24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Сортировка: за
Сохранен
551
16 ноября 2024
Сохранен
550
Вирусы в репаках от Кролика — Вирусы на reapck me Репаки от Кролика Начну с того что вчера прочитал этот древний тред https://2ch.hk/s/arch/2021-07-27/res/2985400.html Где говорилось о таком человеке как Кролик. то что он встраивает всякое говно в свой софт. И в целом здравые ответы о текущем полажнике в сфере репакеров. До недавно я думал что сайт Кролика это кладезь. И есть сбор на донаты и прочее, что вызывает доверие, а антивирус как обычно орёт на кряк. Позже я заметил что он на своем сайтике (закрытом) рекламил win 10 tweaker, самый известный бекдорный софт в пост СНГ. А также дружит с хачатуром автором этого софта. Что уже навлекает на мысль, а нахера он сотрудничает с тем кто открыто впаривал вирусы и пиздит? Также везде его видосы вставляет на свой сайт, где он говорит что антивирусы это мировое зло, видос крайне забавный и маняфантазированный, только бы Иван установил бы его софт. Также он год назад перестал писать о Rufuse(запись образа исо на флешку) в своих ссылка по образам, вместо него он впарил туда софт хачатура где явно вирусняки flasr как то так называется. Собственно, хочу сказать дальше что Кролик не дурачёк, а очень хорошо маскирует свои вирусы, не мало важное что он использует и соц инженерию, как в тех же комментариях. Закрытая регистрация на сайт "внушает доверие" что это действительно софт который сделан "не что-бы заработать на тебе" с периодическим открывание реги на время. Известность, почти каждый слышал о его репаках. И сразу доверяет. В основном это идёт с юных годов, когда вы мало что понимали в кибер безопасности. Теперь хочу перейти к его вирусам в репаках. Сразу оговорюсь что я не эксперт и вообще я хочу это донести до шарящих людей кто может подтвердить это. Если просто сканировать его софт, на разных сайта по тиву ВТ ,аниран, то можно заметить, что категории "вредоносных действий" разная, где-то будет указан стилер, где то адваре, где-то просто троян. И я думаю не спроста. Ведь можно так сказать не так палится, вставляя везде стилеры в репаки, где то будет, где-то нет. Так сказать создать иллюзию "тревожных антивирусов". Где то будет пищать, где то вообще нет. Да это фактор рандома куда попадёт жертва. Но суть в том что Кролик сажает тебя на свою репакерскую иглу, использовать только его репаки. Он действительно разбирается в более менее полезных программ и делает репаки на них, что также создает иллюзию действительно знающего доброго человека. Этот человек не гонится особо за массовостью своих вирусов, ему нужна доверенная фан база, которую он не будет сразу сливать, а придержит на момент когда ему это будет выгодно. Поэтому в каких то его программах будут вирусы, в каких то нет, в каких-то очень слабые, в каких-то стилеры. Я не проверял каждую его программу, но я периодически проверяю его софт и заметил данную закономерность, что где-то вирус очень сильно палится, а где-то банально на уровне малваре. Для примера смотрите скрины в треде, его репаков. CCleaner по ВТ найден стилер(на ани ран не смог загрузить так как нету платной подписки) Soft.Organizer. по ВТ вроде все чисто просто репак. Но заходим на Ани Ран И видим что уже софт помечен как стилер Для проверки стилера я после установки запустил браузер и закрыл, так как может таймбоба срабатывает именно при запуске браузера первом. И видим что его репачная программа зачем ты считывает настройки браузера который я запустил после установки. Но при этом вспоминаем что ВТ молчал, так как скорее скрипт выполняется после установки/определенных действий в программе. Далее я проверил другую программу Windows.Manager. По началу на ВТ стандартно просто троян. Заходим прогоняет на ани ран. По началу вроде все нормально, но видим что программа зачем-то пытается определить так сказать "а не виртуалка у тебя ли часом?" и допустим тот же стиллер не запускается и не палится. Это уже как я сказал говорит что кролик далеко не глупый, ведь он понимает что его софт будут проверять на вирусы. И даже на виртуалках, для чего он придумал механизм чтобы не палит свое творение "при проверках". Я думаю это уже заставит задуматься об этом репакере. Я как уже сказал не эксперт и не могу утверждать на 100%, может кто то действительно со знаниями сможет более подробно изучить его механизмы, которые я думаю основаны на тайм бомбах. Ссылки на проверки: ВТ: https://www.virustotal.com/gui/file/2d2157d7b115089a039874829360268752f17d2407875fcbafc5f58ba47708a7/detection https://www.virustotal.com/gui/file/f54da4fc6fa61ba0a104520b3957413497870621f9c866360982b230b20af2dd?nocache=1 https://www.virustotal.com/gui/file/83553d2f129710be83e1824c6d9aaed277c25226de2caabb353b21de550addb2?nocache=1 Ани ран: https://app.any.run/tasks/d3855c8d-ac4b-4120-8f4b-9ebe77a86f89/ https://app.any.run/tasks/e8143864-5bdf-4178-94a2-df48218a1c71
27 января 12:43
Сохранен
550
1 июля 2024
Сохранен
550
27 апреля 2024
Сохранен
550
17 марта 2023
Сохранен
550
11 декабря 2019
Сохранен
550
20 июля 2017
Сохранен
550
26 января 2015
Сохранен
549
2 мая 2024
Сохранен
549
2 сентября 2023
Сохранен
549
12 июля 2021
Сохранен
549
11 июня 2021
Сохранен
549
22 мая 2021
Сохранен
549
1 марта 2019
Сохранен
549
17 сентября 2017
Сохранен
549
22 сентября 2016
Сохранен
549
29 мая 2016
Сохранен
549
25 ноября 2014
Сохранен
548
3 декабря 2020
Сохранен
548
5 мая 2017
Сохранен
548
15 ноября 2016
Сохранен
548
17 июля 2016
Сохранен
548
19 мая 2016
Сохранен
548
19 февраля 2015
Сохранен
548
24 января 2015

Отзывы и предложения