oplock

Рейтинг
34
Регистрация
17.08.2012
Nikolay-loadmoney:
Да, конечно будем. Мы активно работаем с антивирусными компаниями, договариваемся с ними, объясняем что Загрузчик не является вирусом. Так же планируется выпуск нового Загрузчика, точных сроков, к сожалению пока не можем сказать.

а достаточно всего лишь отказаться от малварных партнеров...

а как насчет "Однако с этим же «крупнейшим агрегатором [loadmoney = openpart]» сотрудничают другие «независимые партнеры», распространяющие платные архивы и различное вредоносное ПО" ?

Avgusto:
Когда впаривает свой яндекс бар?

кстати, подскажите где впаривается яндекс бар? парочку примеров

zippro.ru:
oplock, я рад что вы не поленились дизасемблировать обложки, но вы вообще не представляете что и зачем у нас сделано. То что вы нашли - это куски из бета-версии, которые будут использоваться несколько позже (раз уж тут всплыло, в ближайшем будущем ожидайте еще более горячего конверта по тулбарам. По нашим подсчетам, он должен вырасти в среднем до 1:2 с текущих 1:3, то есть почти догонит конверт по браузерам на зависть конкурентам).

Очень порадовало как вы на скринах своевольно назвали переменные, которые не могут быть видны в отладчике вообще, хороший ход, но, мягко говоря, недальновидный...

"Когда вы говорите, Иван Васильевич, такое впечатление, что вы бредите" (с)

чес слово :)

zippro.ru:

P.S.: ага, "раздачу" перекрыли и сделали задержку в 20 минут, чтобы "раздавать"... За идиотов нас хотя бы не держите.

ну как бы... как написали код ;) "что написано пером не вырубишь ... "

zippro.ru:

И не лезьте не в свои дела, мы делаем то что считаем нужным для лучшего конверта и профита в целом.

да кто бы сомневался... только партнеры этого не увидят

zippro.ru:

P.P.S.: кстати, спасибо за наводку, чтобы исключить возможность передирания наших нововведений до релиза - будем шифровать обложки.

не за что, вы походу не в курсе что архив и так пакуется? ну да откуда вам знать, уточните у програмеров, а то как то вы не поспеваете за ними ;)

Авторы похоже решили пока прекрыть раздачу, вот только код забыли убрать из обложек

берем любую обложку и легко находим в ней строки "Init", "Init0"

находим код который это использует

тут генерится путь к файлу с рандомным именем в %temp%, он дропается на диск и запускается. а чуть ниже уже запуск Trojan.Zipro ( в зависимости что придет с сервера)

а вот пример самого Trojan.Zipro, приглядитесь какие он имеет экспортируемые ф-ции:

замечу что спутник и браузер дропаются со своими родными именами: MailRuSputnik.exe и Internet.exe и совсем в другом месте:

да, еще "нововведение" после первой новости - установка троя будет происходить через 20 минут после закрытия архива :)) всё это время процесс будет висеть в памяти.

p.s. zippro передавайте привет своим кодерам ;)

adoney:
Специально зарегился чтоб высер свой написать? Чего под своим реальным акком не пишешь?

О, я заинтригован. А какой у меня реальный акк? 🍿

marsooo:
Насчет троя. Проверил свои компы все норм ни какого маячка нету.

А тем временем профит адски жжет!!! Уже не помню когда видел такие цифры в стате) zippro.ru, заморозьте мне профит на таком же уровне)

на тачке где установлен архиватор не ставит лишнего, "защита" для своих :)

---------- Добавлено 18.08.2012 в 22:54 ----------

zippro.ru:
Нет, мы уже не один раз заявляли, что не ведем нечестной игры, которую периодически позволяют себе некоторые конкуренты.
zippro.ru:
У меня есть предположение, но не суть. Дело в том, что в этой статье половина фактов переврана, ну кроме того, где говорится, что наши партнеры не бедтствуют) Тут они в точку попали. Какой нам смысл распространять чей-то Mayachok? Если нам понадобится - мы сделаем свое, слава богу ресурсов хватает.

ой врать-то :) хотя щас правду написали "если понадобится - сделаем своё". сделали уже. причем давно году в 2011 первые "плагины" появились - по сути тот же даунлоадер (Trojan.Zipro). кстати, сейчас так же качает маячка. нифига на прямую то стали качать? была ж нормальная схема с установкой троя как win32service и отложенной загрузкой... перепутали что ли что-то?

для тех кто не верит, перечитайте /ru/forum/comment/10738630 или может еще какие док-ва нужны?

вас парят дорогие "партнеры", а могли бы иметь гарантированный доход поболее 3р. с бара и браузера

p.s. иногда не ставит, т.к. припаркованый домен еще не резолвится, но обратится пытается. да и ставит похоже только для "RU". патриот :))

---------- Добавлено 18.08.2012 в 23:01 ----------

Richmond-Denim:
Ставил архивы и у меня такого нету, как Вы это объясните? Нечего брехать тут

брешит администрация. из кожи вон лезешь, продвигаешь сайты, раскладываешь файло поближе юзерам, а zippro потом получает широкую сеть дистрибуции троев - причем нахаляву.

1 23
Всего: 28