DISCORDIA - МАЙНИМ ВМЕСТЕ

  • Автор темы Автор темы kul
  • Дата начала Дата начала
лол впервые за день включил свой сервак, у кого еще включился?
dad2f160c9e04bf493bac0a0fd730e59.png
 
Короче говоря, в реп мне доступ не дали поглядеть сорцы, но это собственно вряд ли бы что-то поменяло.

У него есть всё, чтобы вас наебать. Собственно он и наебал. Вот почему:

Открытый реп, по которому он прогружает обнову юзерам и видимо лоадит все, что надо при запуске:
--Ссылка удалена--
Пруфы коннекта с его репозиторием:
VKfW5l6.png

Апдейтил сутки назад scvhost:
bW6FL9t.png

Опять же то, что видели наверное уже все. Троян запускает майнер с параметрами каждый запуск ПК (скорее всего), получая ответ от сервера по этому адресу:
http://api.boosting.online/u3bO8YL0WR/getConfig, где вместо "u3bO8YL0WR" может стоять любой айдишник, который он вам выдал и который хранится в открытом репозитории.
fvvbGjN.png

Пруфы того, что исполняемый файл получает эти конфиги. Собственно понятно, какие параметры он там юзает, смотря на мой скрин выше. У всех его клиентов такой конфиг проставлен.
G0SYSjQ.png

Ну и пару ключей, что он вам выдавал. Легко подставляются в URL выше. Валяются в репозитории на гитхабе. Внутри билды.
upload_2017-6-5_18-48-37.webp

Едем дальше. Даже если он вас ещё не кинул, что в принципе невозможно, слишком для этого много "совпадений" + у всех резко наебнулись дешборды на майнергейте (ага). У меня лично было ~700 юзеров полгода назад на другой сборке, там конечно дешборд ебучий до ужаса, но лаги там проявлялись только в пяти видах:
1) 0 хешрейт
2) Пустая страница дешборда
3) OFFLINE майнер
4) Отклонение от хешрейта до 30% (в виде скачков, при этом шары не падают, то бишь профит в норме, лаги чисто визуальные)
5) Отклонение от кол-во майнеров. Та же история.
Но когда извините меня юзеры улетают, при этом вместе с шарами - это уже ебала какая-то охуевшая.

Собственно детальнее о том, почему он вас может в любой момент кинуть (и уже это сделал):
Находим у него:.
upload_2017-6-5_19-10-56.webp

Какой ответ от сервака? Прально, адрес репозитория на гитхабе, где лежат все "системные" файлы (по факту файлы для нормального функционирования его трояна). В любой момент он просто меняет ответ на другой репозиторий и вы идёте нахуй, при этом даже новый реп не найдёте))
Пруф ответа:
upload_2017-6-5_19-10-41.webp

Что же даст ему смена репозитория, скажете вы? Да всё. Потому что у него есть метод для обновления вашего билда на ваших клиентах. Не знаю, как там у него это реализовано, но у меня как минимум несколько вариантов.
upload_2017-6-5_19-20-35.webp

Как это работает? Троян делает запрос на сайт по адресу, например такому:
upload_2017-6-5_19-22-34.webp

И здесь он легко может скачать ваш билд, а вернее не ваш, а например свой, где он просто в любой момент может поменять обращение к другому домену например и брать конфиг там. Согласен, бессмысленно. Но обретает смысл, если кто-нибудь реверснет этот домен и начнет его ддосить, тогда хуй кто из юзеров заберёт конфиг. Он просто заменит обращение и всё, пока. Пруфы того, что билд качается:
sU6Aiyt.png

А ещё он резко после смены мыла решает уехать на время. Совпадение? Возможно. Но что-то их слишком много уже. Поэтому вердикт - перманент. Адекватный вроде челик был, но соскамился. Чтобы меня переубедить нужны будут слишком весомые аргументы.
 

Вложения

  • upload_2017-6-5_18-45-6.webp
    upload_2017-6-5_18-45-6.webp
    64,9 KB · Просмотры: 107
  • upload_2017-6-5_18-45-53.webp
    upload_2017-6-5_18-45-53.webp
    15,2 KB · Просмотры: 94
  • upload_2017-6-5_18-46-59.webp
    upload_2017-6-5_18-46-59.webp
    4,7 KB · Просмотры: 74
  • upload_2017-6-5_18-48-21.webp
    upload_2017-6-5_18-48-21.webp
    3,7 KB · Просмотры: 75
  • upload_2017-6-5_19-22-30.webp
    upload_2017-6-5_19-22-30.webp
    1,9 KB · Просмотры: 77
Последнее редактирование модератором:
блять, а я же шутил, что он назовет свою яхту "Discordia", в каждой шутке есть доля правды...
 
Короче говоря, в реп мне доступ не дали поглядеть сорцы, но это собственно вряд ли бы что-то поменяло.

У него есть всё, чтобы вас наебать. Собственно он и наебал. Вот почему:

Открытый реп, по которому он прогружает обнову юзерам и видимо лоадит все, что надо при запуске:
--Ссылка удалена--

sW0VD13.png

Опять же то, что видели наверное уже все. Троян запускает майнер с параметрами каждый запуск ПК (скорее всего), получая ответ от сервера по этому адресу:
http://api.boosting.online/u3bO8YL0WR/getConfig, где вместо "u3bO8YL0WR" может стоять любой айдишник, который он вам выдал и который хранится в открытом репозитории.
fvvbGjN.png

Пруфы того, что исполняемый файл получает эти конфиги. Собственно понятно, какие параметры он там юзает, смотря на мой скрин выше. У всех его клиентов такой конфиг проставлен.
G0SYSjQ.png

Ну и пару ключей, что он вам выдавал. Легко подставляются в URL выше. Валяются в репозитории на гитхабе. Внутри билды.
Посмотреть вложение 64325
Едем дальше. Даже если он вас ещё не кинул, что в принципе невозможно, слишком для этого много "совпадений" + у всех резко наебнулись дешборды на майнергейте (ага). У меня лично было ~700 юзеров полгода назад на другой сборке, там конечно дешборд ебучий до ужаса, но лаги там проявлялись только в пяти видах:
1) 0 хешрейт
2) Пустая страница дешборда
3) OFFLINE майнер
4) Отклонение от хешрейта до 30% (в виде скачков, при этом шары не падают, то бишь профит в норме, лаги чисто визуальные)
5) Отклонение от кол-во майнеров. Та же история.
Но когда извините меня юзеры улетают, при этом вместе с шарами - это уже ебала какая-то охуевшая.

Собственно детальнее о том, почему он вас может в любой момент кинуть (и уже это сделал):
Находим у него:.
Посмотреть вложение 64334
Какой ответ от сервака? Прально, адрес репозитория на гитхабе, где лежат все "системные" файлы (по факту файлы для нормального функционирования его трояна). В любой момент он просто меняет ответ на другой репозиторий и вы идёте накуй, при этом даже новый реп не найдёте))
Пруф ответа:
Посмотреть вложение 64333
Что же даст ему смена репозитория, скажете вы? Да всё. Потому что у него есть метод для обновления вашего билда на ваших клиентах. Не знаю, как там у него это реализовано, но у меня как минимум несколько вариантов.
Посмотреть вложение 64335
Как это работает? Троян делает запрос на сайт по адресу, например такому:
Посмотреть вложение 64337
И здесь он легко может скачать ваш билд, а вернее не ваш, а например свой, где он просто в любой момент может поменять обращение к другому домену например и брать конфиг там. Согласен, бессмысленно. Но обретает смысл, если кто-нибудь реверснет этот домен и начнет его ддосить, тогда хуй кто из юзеров заберёт конфиг. Он просто заменит обращение и всё, пока. Пруфы того, что билд качается:
sU6Aiyt.png
Банить будем?
 
не отвечает хуесос, но звонок идет, лол если реально его
 
Не его номер и не его адрес. Он не в Москве живёт.
Ты конечно можешь съехать и сказать, что он всё продумал, но кто проёбывается так, как он - такое сделать физически не сможет.
ВК:
upload_2017-6-5_19-56-19.webp

Фейсбук:
upload_2017-6-5_19-56-42.webp

Ещё фейсбук:
upload_2017-6-5_19-57-0.webp

upload_2017-6-5_19-57-13.webp

Скайп:
upload_2017-6-5_20-0-55.webp
 
С 2014 года с ним знаком.
лулз, у него теперь по 200к в день выходит, с тобой капустой не поделиться?
Ты конечно можешь съехать и сказать, что он всё продумал, но кто проёбывается так, как он - такое сделать физически не сможет.
ВК:
Посмотреть вложение 64341
Фейсбук:
Посмотреть вложение 64342
Ещё фейсбук:
Посмотреть вложение 64343
Посмотреть вложение 64344
Скайп:
Посмотреть вложение 64345
он даже на аве в вк перед Кремлем фотка, так что +
 
Назад
Сверху