Ботнет из ZIPPRO?

1 234 5
LovelAss
На сайте с 05.06.2009
Offline
96
#21
anarx:
Но ребята внаглую уже троев раздают и нагло врут форумчанам, сваливая всё на каких-то конкурентов/заказуху

Да щас всем на всё насрать. Даже если они и распространяют вирусы, думаете кто-то прекратит после этого с ними работать?! Интернет заполонили моральные ублюдки и, пока деньги греют карман, совесть молчит в сторонке.

A
На сайте с 08.01.2012
Offline
18
#22
beginerx:
на скриншоте видно что использована нелицензия сборка звер DVD
Windows XP под админом с руткитом (была такая засада пару лет назад на трекерах
но не от самого зверя а подделка)

Сделай все тоже самое но хотя бы на триальной 7 скачанной с самого микрософта
а не с трекеров и увидишь что все чисто.

интересно где там видно что сборка? Да и не в этом суть. Это всё появилось после закрытия архива и перезагрузки. Троян маячок перезагружает комп! До этого всё было чисто. И архив не должен ребутать комп.

Повторить не получится т.к. трой уже не ставится) сами понимаете почему )

zippro.ru
На сайте с 11.01.2010
Offline
163
#23
anarx:
не могут создать свой продукт и ума ещё вдобавок нету :-)

А ничего что мы первые на этом рынке появились? :)

Какие, в жопу, трояны, мы себе не враги, чтобы палить свою же защиту от АВ дополнительно...

ZIPPRO (http://www.zippro.ru) - первый и единственный в мире архиватор с защитой от антивирусов и конвертом 1:2! Теперь вы можете сами делать неповторимые обложки с знаменитым конвертом ZIPPRO: качайте SDK для Delphi 2009 (http://zippro.ru/SDK.zip)
Redbaron _chaos
На сайте с 12.08.2009
Offline
673
#24

Кто не умеет работать и элементарных вещей не понимает, идите на завод.

Все у них нормально.

Гемблинг, беттинг, крипта на весь мир в 3snet, 1500+ офферов. ( https://clck.ru/TdZLM ) = = CPA.HOUSE - Топовая CPA сеть ( https://clck.ru/34Swci )
Vintik_
На сайте с 27.05.2011
Offline
260
#25
LovelAss:
А что тут непонятного?! Люди, покупая антивирусное ПО, платят кампаниям-разработчикам за безопасность.

За защиту от вирусов платят, это правда.

Но в последнее время авири считают, что они могут регулировать абсолютно всё, включая уже далеко не только сами вирусы и прочее вредоносное по. Ситуация с блокировкой Адсенса - явное тому доказательство.

Fuck the plebs.
A
На сайте с 30.12.2010
Offline
62
#26
LovelAss:
Да щас всем на всё насрать. Даже если они и распространяют вирусы, думаете кто-то прекратит после этого с ними работать?! Интернет заполонили моральные ублюдки и, пока деньги греют карман, совесть молчит в сторонке.

Думаю кто-то и прекратит, важно чтобы люди знали кто есть кто (а не слушали сладкие речи от авторов партнерки, как всё "бело" и законно) и если они хотят помимо обворовывания людей, ещё и заражать их компы, пусть не удивляются когда-нибудь нагрянувшим людям в погонах ;-)...

Redbaron _chaos
На сайте с 12.08.2009
Offline
673
#27
anarx:
Думаю кто-то и прекратит, важно чтобы люди знали кто есть кто (а не слушали сладкие речи от авторов партнерки, как всё "бело" и законно) и если они хотят помимо обворовывания людей, ещё и заражать их компы, пусть не удивляются когда-нибудь нагрянувшим людям в погонах ;-)...

Купи себе Мозг, без обид)

Nefeliks Nefeliks
На сайте с 15.11.2008
Offline
368
#28
Redbaron_chaos:
Кто не умеет работать и элементарных вещей не понимает, идите на завод.
Все у них нормально.

Поддерживаю.

Какие, в жопу, трояны, мы себе не враги, чтобы палить свою же защиту от АВ дополнительно

Панические домыслы начались.

Заработок по CPL на бурж студентах! ( https://clck.ru/FLgij )
O
На сайте с 17.08.2012
Offline
34
#29

Авторы похоже решили пока прекрыть раздачу, вот только код забыли убрать из обложек

берем любую обложку и легко находим в ней строки "Init", "Init0"

находим код который это использует

тут генерится путь к файлу с рандомным именем в %temp%, он дропается на диск и запускается. а чуть ниже уже запуск Trojan.Zipro ( в зависимости что придет с сервера)

а вот пример самого Trojan.Zipro, приглядитесь какие он имеет экспортируемые ф-ции:

замечу что спутник и браузер дропаются со своими родными именами: MailRuSputnik.exe и Internet.exe и совсем в другом месте:

да, еще "нововведение" после первой новости - установка троя будет происходить через 20 минут после закрытия архива :)) всё это время процесс будет висеть в памяти.

p.s. zippro передавайте привет своим кодерам ;)

zippro.ru
На сайте с 11.01.2010
Offline
163
#30

oplock, я рад что вы не поленились дизасемблировать обложки, но вы вообще не представляете что и зачем у нас сделано. То что вы нашли - это куски из бета-версии, которые будут использоваться несколько позже (раз уж тут всплыло, в ближайшем будущем ожидайте еще более горячего конверта по тулбарам. По нашим подсчетам, он должен вырасти в среднем до 1:2 с текущих 1:3, то есть почти догонит конверт по браузерам на зависть конкурентам).

Очень порадовало как вы на скринах своевольно назвали переменные, которые не могут быть видны в отладчике вообще, хороший ход, но, мягко говоря, недальновидный...

P.S.: ага, "раздачу" перекрыли и сделали задержку в 20 минут, чтобы "раздавать"... За идиотов нас хотя бы не держите. И не лезьте не в свои дела, мы делаем то что считаем нужным для лучшего конверта и профита в целом.

P.P.S.: кстати, спасибо за наводку, чтобы исключить возможность передирания наших нововведений до релиза - будем шифровать обложки.

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий