне забавный и маняфантазированный, только бы Иван установил бы его софт. Также он год назад перестал писать о Rufuse(запись образа исо на флешку) в своих ссылка по образам, вместо него он впарил туда софт хачатура где явно вирусняки flasr как то так называется.
Собственно, хочу сказать дальше что Кролик не дурачёк, а очень хорошо маскирует свои вирусы, не мало важное что он использует и соц инженерию, как в тех же комментариях.
Закрытая регистрация на сайт "внушает доверие" что это действительно софт который сделан "не что-бы заработать на тебе" с периодическим открывание реги на время.
Известность, почти каждый слышал о его репаках. И сразу доверяет. В основном это идёт с юных годов, когда вы мало что понимали в кибер безопасности.
Теперь хочу перейти к его вирусам в репаках. Сразу оговорюсь что я не эксперт и вообще я хочу это донести до шарящих людей кто может подтвердить это.
Если просто сканировать его софт, на разных сайта по тиву ВТ ,аниран, то можно заметить, что категории "вредоносных действий" разная, где-то будет указан стилер, где то адваре, где-то просто троян.
И я думаю не спроста. Ведь можно так сказать не так палится, вставляя везде стилеры в репаки, где то будет, где-то нет. Так сказать создать иллюзию "тревожных антивирусов". Где то будет пищать, где то вообще нет. Да это фактор рандома куда попадёт жертва. Но суть в том что Кролик сажает тебя на свою репакерскую иглу, использовать только его репаки. Он действительно разбирается в более менее полезных программ и делает репаки на них, что также создает иллюзию действительно знающего доброго человека.
Этот человек не гонится особо за массовостью своих вирусов, ему нужна доверенная фан база, которую он не будет сразу сливать, а придержит на момент когда ему это будет выгодно.
Поэтому в каких то его программах будут вирусы, в каких то нет, в каких-то очень слабые, в каких-то стилеры.
Я не проверял каждую его программу, но я периодически проверяю его софт и заметил данную закономерность, что где-то вирус очень сильно палится, а где-то банально на уровне малваре.
Для примера смотрите скрины в треде, его репаков.
CCleaner по ВТ найден стилер(на ани ран не смог загрузить так как нету платной подписки)
Soft.Organizer. по ВТ вроде все чисто просто репак. Но заходим на Ани Ран
И видим что уже софт помечен как стилер Для проверки стилера я после установки запустил браузер и закрыл, так как может таймбоба срабатывает именно при запуске браузера первом.
И видим что его репачная программа зачем ты считывает настройки браузера который я запустил после установки. Но при этом вспоминаем что ВТ молчал, так как скорее скрипт выполняется после установки/определенных действий в программе.
Далее я проверил другую программу Windows.Manager.
По началу на ВТ стандартно просто троян. Заходим прогоняет на ани ран.
По началу вроде все нормально, но видим что программа зачем-то пытается определить так сказать "а не виртуалка у тебя ли часом?" и допустим тот же стиллер не запускается и не палится.
Это уже как я сказал говорит что кролик далеко не глупый, ведь он понимает что его софт будут проверять на вирусы. И даже на виртуалках, для чего он придумал механизм чтобы не палит свое творение "при проверках".
Я думаю это уже заставит задуматься об этом репакере. Я как уже сказал не эксперт и не могу утверждать на 100%, может кто то действительно со знаниями сможет более подробно изучить его механизмы, которые я думаю основаны на тайм бомбах.
Ссылки на проверки:
ВТ:
https://www.virustotal.com/gui/file/2d2157d7b115089a039874829360268752f17d2407875fcbafc5f58ba47708a7/detection
https://www.virustotal.com/gui/file/f54da4fc6fa61ba0a104520b3957413497870621f9c866360982b230b20af2dd?nocache=1
https://www.virustotal.com/gui/file/83553d2f129710be83e1824c6d9aaed277c25226de2caabb353b21de550addb2?nocache=1
Ани ран:
https://app.any.run/tasks/d3855c8d-ac4b-4120-8f4b-9ebe77a86f89/
https://app.any.run/tasks/e8143864-5bdf-4178-94a2-df48218a1c71