Загрузка...

Как безопасно скачивать исходники с GitHub

Тема в разделе Вирусология создана пользователем r3xq1 31 июл 2022. 3149 просмотров

Загрузка...
  1. r3xq1
    r3xq1 Автор темы 31 июл 2022 https://t.me/DarkSoft_Extra 119 27 июл 2018
    Многие из Вас любят копипастить коды с Github и вообще жить на халяву.
    Но есть такие людишки, которые активно заливают вирусы на Гит под видом исходников и это прекрасно работает.

    Как себя обезопасить от такого вида зловредства?

    Допустим мы пошли на Гит (Github) и хотим найти там халявный ******:

    [IMG]
    Перед дальнейшим делом установим себе 7-Zip и Notepad++

    Теперь посмотрим что там внутри папки
    [IMG]

    Многие могут подумать что это файл проекта, который открывается в студии, но что-то он весьма подозрительно выглядит, иконка не стандартная и свойства файла не внушают доверия, так ещё после имени есть приписка "exe"
    Будьте очень бдительны!
    Так же иногда стоит открывать файлы через 7-zip.
    [IMG]
    Если в папке рядом с файлом никаких левых файлов .exe не обнаружено пробуем след...
    Жмём по нему пкм мышкой, выбираем Edit with Notepad++ или Открыть в Notepadd++ и.т.п
    [IMG]
    Посмотрим как выглядит оригинал файл .sln расширения
    [IMG]

    Ок, теперь переместим файл Taskmanexe.sln в Dnspy и посмотрим что там
    [IMG]
    Как видим там бинарный файл который зашифрован.

    Вот так вас могут взломать легко и просто =)

    Так же в папке с проектом в папке по пути: C:\Users\...\Desktop\*******-Takman-main\Takman\******* Takman\bin\Release
    могут лежать левые файлы типо:
    [IMG]

    Сразу видно что нет иконки, размер под 3 метра. Ну очень палевно!
    ---------------------------------
    Советы:
    1 - Никогда не открывайте файлы .exe, bat, vbs и прочие из папок скачанные с Гитхаба.
    2 - Удаляем сразу же папки bin, debug, release, файлы .exe прочие не внушительные папки в которых появляется скомпилированный билд
    3 - Открываем файлы для компиляции с расширением .csproj или .sln без имён с exe
    4 - После открытия проекта, сразу же не компилируем проект! А идём в свойства проекта -> события сборки и удаляем все записи которые там если есть!
    5 - Всегда проверяйте через Notepad++ любые файлы и смотрите какой там формат файла образован.
     
    31 июл 2022 Изменено
  2. IvanShow
    IvanShow 31 июл 2022 Дедики тут https://lolz.live/threads/2901120/ 14 266 13 сен 2019
    А не легче на вирус тотал заливать?
     
  3. The_White
    The_White 31 июл 2022 Заблокирован(а) 6 17 июл 2022
    Ну если набирать запросы *******, то только так и делать
     
    31 июл 2022 Изменено
  4. Cyber_Police
    Cyber_Police 13 сен 2022 15 14 сен 2020
    еще у овербафера смотрел, как вирусняк под картинку замаскировать)
     
Top