Загрузка...

Почему программное обеспечени из телеги - дерьмо

Тема в разделе Безопасность создана пользователем Genxus 23 май 2024. (поднята 1 фев 2025) 1833 просмотра

Загрузка...
  1. Genxus
    Genxus Автор темы 23 май 2024 https://lolz.live/threads/8394141/ +380 | Ukraine 1221 11 фев 2024
    В последнее время с распространением тенденции доксов и сватов появилось очень много говнокодеров, которые продают свои софты по "пробиву". Многие пользователи таких говнософтов даже не задумываются о рисках при использовании таких програм.

    Сегодня разберем примеры таких софтов и посмотрим, что такого плохого могут скрывать барыги-говнокодеры.


    А в чем проблема?

    Проблема в том, что из-за обфускации и конвертации файлов в .exe формат их становится трудно прочитать а для новичков вообще это почти невозможно.
    Недобросовестный разраб софтины может засунуть в свое детище буквально все, что угодно. От логгера до всевозможных *******ов кук, тдат и прочих важных для вас файлов, после чего вы будете в недоумении, почему же у вас угнали аккаунт в игре, дискорде или телеге. Я не говорю, что каждый софт, который вы видите содержит в себе *******, однако всегда есть ненулевая вероятность, что малварь в софте будет. Если софт работает - еще не значит, что в нем нету *******а.

    Рассмотрим конкретный пример, который я сохранил специально на этот случай:

    [IMG]


    "Круто, на халяву выложили софт, сейчас буду заниматься доксбином по крупному".
    Для начала чисто ради интереса посмотрим, что об этом шедевральном софте говорит Virustotal:

    [IMG]


    Выглядит очень безопасно, не так ли?
    Посмотрим на описание программы подробнее:


    [IMG]


    Спрашивается: нахуя оффлайн программа отправляет непонятные запросы на сервера телеграма и ipify.org?
    Ответ: как минимум чтобы спиздить ваш IP-Адрес и отправить его через бота в телеге.
    Проверяем гипотезу:
    Декомпилируем ехе в нормальный вид и смотрим исходный код:

    [IMG]

    Очень смешно, что даже в такой калософт он добавил блек лист по предположительно его номерам и его дружков.

    [IMG]

    Здесь мы четко можем увидеть, что **** отправляются в канал. Бот был уже выебан вместе с логами.


    Что ж, посмотрим другой софт с того же канала, который админ выложил через пару дней после того, как ваш покорный слуга выебал предыдущего бота и канал с логами.

    [IMG]

    Как думаете, что же тут будет логгироваться. Как обычно, проверяем для начала на вирустотал.

    [IMG]


    На этот раз разраб шедеврософта отличился количеством детектов на его говнине.
    Декомпилируем софтину и смотрим, что у нее под капотом.
    Даже при частичной декомпиляции можно примерно понять содержимое файла

    [IMG]

    Находим дискорд вебхук. Вебхук тут используется в качестве сервера на который отправляются **** *******а. Это можно понять посмотрев на репозитории гитхаб пользователя, ссылка на которого немного правее самого вебхука.

    [IMG]

    Здесь видим название *******а, который зашит в этом говне. Оригинальный репозиторий этого *******а был удален, однако на гитхабе есть форки.
    ******* пиздит и отправляет в дискорд буквально все полезное, что может быть на вашем компе: дискорд токены, сохраненные данные банковских карт, проверяет наличие нитро на вашем аккаунте, парсит список серверов на которых вы сидите и друзей которые у вас записаны. Кроме того пиздятся ваши куки, пароли и прочие данные, которые уж точно не должен никто видеть.

    [IMG]


    И такое говно может сбилдить каждый долбоеб. Самого функционала у этого софта даже не было, это тупо голый *******. Я думаю теперь вам не кажется таким безобидным подобное говно.
    Также крайне не советую использовать софт который был обфусцирован. Код скрывают не забавы ради. Перед запуском софтины с обфускацией - спросите себя несколько раз: "Почему создатель этого софта не хочет, чтобы я увидел его код, что он в нем скрывает?"
    Кроме всего этого в самих обфускаторах могут быть *******ы, которые даже не будут пренадлежать автору софта, который был зашифрован при его помощи. То есть человек, который вам продает свой софт может даже не знать, что в обфускаторе, который он использовал есть склейка его исходного кода со *******ом или другим говном.
    Вывод
    Не пользуйтесь говнософтами всяких мамкиных доксеров. Используйте свою голову и проекты с открытым исходным кодом, чтобы не было риска, что вы получите малварь на ваше устройство. Это касается не только компов, но и телефонов. Не думайте, что под термукс или подобные программы не существует вирусов. Они существуют, и их много.

    https://lolz.live/threads/8068286/
     
    23 май 2024 Изменено
  2. sh4te
    sh4te 23 май 2024 https://t.me/twitchpaty - новости twitch 1557 3 дек 2023
    да кто вообще качает откуда попало
     
  3. encore
    encore 23 май 2024 :animewave: голые мужчины lolz.live/threads/6869426/ 8745 21 окт 2020
    [IMG]
    что за хуйня ахахах
     
    1. Genxus Автор темы
  4. vuchaev2015
    vuchaev2015 23 май 2024 все ближе и ближе... 23 654 15 фев 2018
    с тг вообще если и качать, то только с проверенных источников, а не с каналов в 10 подписчиков :ok_lol:
    Doklsi зачем мульта создал для статьи
     
  5. ЛевыйТип
    осталось теперь написать почему не стоит качать читы с ютуба особенно если видосы новые и с каналов на которых раньше был другой контент
     
    1. Посмотреть предыдущие комментарии (1)
    2. ЛевыйТип
      Genxus, скачать читы на бравл старс для пк 100% рабочие без бана по ip с возможностью жить в яде)
    3. vuchaev2015
      ЛевыйТип, помню я читы для варфейса с ютуба качал
    4. sh4te
      ЛевыйТип, недохакеры лайт на ютубе все четко обьясняет
  6. Chapaeva
    Сейчас бы в 2024 году пользоваться софтами для доксинга...
     
  7. Doklsi
    Doklsi 23 май 2024 Ночной лолз - это ебаный даркнет 8248 26 июн 2021
    Вещи очевидные, большинство такого говна уже давно разобрано и исследовано, что под каждую подобную хуйню лежат YARA правила, особенно на интезере(с их генерацией) , что достаточно просто авторизоваться на вт/либо закинуть семпл на другую песочницу, чтобы понять классификацию , но подача охуенная, посмеялся, продолжай в том же духе :peka:
     
    23 май 2024 Изменено
  8. Nmz
    Nmz 26 май 2024 45 31 июл 2023
    да такое скачает только человек которому бошку шпалой пробило
     
  9. shi_zi_ro3
    shi_zi_ro3 8 авг 2024 0 23 июн 2024
    на самом деле это хуйня для школяров 13 летних
    --- Сообщение объединено с предыдущим 8 авг 2024
    меня как то один такой пробил, только вопрос че он будет делать с этими данными
     
  10. DoggySpLu
    DoggySpLu 8 авг 2024 :batonus:ШМОТКИ ТУТ - https://lolz.live/threads/7453603/ 6322 10 окт 2022
    200кб смачного софта :trolgaga:
     
  11. IvanZolo_2004
    IvanZolo_2004 24 ноя 2024 7046 19 дек 2021
    Если качать официальное я думаю говно софта не накачаешь, а если с каких то залуп с 35 подписонами на тгк то получишь ядерную дозу вирусов на свой пк
     
    1. Посмотреть предыдущие комментарии (1)
    2. IvanZolo_2004
      Genxus, да кто вообще сейчас такой хуйней занимается как докс)
    3. Genxus Автор темы
      24 ноя 2024 Изменено
  12. 228
    228 25 ноя 2024 :catboom::catboom::catboom: 2012 25 дек 2020
    Очень понравилась статья) Интересный материал, объяснения и подача. :+rep:
     
  13. Барвиха
    Барвиха 27 дек 2024 от 200.000₽ играя в CS — lolz.live/threads/8621957 1153 9 апр 2023
    Будто бы база, но какая хорошая подача :catnerd2: Спиздинг, буду юзать это слово теперь)))))
     
  14. XeWRsT
    XeWRsT 31 дек 2024 Designer 21 12 сен 2022
    о, спасибо за тему, недавно хотел скачать такую хуйню, теперь понял) :+rep:
     
  15. Jargonium
    Jargonium 11 янв 2025 КНОПКА БАБЛО$ - https://lolz.live/threads/8464084/ 8772 25 ноя 2020
    А что по поводу тикток модов в телеграме?
     
  16. AIexa
    AIexa 15 янв 2025 Лучший софт - lolz.live/threads/1634798/ :+rep: 11 520 24 мар 2020
    Как же я проорал с этого овоща. Пиздец позорник, обосрался везде где можно
    - Токен бота слил
    - Репозиторий со стилаком слил
    - От дискорда какие то креды тоже скорее всего слил
    - Номер свой и своих чуханов тоже блять выложил с подноготной, просто сказка блять

    Я вахуе полном
     
    1. Genxus Автор темы
      AIexa,
  17. AHUEX
    AHUEX 24 янв 2025 2 24 янв 2025
    да эти типы - доксеры, сватеры это поголовный ультраслабый cringe
     
Top