Сап БХ. Недавно наткнулся на видео презентацию некого чита от группировки российских "хакеров", именующих себя "RUSSIAN-H" (НЕ РЕКЛАМА). На видео презентации показан софт с листбоксом и выбором онлайн-игры, соц.сети либо онлайн-сервиса. Работоспособность софта в видео была безупречной, прога брутила личные кабинеты от игр и доставала пассы игроков. Меня, естественно, смущал тот факт, что такой софт просто берут и раздают, я решил его скачать и убедиться в его актуальности. Скачав и запустив я увидел такую картину:
Обратите внимание на иконку формы, очевидное палево. И тот факт что прога отказывается запускаться,не смотря на наличие всех библиотек в директории так же говорит о её небезопасности.
Поняв, что я скачал и запустил какую-то х*?%у, я решил избавиться от вреда, что мне причини этот софт. Для этого мне надо было сначало разобраться, что но сделал плохого моему ПК. Исходя из иконки я надеялся что она написана на .NET'е. Открыв и полазив в нём рефлектором увидел такую картину:
А позже, разобравшись в коде понял что он делает:
1. Создаёт левые файлы в папке с ОСькой. Обратите внимание на иконку формы, очевидное палево. И тот факт что прога отказывается запускаться,не смотря на наличие всех библиотек в директории так же говорит о её небезопасности.
Поняв, что я скачал и запустил какую-то х*?%у, я решил избавиться от вреда, что мне причини этот софт. Для этого мне надо было сначало разобраться, что но сделал плохого моему ПК. Исходя из иконки я надеялся что она написана на .NET'е. Открыв и полазив в нём рефлектором увидел такую картину:
А позже, разобравшись в коде понял что он делает:
2. Сует запуск этих файлов при старте винды, т.е. в реестр.
Сами же эти проги посылают кулхацкерам инфу о вашем ПК, и наверняка ещё какие-то данные. Я не стал особо разбираться и не совсем понял, зачем им инфа о ПК, но тем не менее решил выложить сюда. Кому линк на этих ребят пишите в ЛС, ибо за рекламочку тут банят :))
Всем бобра
Да-да, копипаст, знаю :C
Да-да, копипаст, знаю :C