Александр Долгавин Profile picture
Nov 14 14 tweets 4 min read Read on X
Спросите меня где я был на этой неделе? Охотился за скамером, который устанавливал трояны на компьютер людей. Поймал его и сдал в кибер полицию. 🧵

Щас расскажу всю историю
Началось всё с того, что мне мне и моим знакомым написали в телегу с просьбой помочь с проектом. Image
Чтобы понять как проект работает, разработчик должен запустить его на компьютере.

Обычный проект, с инструкциями как поставить. Image
Скамер не учёл то, что моя паранойа не позволяет устанавливать софт на личный компьютер. Поэтому запускал я это на виртуалке, отрезав её от интернета.

Угадайте что я сразу обнаружил?:)
Вот такой интересный спрятанный и обфусцированный файл, который пытался что-то скачать на компьютер, ему не удавалось, и именно так я его обнаружил. Image
Что же там внутри? А внутри там stealer☠️ (от англ. красть). Самые нтересные кусочки кода я оставлю тут.

Кто немного знаком с программированием, сразу увидит что файл пытается

1. Украсть деньги с криптокошельков
2. Забрать логины и пароли с компьютеров
3. Установить бэкдор. Image
Image
Но это ещё не все! Я достал файлы с сервера скамера, которые софт пытался дополнительно установить. Image
Данные были закодированы в сотни слоев... Хакер который это писал за деньги, явно знал что он делает - он пытался обойти антивирусы - очень успешно кстати.

Takeaway: антивирус не защищает вас на 100% Image
Кроличья нора этого трояна была глубока:

Он устанавливает скрытый сервис, который контролирует движения вашей мышки и собирает данные с клавиатуры. Image
Что это вообще всё означет?

Это означает, что как только вы поставили ЭТО на компьютер, вы можете попрощаться со всеми паролями, приватностью и деньгами на ваших крипто кошельках.

Ваши пароли продадут, ваши деньги украдут и возможно начнут шантажировать.
Я выяснил где скамер хостил свои файлы через IP адрес, который я откопал в файлах (они всегда оставляют следы). Image
Image
Составил отчёт, собрал доказательства чтобы упростить работу полиции и отправил. Дальше дело за ними. Image
Image
Честно, я мог бы забить. Зачем мне всё это надо?

Ответ простой: я видел слёзы людей у которых крали деньги, видел через что они проходили, попадаясь на чей-то скам. Скамеры очень жестоки, у них (в отличие от хакеров) нет ни чести, ни достоинства. Image
@usestate спасибо за помощь!

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Александр Долгавин

Александр Долгавин Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @alexdolgavin

Sep 23
Начинающие предприниматели и те, кто планируют открыть своё дело в будущем, хотите напишу тред про то, что я узнал на курсе Business Accelerator этим летом от профессора из Гарварда? Курс стоил $600.

Нигде в интернете такой полезной инфы не видел

50 лайков и поехали:)
Кто ретвитнет, тому отдельно скину материалы!
Кто ретвитнул, откройте личку пожалуйста или подпишитесь, а то я не смогу вам материалы отправить:(
Read 39 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(