Загрузка...

Why cart software is crap

Thread in Security created by Genxus May 23, 2024. (bumped Feb 1, 2025) 1924 views

  1. Genxus
    Genxus Topic starter May 23, 2024 https://lolz.live/threads/8945240/ <- поиск поставщика симок 1257 Feb 11, 2024
    В последнее время с распространением тенденции доксов и сватов появилось очень много говнокодеров, которые продают свои софты по "пробиву". Многие пользователи таких говнософтов даже не задумываются о рисках при использовании таких програм.

    Сегодня разберем примеры таких софтов и посмотрим, что такого плохого могут скрывать барыги-говнокодеры.


    А в чем проблема?

    Проблема в том, что из-за обфускации и конвертации файлов в .exe формат их становится трудно прочитать а для новичков вообще это почти невозможно.
    Недобросовестный разраб софтины может засунуть в свое детище буквально все, что угодно. От логгера до всевозможных *******ов кук, тдат и прочих важных для вас файлов, после чего вы будете в недоумении, почему же у вас угнали аккаунт в игре, дискорде или телеге. Я не говорю, что каждый софт, который вы видите содержит в себе *******, однако всегда есть ненулевая вероятность, что малварь в софте будет. Если софт работает - еще не значит, что в нем нету *******а.

    Рассмотрим конкретный пример, который я сохранил специально на этот случай:

    [IMG]


    "Круто, на халяву выложили софт, сейчас буду заниматься доксбином по крупному".
    Для начала чисто ради интереса посмотрим, что об этом шедевральном софте говорит Virustotal:

    [IMG]


    Выглядит очень безопасно, не так ли?
    Посмотрим на описание программы подробнее:


    [IMG]


    Спрашивается: нахуя оффлайн программа отправляет непонятные запросы на сервера телеграма и ipify.org?
    Ответ: как минимум чтобы спиздить ваш IP-Адрес и отправить его через бота в телеге.
    Проверяем гипотезу:
    Декомпилируем ехе в нормальный вид и смотрим исходный код:

    [IMG]

    Очень смешно, что даже в такой калософт он добавил блек лист по предположительно его номерам и его дружков.

    [IMG]

    Здесь мы четко можем увидеть, что **** отправляются в канал. Бот был уже выебан вместе с логами.


    Что ж, посмотрим другой софт с того же канала, который админ выложил через пару дней после того, как ваш покорный слуга выебал предыдущего бота и канал с логами.

    [IMG]

    Как думаете, что же тут будет логгироваться. Как обычно, проверяем для начала на вирустотал.

    [IMG]


    На этот раз разраб шедеврософта отличился количеством детектов на его говнине.
    Декомпилируем софтину и смотрим, что у нее под капотом.
    Даже при частичной декомпиляции можно примерно понять содержимое файла

    [IMG]

    Находим дискорд вебхук. Вебхук тут используется в качестве сервера на который отправляются **** *******а. Это можно понять посмотрев на репозитории гитхаб пользователя, ссылка на которого немного правее самого вебхука.

    [IMG]

    Здесь видим название *******а, который зашит в этом говне. Оригинальный репозиторий этого *******а был удален, однако на гитхабе есть форки.
    ******* пиздит и отправляет в дискорд буквально все полезное, что может быть на вашем компе: дискорд токены, сохраненные данные банковских карт, проверяет наличие нитро на вашем аккаунте, парсит список серверов на которых вы сидите и друзей которые у вас записаны. Кроме того пиздятся ваши куки, пароли и прочие данные, которые уж точно не должен никто видеть.

    [IMG]


    И такое говно может сбилдить каждый долбоеб. Самого функционала у этого софта даже не было, это тупо голый *******. Я думаю теперь вам не кажется таким безобидным подобное говно.
    Также крайне не советую использовать софт который был обфусцирован. Код скрывают не забавы ради. Перед запуском софтины с обфускацией - спросите себя несколько раз: "Почему создатель этого софта не хочет, чтобы я увидел его код, что он в нем скрывает?"
    Кроме всего этого в самих обфускаторах могут быть *******ы, которые даже не будут пренадлежать автору софта, который был зашифрован при его помощи. То есть человек, который вам продает свой софт может даже не знать, что в обфускаторе, который он использовал есть склейка его исходного кода со *******ом или другим говном.
    Вывод
    Не пользуйтесь говнософтами всяких мамкиных доксеров. Используйте свою голову и проекты с открытым исходным кодом, чтобы не было риска, что вы получите малварь на ваше устройство. Это касается не только компов, но и телефонов. Не думайте, что под термукс или подобные программы не существует вирусов. Они существуют, и их много.

    https://lolz.live/threads/8068286/
     
  2. sh4te
    sh4te May 23, 2024 Banned 1700 Dec 3, 2023
    да кто вообще качает откуда попало
     
  3. encore
    encore May 23, 2024 :animewave: голые мужчины lolz.live/threads/6869426/ 9591 Oct 21, 2020
    [IMG]
    что за хуйня ахахах
     
    1. Genxus Topic starter
  4. vuchaev2015
    vuchaev2015 May 23, 2024 все ближе и ближе... 23,533 Feb 15, 2018
    с тг вообще если и качать, то только с проверенных источников, а не с каналов в 10 подписчиков :ok_lol:
    Doklsi зачем мульта создал для статьи
     
  5. ЛевыйТип
    осталось теперь написать почему не стоит качать читы с ютуба особенно если видосы новые и с каналов на которых раньше был другой контент
     
    1. View previous comments (1)
    2. ЛевыйТип
      Genxus, скачать читы на бравл старс для пк 100% рабочие без бана по ip с возможностью жить в яде)
    3. vuchaev2015
      ЛевыйТип, помню я читы для варфейса с ютуба качал
    4. sh4te
      ЛевыйТип, недохакеры лайт на ютубе все четко обьясняет
  6. Chapaeva
    Сейчас бы в 2024 году пользоваться софтами для доксинга...
     
  7. Doklsi
    Doklsi May 23, 2024 Ночной лолз - это ебаный даркнет 8382 Jun 26, 2021
    Вещи очевидные, большинство такого говна уже давно разобрано и исследовано, что под каждую подобную хуйню лежат YARA правила, особенно на интезере(с их генерацией) , что достаточно просто авторизоваться на вт/либо закинуть семпл на другую песочницу, чтобы понять классификацию , но подача охуенная, посмеялся, продолжай в том же духе :peka:
     
  8. Nmz
    Nmz May 26, 2024 45 Jul 31, 2023
    да такое скачает только человек которому бошку шпалой пробило
     
  9. shi_zi_ro3
    shi_zi_ro3 Aug 8, 2024 0 Jun 23, 2024
    на самом деле это хуйня для школяров 13 летних
    The post was merged to previous Aug 8, 2024
    меня как то один такой пробил, только вопрос че он будет делать с этими данными
     
    1. DoggySpLu
      shi_zi_ro3, самое страшное - насрет под дверь
    2. View the next comments (1)
  10. DoggySpLu
    DoggySpLu Aug 8, 2024 :batonus:Доставка из Китая - https://lolz.live/threads/7453603/ 6330 Oct 10, 2022
    200кб смачного софта :trolgaga:
     
  11. IvanZolo_2004
    IvanZolo_2004 Nov 24, 2024 7045 Dec 19, 2021
    Если качать официальное я думаю говно софта не накачаешь, а если с каких то залуп с 35 подписонами на тгк то получишь ядерную дозу вирусов на свой пк
     
    1. View previous comments (1)
    2. IvanZolo_2004
      Genxus, да кто вообще сейчас такой хуйней занимается как докс)
    3. Genxus Topic starter
    4. IvanZolo_2004
      Genxus, делать нехуй же людям)
  12. 228
    228 Nov 25, 2024 :catboom::catboom::catboom: 2043 Dec 25, 2020
    Очень понравилась статья) Интересный материал, объяснения и подача. :+rep:
     
  13. Барвиха
    Барвиха Dec 27, 2024 Обычный чилловый парень 1162 Apr 9, 2023
    Будто бы база, но какая хорошая подача :catnerd2: Спиздинг, буду юзать это слово теперь)))))
     
  14. XeWRsT
    XeWRsT Dec 31, 2024 Designer 21 Sep 12, 2022
    о, спасибо за тему, недавно хотел скачать такую хуйню, теперь понял) :+rep:
     
  15. Jargonium
    Jargonium Jan 11, 2025 Моментальная покупка TRX - lolz.live/threads/8610296/ :+rep: 9649 Nov 25, 2020
    А что по поводу тикток модов в телеграме?
     
  16. AIexa
    AIexa Jan 15, 2025 Лучший софт - lolz.live/threads/1634798/ :+rep: 12,232 Mar 24, 2020
    Как же я проорал с этого овоща. Пиздец позорник, обосрался везде где можно
    - Токен бота слил
    - Репозиторий со стилаком слил
    - От дискорда какие то креды тоже скорее всего слил
    - Номер свой и своих чуханов тоже блять выложил с подноготной, просто сказка блять

    Я вахуе полном
     
    1. Genxus Topic starter
      AIexa,
  17. AHUEX
    AHUEX Jan 24, 2025 2 Jan 24, 2025
    да эти типы - доксеры, сватеры это поголовный ультраслабый cringe
     
Loading...
Top