Загрузка...

How a torrent game steals your data

Thread in Security created by Layzu Mar 19, 2024. (bumped Mar 20, 2024) 1960 views

  1. Layzu
    Layzu Topic starter Mar 19, 2024 PAPARA 400₽ - lolz.live/threads/7575587/ 332 Sep 14, 2018
    В этой статье расскажу о том, как удалить вредоносное расширение и как на него не попасться снова, основываясь на своем личном опыте и опыте знакомых
    Вечером я захотел скачать новую игрушку на пару часиков, скачал как обычно открывая сетап я заметил что браузер Edge который висел в фоне просто закрылся, я заподозрил что-то не ладное, до этого я не раз видел разные видео о том как игруха ворует данные устанавливая расширение, до этого момента я относился к таким видео скептически.
    • Как только мы открываем сетап и нажимаем продолжить (в моем случае) у нас устанавливается расширение в браузерах
    (мой основной браузер firefox в этом бразуре существует защита от таких расширений, однако это лишь исключение из правил) [IMG]
    • Открывая браузер видем эту картину
    [IMG]
    • Fnet у подобных расширений есть много разных названий, но функционал у них одинаковый.
    [IMG]
    • Переходим по пути(можете вставить в поиск windows)-
    Chrome- %localappdata%\Google\Chrome\User Data\Default\Extensions.
    Edge- C:\Users\%username%\AppData\Local\Microsoft\Edge\User Data\Default\Extensions
    Opera- C:\Users\Имя пользователя\AppData\Roaming\Opera Software\Opera Developer
    • Перейдя по пути мы видем-
    [IMG]
    • Эти рандомные буквы это и есть наши расширения.
    • Чтобы понять какие это расширения преходим в папку, далее открываем цифры(версия расширения) и там скорее всего будет лежать png картинка открывая мы сразу понимаем что это за расширение.
    • Если мы не можем найти вредоносное расширение просто удаляем все где нет картинки.
    Никогда не доверяйте "добрякам" которые работают за копейки, рано или поздно они заставят вас отдать ваши личные данные, всегда проверяйтки файлы на virustotal, либо вашим внутреним антивирусом, всегда обращайте ваше внимание на странности работы вашей системы.
    Надеюсь статья оказалась для вас полезна.
    Если желаете поддержать небольшой денежкой нажмите кнопку "отблагодарить автора".
     
  2. ART1X
    ART1X Mar 19, 2024 excellent is our standard 687 Nov 24, 2016
    мораль: покупайте игры в стиме или на маркете :finger_up:
     
    1. Layzu Topic starter
  3. Gginger
    Gginger Mar 19, 2024 Деньги не даю только принимаю 7173 Jan 23, 2023
    Мораль: пользуйтесть рутрекером :finger_up:
     
  4. морфий
    мораль: не качайте игры с целующимися анимешными телками
     
  5. Scence
    мораль: похуй
    пусть ворует
    и рутрекер есть
     
    1. 1xday
      Scence, на рт тоже вирусняк есть держу в курсе
    2. Scence
      1xday, вирусняк везде есть, нужно уметь грамотно пользоваться
  6. Nice177
    Nice177 Mar 19, 2024 Богат, но не материально. :tether: 51 Oct 31, 2022
    Делаем выводы:рутрекер всему голова
     
  7. STEALYOURBRAIN
    похуй на мои данные главное чтобы мозг не украли
     
  8. 228
    228 Mar 19, 2024 :catboom::catboom::catboom: 2043 Dec 25, 2020
    мораль: ебашьте на заводе чтобы купить игры
     
  9. equilpres
    Пункт "Как все-таки воруют ваши данные" не раскрыт до конца, не совсем ясно, что собирает это расширение. В остальном всё гуд, однозначно лайк :owocheerleading:

    A тут небольшая ошибка)
     
    1. Layzu Topic starter
      equilpres, Я и сам это понял, я все таки этим на хлеб не зарабатываю, чтобы утверждать что-либо, у меня есть только предположение- вписывая личные данные с этим расширением данные отправляются третьм лицам. А так название стоит для большего интереса, так делают сми
  10. Dreddrock
    Dreddrock Mar 19, 2024 59 Jul 12, 2017
    Никому верить нельзя, даже себе.... Народ который качает и сразу ставит всякую херню на винт называется "мамонты". :facepalm:
     
  11. Facelessxx
    Facelessxx Mar 19, 2024 На фото я 24,066 Jun 13, 2018
    У Хаттаба такого не было :hunt_face:
     
    1. Dreddrock
      Facelessxx, Xatab человечище был. Светлая память!
  12. Amphibian
    Amphibian Mar 19, 2024 82 Apr 26, 2022
    Хуйня какая-то, столько лет качаю и ничего нет
    The post was merged to previous Mar 19, 2024
    Ты уверен что это торент игруха ?
     
    1. Layzu Topic starter
      Amphibian, можешь попробовать установить ту-же игрушку с игрухи, если не веришь)
    2. Dobro2
      Layzu, у меня отдельная винда для тестирования сборок с играми от торрент игрухи, устанавливал репаки с этого же установщика, ссд на 4 тб и весь забит играми чтобы я мог протестировать ту игру которая нужна и не ждать пока она скачается, иногда пополняю список этих игр и никакое расширение не попадалось, проверил хром и edge, нихуя нет попросту, винда если и ругается на файлы игры, то только на таблетку и удаляет её, но это личный опыт.
    3. Layzu Topic starter
      Dobro2, У меня похожая ситуация, раз наверное 30 за все время скачивал с торент игрухи, только лишь один раз попалось расширение. Когда я проверял у друга у него стояло по 2 таких расширения в каждом браузере, так-же у него спиздили епик геймс, предполагаю что это из-за этого расширения.
  13. Гуру
    Гуру Mar 19, 2024 Bruh. 7549 Jan 23, 2022
    В тиктаке видос был как чел оттуда качает рдр и троян ловит
     
    1. Layzu Topic starter
      Гуру, Я тоже видел, но там был не троян а расширения.
    2. Гуру
      Layzu, а. ну может. Пролистывал ленту просто, запомнил чёт подобно
  14. 111
    111 Mar 19, 2024 расхотелось жить 1386 Dec 27, 2019
    Я сегодня с утра такую же игру скачал с торрент игрухи
     
    1. 111
      Layzu, обязательно проверюсь
    2. vuchaev2015
      111, сразу в больнице надо будет провериться, а то торрент игруха еще в тело вирусы загружает
    3. 111
      vuchaev2015, выявили рак мозга всём пока
  15. FFyP
    FFyP Mar 19, 2024 12,836 Oct 9, 2021
    Серьезно, не врёшь?
     
    1. Layzu Topic starter
      FFyP, смысл мне врать? я пока шапочку фольги на голову не одевал.
    2. FFyP
      Layzu, ещё не вечер.
  16. Miladora
    Miladora Mar 19, 2024 :coder: 10,189 Jun 30, 2019
    Качал недавно одну игрушку. Ничего лишнего мне не установилось. Ни в одном из браузеров (Хром, опера, едж) ничего не появилось. Ничего лишнего не запустилось и не установилось. В автозагрузки тоже ничего не добавилось.
    Автор врет или говорящий вирус вымогающий деньги меня боится?
     
    1. Miladora
      Layzu, В чем я глупый? Ты говоришь что там вирусы, но подтвердить это не можешь. Получается глупый ты, а не я
    2. КотМуфлон
      Miladora, +, много раз качал с игрухи, после каждого ручками всё осматривал, нихуя не скачалось, нихуя не украли, спидом не заразили
    3. Miladora
      КотМуфлон, Говорящий вирус нас боится потому что мы любим котов. А он хороших людей не трогает видимо
  17. Dobro2
    Dobro2 Mar 23, 2024 5 Mar 14, 2019
    Короче, как я вижу никто не пробовал проверять, скачаю на вторую винду позже и скину что установилось
     
  18. Dobro2
    Dobro2 Mar 23, 2024 5 Mar 14, 2019
    Проверил, на новой винде все чисто, отключал антивирус тоже самое. Возможно скорее всего из за скандала либо из за ожиатажа убрали, на их сайте также весит предупреждение об рекламе *** если ты не зарегистрированный, как по мне разогнали хуйню, выглядит как обычная реклама хуйни с вирусняком которая есть на том же repack me при установке, но тут она более скрытая была не в установщике а перед скачиванием торрента, мол нужно быть зарегистриварованным чтобы скачать без этого расширения. Да я написал это уже поздно и эту хуйню скорее всего убрали, но я каждый месяц скачивал с этого сайта для тестирования сборок игры на другую винду, перепроверил и там ничего нет.[IMG][IMG]
     
    1. Layzu Topic starter
      Dobro2, У меня есть видео где видно что после сетапа устанавливается расширение, могу залить и показать как устанавливается расширение.
    2. Layzu Topic starter
      Dobro2, интересная конечно ситуация
    3. Layzu Topic starter
      Dobro2, https://imgur.com/a/AANtBNb Видео где видно что, я открываю сетап игрухи и после нажатия кнопки "продолжить" закрывается браузер, из-за установки расширения.
  19. зайцевПлюсОдин
    а как к рутрекеру относиться ?
     
  20. FILTH
    FILTH Mar 27, 2024 Banned 0 Nov 3, 2023
    Мораль: игруха
     
Loading...
Top