Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

Грязный ли этот VT?

Забаненный
Забаненный
Статус
Оффлайн
Регистрация
18 Мар 2019
Сообщения
264
Реакции
64
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Да, это инжектор с вшитым в него довнолоадером
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
1584968373841.png
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
релейшенс + файлы в релейшенс создают ключи в реестре (нахуя?), мутекс, юзаемый в ратниках, ботнетах и червях, библиотеки винмм + закриптован хост на который стучит сервак
 
Если не ошибаюсь, это стиллер там, судя по описанию "Wacatac" и это он подкачивает всё дерьмо

Из всех файлов что он подкачивает, там только лоадер вроде как чистый
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
релейшенс + файлы в релейшенс создают ключи в реестре (нахуя?), мутекс, юзаемый в ратниках, ботнетах и червях, библиотеки винмм + закриптован хост на который стучит сервак
спс нихуя не понял но оч интересно
 
спс нихуя не понял но оч интересно
файлы редактируют твой реестр, твою систему добавляя в неё себя, скорее всего автозапуск
мутекс - засоряет файл мусорным текстом скрывая свой детект
хост откуда он качает, куда скидывает всё - закриптован и его не считать, скрывается то есть он

Что непонятного?
 
Назад
Сверху Снизу