DISCORDIA - МАЙНИМ ВМЕСТЕ



лол впервые за день включил свой сервак, у кого еще включился?
dad2f160c9e04bf493bac0a0fd730e59.png
 
Короче говоря, в реп мне доступ не дали поглядеть сорцы, но это собственно вряд ли бы что-то поменяло.

У него есть всё, чтобы вас наебать. Собственно он и наебал. Вот почему:

Открытый реп, по которому он прогружает обнову юзерам и видимо лоадит все, что надо при запуске:
--Ссылка удалена--
Пруфы коннекта с его репозиторием:
VKfW5l6.png

Апдейтил сутки назад scvhost:
bW6FL9t.png

Опять же то, что видели наверное уже все. Троян запускает майнер с параметрами каждый запуск ПК (скорее всего), получая ответ от сервера по этому адресу:
http://api.boosting.online/u3bO8YL0WR/getConfig, где вместо "u3bO8YL0WR" может стоять любой айдишник, который он вам выдал и который хранится в открытом репозитории.
fvvbGjN.png

Пруфы того, что исполняемый файл получает эти конфиги. Собственно понятно, какие параметры он там юзает, смотря на мой скрин выше. У всех его клиентов такой конфиг проставлен.
G0SYSjQ.png

Ну и пару ключей, что он вам выдавал. Легко подставляются в URL выше. Валяются в репозитории на гитхабе. Внутри билды.
upload_2017-6-5_18-48-37.png

Едем дальше. Даже если он вас ещё не кинул, что в принципе невозможно, слишком для этого много "совпадений" + у всех резко наебнулись дешборды на майнергейте (ага). У меня лично было ~700 юзеров полгода назад на другой сборке, там конечно дешборд ебучий до ужаса, но лаги там проявлялись только в пяти видах:
1) 0 хешрейт
2) Пустая страница дешборда
3) OFFLINE майнер
4) Отклонение от хешрейта до 30% (в виде скачков, при этом шары не падают, то бишь профит в норме, лаги чисто визуальные)
5) Отклонение от кол-во майнеров. Та же история.
Но когда извините меня юзеры улетают, при этом вместе с шарами - это уже ебала какая-то охуевшая.

Собственно детальнее о том, почему он вас может в любой момент кинуть (и уже это сделал):
Находим у него:.
upload_2017-6-5_19-10-56.png

Какой ответ от сервака? Прально, адрес репозитория на гитхабе, где лежат все "системные" файлы (по факту файлы для нормального функционирования его трояна). В любой момент он просто меняет ответ на другой репозиторий и вы идёте нахуй, при этом даже новый реп не найдёте))
Пруф ответа:
upload_2017-6-5_19-10-41.png

Что же даст ему смена репозитория, скажете вы? Да всё. Потому что у него есть метод для обновления вашего билда на ваших клиентах. Не знаю, как там у него это реализовано, но у меня как минимум несколько вариантов.
upload_2017-6-5_19-20-35.png

Как это работает? Троян делает запрос на сайт по адресу, например такому:
upload_2017-6-5_19-22-34.png

И здесь он легко может скачать ваш билд, а вернее не ваш, а например свой, где он просто в любой момент может поменять обращение к другому домену например и брать конфиг там. Согласен, бессмысленно. Но обретает смысл, если кто-нибудь реверснет этот домен и начнет его ддосить, тогда хуй кто из юзеров заберёт конфиг. Он просто заменит обращение и всё, пока. Пруфы того, что билд качается:
sU6Aiyt.png

А ещё он резко после смены мыла решает уехать на время. Совпадение? Возможно. Но что-то их слишком много уже. Поэтому вердикт - перманент. Адекватный вроде челик был, но соскамился. Чтобы меня переубедить нужны будут слишком весомые аргументы.
 

Вложения

  • upload_2017-6-5_18-45-6.png
    upload_2017-6-5_18-45-6.png
    35,7 KB · Просмотры: 80
  • upload_2017-6-5_18-45-53.png
    upload_2017-6-5_18-45-53.png
    43,3 KB · Просмотры: 67
  • upload_2017-6-5_18-46-59.png
    upload_2017-6-5_18-46-59.png
    1,7 KB · Просмотры: 50
  • upload_2017-6-5_18-48-21.png
    upload_2017-6-5_18-48-21.png
    8,9 KB · Просмотры: 51
  • upload_2017-6-5_19-22-30.png
    upload_2017-6-5_19-22-30.png
    4 KB · Просмотры: 51
Последнее редактирование модератором:
блять, а я же шутил, что он назовет свою яхту "Discordia", в каждой шутке есть доля правды...
 
Короче говоря, в реп мне доступ не дали поглядеть сорцы, но это собственно вряд ли бы что-то поменяло.

У него есть всё, чтобы вас наебать. Собственно он и наебал. Вот почему:

Открытый реп, по которому он прогружает обнову юзерам и видимо лоадит все, что надо при запуске:
--Ссылка удалена--

sW0VD13.png

Опять же то, что видели наверное уже все. Троян запускает майнер с параметрами каждый запуск ПК (скорее всего), получая ответ от сервера по этому адресу:
http://api.boosting.online/u3bO8YL0WR/getConfig, где вместо "u3bO8YL0WR" может стоять любой айдишник, который он вам выдал и который хранится в открытом репозитории.
fvvbGjN.png

Пруфы того, что исполняемый файл получает эти конфиги. Собственно понятно, какие параметры он там юзает, смотря на мой скрин выше. У всех его клиентов такой конфиг проставлен.
G0SYSjQ.png

Ну и пару ключей, что он вам выдавал. Легко подставляются в URL выше. Валяются в репозитории на гитхабе. Внутри билды.
Посмотреть вложение 64325
Едем дальше. Даже если он вас ещё не кинул, что в принципе невозможно, слишком для этого много "совпадений" + у всех резко наебнулись дешборды на майнергейте (ага). У меня лично было ~700 юзеров полгода назад на другой сборке, там конечно дешборд ебучий до ужаса, но лаги там проявлялись только в пяти видах:
1) 0 хешрейт
2) Пустая страница дешборда
3) OFFLINE майнер
4) Отклонение от хешрейта до 30% (в виде скачков, при этом шары не падают, то бишь профит в норме, лаги чисто визуальные)
5) Отклонение от кол-во майнеров. Та же история.
Но когда извините меня юзеры улетают, при этом вместе с шарами - это уже ебала какая-то охуевшая.

Собственно детальнее о том, почему он вас может в любой момент кинуть (и уже это сделал):
Находим у него:.
Посмотреть вложение 64334
Какой ответ от сервака? Прально, адрес репозитория на гитхабе, где лежат все "системные" файлы (по факту файлы для нормального функционирования его трояна). В любой момент он просто меняет ответ на другой репозиторий и вы идёте накуй, при этом даже новый реп не найдёте))
Пруф ответа:
Посмотреть вложение 64333
Что же даст ему смена репозитория, скажете вы? Да всё. Потому что у него есть метод для обновления вашего билда на ваших клиентах. Не знаю, как там у него это реализовано, но у меня как минимум несколько вариантов.
Посмотреть вложение 64335
Как это работает? Троян делает запрос на сайт по адресу, например такому:
Посмотреть вложение 64337
И здесь он легко может скачать ваш билд, а вернее не ваш, а например свой, где он просто в любой момент может поменять обращение к другому домену например и брать конфиг там. Согласен, бессмысленно. Но обретает смысл, если кто-нибудь реверснет этот домен и начнет его ддосить, тогда хуй кто из юзеров заберёт конфиг. Он просто заменит обращение и всё, пока. Пруфы того, что билд качается:
sU6Aiyt.png
Банить будем?
 
не отвечает хуесос, но звонок идет, лол если реально его
 
лулс, если его)
 
Не его номер и не его адрес. Он не в Москве живёт.
Ты конечно можешь съехать и сказать, что он всё продумал, но кто проёбывается так, как он - такое сделать физически не сможет.
ВК:
upload_2017-6-5_19-56-19.png

Фейсбук:
upload_2017-6-5_19-56-42.png

Ещё фейсбук:
upload_2017-6-5_19-57-0.png

upload_2017-6-5_19-57-13.png

Скайп:
upload_2017-6-5_20-0-55.png
 
  • Like
Реакции: Danya01
С 2014 года с ним знаком.
лулз, у него теперь по 200к в день выходит, с тобой капустой не поделиться?
Ты конечно можешь съехать и сказать, что он всё продумал, но кто проёбывается так, как он - такое сделать физически не сможет.
ВК:
Посмотреть вложение 64341
Фейсбук:
Посмотреть вложение 64342
Ещё фейсбук:
Посмотреть вложение 64343
Посмотреть вложение 64344
Скайп:
Посмотреть вложение 64345
он даже на аве в вк перед Кремлем фотка, так что +
 
ага.. и "уехал" он значит на хату - гаситься
знал, что спалят - умно
:DDD