Ник | Пост | Дата |
---|---|---|
saberkovich(Kirill Dunaev) | Недавно появился новый форк GoodbyeDPI на GitHub (GitHub - Flowseal/zapret-discord-youtube) который направлен на обход блокировки YouTube и Discord. Вместе с ним появился фейковый репозиторий, который я вам рекомендую зарепортить: GitHub - FlowseaI/zapret-discord-youtube (Использует заглавную букву i в нике) Ссылка на отправку репорта: Sign in for Software Support and Product Help - GitHub Support | 2024-10-11T06:38:23.254Z |
KDS | Ахахха, чел даже не понимает, как работают блэклисты запрета/гудбая, а все туда же Скрипт поиска пробелов в пути… Это точно нужно? | 2024-10-11T07:54:02.371Z |
alexderyagin(Alexderyagin) | А если я скачал из первоначального источника запрет там разве тоже нет в ip traffic mine.bmpool.org ? | 2024-10-11T09:22:38.853Z |
zzr | бл я зарепортил сразу, но всё ещё там + какойто обфусицированый в басе64 повершел скрип палюбому малаваре закинул чекнуть на верустотал https://www.virustotal.com/gui/file/5e68268094c11fdc81b00847bb3f0a711157589f09890133ff8905c4ba0b7aca?nocache=1 обфусцировано вот етим педрилой суде по всему | 2024-10-11T09:25:25.132Z |
SsSAtonioSsS(Antonio) | Если интересно что обфусцировано:
Уже не зайти в чатик) | 2024-10-11T09:48:23.928Z |
alexderyagin(Alexderyagin) | Бедные работяги, которые это скачают из последнего репозитория. Чел конечно гений букву l на I подменил | 2024-10-11T09:50:14.503Z |
SsSAtonioSsS(Antonio) | На момент закрытия чата - там было ~ 800 человек. | 2024-10-11T09:50:50.360Z |
zzr | ет вты как декодировал?! индиресно | 2024-10-11T10:27:46.515Z |
zzr | кароч оно скринщоты отсылает в телегу если я правельно понел по коду | 2024-10-11T10:31:19.806Z |
uwu(uwu) | имхо должен скачиваться запрет из офф bolvan-a и допиливаться сам. | 2024-10-11T10:32:46.372Z |
zzr | ето здравая мылся, но к сожительению ето некуда не денется потому что нормисам надо чтобы работало в один клик а так (не)бывает | 2024-10-11T10:36:50.602Z |
SsSAtonioSsS(Antonio) | Если бы он на этом остановился)) 3 раза обернул в base64 автор сие бота) | 2024-10-11T10:39:55.574Z |
zzr | спасибо за информацию! теперь понятн ато я раз прогнал там опять закодировано ну я подумал что ето не работает, аоно вон оказывается как он кстати обновил бота походу | 2024-10-11T10:50:07.890Z |
SsSAtonioSsS(Antonio) | Его так часто посещают, что он теперь первый в поисковой выдаче. ![]() | 2024-10-11T12:24:09.340Z |
Nara | Все. Его заблочили на гитхабе. | 2024-10-11T12:40:50.661Z |
Dhogzhenya | Нуда нуда. Поддельные форумы никогда не существовали? А гитхаб для Китайцев на настоящий момент едиствинная форточка, для обхода блокировок | 2024-10-11T12:49:55.901Z |
zzr | подеба | 2024-10-11T12:52:55.763Z |
jestxfot(YoutubeNotWork) |
Можно писать свои открытые программы которые скачивают оригинальный файл и просто допиливают настройки которые нужны. Почему нет? Тоже в один клик. | 2024-10-11T12:53:10.550Z |
zzr | походу ори скоро допилит свой скрип до такого состояния уже | 2024-10-11T12:56:10.106Z |
Subicarus(Icarus Forge) | Не заметил, как скачал фейк. Снёс мне файлы на жёстком диске, пытаюсь восстановить по точке. Скажите, эта фигня ничего кроме сноса файлов не делает? | 2024-10-11T13:02:09.761Z |
Nara | Еще делает скрин экрана в момент запуска и отсылает его боту в телегу вместе с твоим IP, городом, OS, названием твоей учетки на компе и ее типом(админ/обычный юзер) | 2024-10-11T13:05:37.600Z |
Nara | Бота этого конечно знатно заспамили всяким мусором через api бота, но все-таки IPшников он понабрал. Сейчас он ничего собирать не будет, т.к я кикнул его через api из чата. Теперь наверно стоит накидать репортов на телегу хозяина этого чата | 2024-10-11T13:09:07.798Z |
Subicarus(Icarus Forge) | Ну это не страшно, я думаю. А пароли не высылает? | 2024-10-11T13:09:40.754Z |
Nara | Нет, автор явно не настолько умелый. Он даже не догадался делать скриншоты экрана периодически через таймер. | 2024-10-11T13:11:16.048Z |
Subicarus(Icarus Forge) | Спасибо за ответ! Реально просто бессмысленно это всё делать. Ща просто мучаюсь с восстановлением на 2 дня назад, надеюсь восстановится. Часа 2 уже грузится. Винду переустанавливать не хочу, у меня на диске важные вещи по работе были. | 2024-10-11T13:12:51.432Z |
Subicarus(Icarus Forge) | И так, Я восстановил винду, но данные так и не вернулись или вернулись, но не все. Теперь пытаюсь восстановить уже на 4 дня назад. Подскажите, что делать? Этот гад удалил важные мне файлы. | 2024-10-11T14:23:02.182Z |
TesterTi(TesterIt) | Вам нужна какая-нибудь прога по восстановлению файлов вроде Phoenix File Rescue или Wondershare Data Recovery. Можно еще из командной строки попробовать Как восстановить удаленные файлы с помощью CMD в Windows 11/10 | 2024-10-11T14:36:24.096Z |
Subicarus(Icarus Forge) | Благодарю! Постараюсь восстановить по вашему совету. | 2024-10-11T14:46:26.695Z |
TesterTi(TesterIt) | Желаю удачи! У меня в прошлом тоже была подобная напасть. Теперь дую на молоко) Либо касперским проверяю перед запуском новые проги либо вообще на виртуалке запускаю. | 2024-10-11T14:48:20.616Z |
zzr | мой каспер не почуял обфусцированый трижды(!) base64 powersell скрип так что ХЗ даже на верус тотале ссылка наверху тока 8 из 62 почуяли ухрозу ито ето евристика сраная (ауей много лолжных сробатываний бывает) | 2024-10-11T15:00:34.560Z |
Overlord222(Overlord222) | я тут ещё одного чела нашёл, но хз есть ли у него вирусы. прогонял через пару антивирусов и они ничего не нашли GitHub - AikenOZ/fixdiscord: Обход блокировки Discord | Или как починить Дискорд | 2024-10-11T15:21:07.308Z |
TesterTi(TesterIt) | Ну тогда только виртуалка) | 2024-10-11T15:28:37.009Z |
Subicarus(Icarus Forge) | Спасибо! Помогли! Правда, пришлось пользоваться ibeesoft (который был по ссылке). Программы, которые вы описали требовали подписки или просто зависали. Сейчас жду окончания загрузки, чтоб все восстановить. Уже вижу свою удалённую папочку😞. Есть информация где лежит этот гад с фейковым zapret? Я его с корнями удалю | 2024-10-11T18:01:10.050Z |
denium |
Виндовое восстановление ведь восстанавливает только некоторые типы файлов, вроде активных exe, dll, doc, но не бытовые фотки, тексты. Может, я не прав, но не всё восстанавливает. Было бы жирно всё бэкапить. | 2024-10-11T18:11:43.641Z |
Subicarus(Icarus Forge) | Да, ты прав. Только узнал об этом | 2024-10-11T18:17:57.703Z |
TesterTi(TesterIt) |
А вы не с рутрекера качали? У меня версии оттуда не висли. Понятия не имею( | 2024-10-11T18:58:40.767Z |
Subicarus(Icarus Forge) | Нет, я скачивал официальные версии, не особо люблю возится с кряками. Для ibeesoft нашел бесплатный ключ на год, поэтому все окей. Поставил до завтра загрузку, завтра верну все файлы. И я надеюсь, что у меня этот файл, который я качал, уже удалён из-за бэкапа системы. Но я лучше это проверю завтра, чтоб наверняка. | 2024-10-11T19:08:26.388Z |
denium | Из бесплатных могу посоветовать Photorec, желательно консольный. Консольный имеет какую-то полезную доп. галочку и не модифицирует оригинал. Нужен второй диск большего размера. | 2024-10-11T21:05:52.376Z |
bunkerfox(bunkerfox) | Вы хоть на virustotal.com залили сие подделие? Через полчаса во все базы залетит | 2024-10-11T22:19:59.801Z |
Anonimno(Anonimno) | Отправлял, детект был только на windivert | 2024-10-12T03:23:03.994Z |
bunkerfox(bunkerfox) | повторно проведите анализ | 2024-10-12T04:36:12.450Z |
Subicarus(Icarus Forge) | А я думаю щас сносить винду. Все файлы он мне восстановил, только вот большинство из них повреждено (Крита, Фотошоп, все файлы png и jpg) так что не вижу смысла уже возится. Придется сносить винду. Жалко конечно мою работу, но я думаю, здесь уже ничего не поделать. | 2024-10-12T05:45:34.495Z |
IndeecFOX(IndeecFox) |
Люди делятся на 2 типа. Те кто ещё не делает бэкапы и те кто уже делает бэкапы. Хотя бы важных файлов. Понятно, что мои слова не помогут сейчас, но подумайте над ними - возможно они спасут вам в будущем много нервов, может и денег. | 2024-10-12T07:56:58.803Z |
Subicarus(Icarus Forge) | Да, благодарю. Вообще не думал, что так получится | 2024-10-12T08:03:50.904Z |
GentOwU(GentUwU) | Мой знакомый столкнулся с проблемой, в результате которой его операционная система была удалена. Я провёл собственное расследование и обнаружил чат под названием “Logs” (@P1iz2bol). В чате присутствовали два пользователя и один бот. После подачи заявки на вступление в группу один из пользователей связался со мной. Он начал докапываться до меня и попытался собрать информацию обо мне с помощью глаза бога, однако это не увенчалось успехом, благодаря защите, благодаря которой я получил уведомление о его деяниях. Информация о данном пользователе:
Из общения с ним можно выделить следующие моменты:
Кроме того, я обнаружил возможную связь с аккаунтом на GitHub: EvilBytecode. Также в чате упоминался некий “Лев”:
В чате также был бот с идентичным ID (8190913599) с которого отправлялись скришоты, как и во второй версии скрипта, но на сегоднящний момент бот уже был удалён. | 2024-10-12T15:19:37.589Z |
VIP | Нифига ты следователь крутой… Но знаешь, сколько вас таких? “Следачков”. Никто всерьёз тебя не искал. Поверь, если бы нужно было, нашли бы быстро и без труда, с твоей внешностью и всеми возможными данными, и больше бы ты не играл тут в крутого разоблачителя. Поржал, как вы засорили чат, на который всем пофиг, с таким усердием гадили туда, особенно тот, кто кидал какие-то мультики и непристойности — видимо, взял это всё со своего дырявого компа из папки “XxX” рядом с папкой “ДоМаШкА”. Насчёт Simillar — это мой друг, которого я по приколу добавил в чаты, чтобы он тоже повеселился. Его аккаунт не удалён, он просто мигрировал. Аккаунт ‘лев’ принадлежал какому-то школьнику, у которого украли аккаунт, чтобы создать чат и бота. Мой аккаунт вы не нашли, и даже если бы нашли, это бы вам ничего не дало. Максимум, что вы могли бы сделать, это написать, чтобы над вами посмеялись. Что касается ‘EvilBytecode’, это просто какой-то человек с GitHub, чьим не очень качественным обфускатором был покрыт код. Если бы надо было, то зашифровали бы так, что никто бы даже не захотел это анализировать. Если вы думаете, что вы такие умные, потому что нашли то, что никто особо и не прятал, вам стоит задуматься, так ли вы умны. Системы будут продолжать стираться, и бот для этого не нужен. Тем более, через этого бота проходило максимум 10% всего трафика. В общем, вы наивные. Уничтоженных и заражённых систем уже более семи тысяч. На ваш вопрос “зачем?” отвечу: ради смеха. “Умник”, который писал, что “автор явно не настолько умелый”, чтобы “воровать пароли”, ты не подумал, что мне совершенно не нужны логи из СНГ, а тем более из РФ. Никто просто не возьмётся это отрабатывать, да и сам я считаю, что воровать у “своих” — занятие такое себе. Про периодические скриншоты и прочую ерунду даже не буду говорить. Запрос специально был выведен в топы Яндекса очень нехитрым методом. Немного скринов что-бы развеять сомнения. ![]() | 2024-10-12T19:47:49.657Z |
dartraiden(Alexander Gavrilov) |
Да и хрен с тобой. Тема скатилась в срач и оффтоп про восстановление данных. Не качайте всяких вишмастеров из яндексов и тиктоков (вчера юзер приходил с каким-то скриптом-майнером из тиктока). | 2024-10-12T20:05:55.108Z |
dartraiden(Alexander Gavrilov) | 2024-10-12T20:06:07.159Z |