Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Остерегайтесь файлов с github

HennisonVsop

Опытный user
Регистрация
12 Мар 2021
Сообщения
711
Реакции
25
Как мы все знаем проекты на Visual Studio сохраняются в формате sln и при открытии такого файла, открывается Visual Studio уже с готовыми редактируемыми файлами и ты с лёгкостью можешь ориентироваться между файлами проекта.

SLN-файл содержит текстовые сведения, используемые средой для поиска и загрузки параметров "имя-значение" для сохраненных данных, а файл VSPackage проекта ссылается на него.
Именно в таком формате недохацкеры создают репозитории с исходным кодом и файлом проекта sln. Но на самом деле это не файл sln, это исполняемый файл scr в котором прописан стиллер, и жертвой оказываешься уже ТЫ!

Обычно файлы SCR являются исполняемыми файлами скриптов соответствующей программы, которая их создала. Выполнение файла SCR приведет к выполнению системой определенного списка команд. Такие команды указаны в файле в определенном порядке. Большинство файлов SCR сохраняются в текстовом формате.
Рассмотрим репозиторий стиллера Exodus:




Заметьте как оформлен репозиторий, всё красиво с картиночками.​


Парень даже указал свой BTC адрес для доната.​

А что мы видим в файлах?
Вроде бы всё нормально весь исходный код с файлами:


Но обратите внимание на этот самый главный файл, который мы первым же делом после скачки репозитория запустим:


Обратите внимание на конец имени файла, почему же там две точки, и странное окончание в Loginrcs​

Проверив файл в Virustotal, мы получим истинное лицо файла:



Неопытные пользователи подумают come on это же исходный код вируса, естественно Virustotal понял это. Но опытные пользователи точно знают, что в sln файл нельзя написать вирус и уж точно это не исполняемый файл Windows.

Скачав весь архив с репозиторием даже браузер ничего не заподозрит. И попасться на вирус в таком случае будет очень легко, ведь никто не будет скачивать каждый файл по отдельности.
 

Viktor94

Участник клуба
Регистрация
17 Июн 2020
Сообщения
931
Реакции
16
Ок буду знать
 

MuggerMan

Опытный user
Регистрация
4 Май 2022
Сообщения
650
Реакции
11
Спасибо за информацию
 

Вито Пиццерелли

Интересующийся
Регистрация
7 Сен 2019
Сообщения
62
Реакции
2
Да уже была крупная тема одна по всем форумам, что есть какая-то схема где на гитхаб вкачивают всякие стилаки и прочую лабудень
 

Torsten

Опытный user
Регистрация
7 Ноя 2021
Сообщения
961
Реакции
114
Не знал о таком, интересно этих челов быстро банят?
 

GenaReshala

Опытный user
Регистрация
1 Окт 2021
Сообщения
790
Реакции
18
Один раз попал на такое, но антивирус его сразу блокнул
 

BendrickGood

Опытный user
Регистрация
9 Июл 2021
Сообщения
712
Реакции
16
Тут в глаза нужно долбиться чтоб не заметить что с расширением файла что-то не то
 

CardsMan

Опытный user
Регистрация
13 Дек 2021
Сообщения
415
Реакции
32
Хорошо что я не сижу на github
 

Farewell.Mix

Опытный user
Регистрация
22 Июн 2022
Сообщения
154
Реакции
6
Вообще не знал, что в исходники можно залить стиллер, Буду опасаться таких чертей)
 

MrAndrey

Интересующийся
Регистрация
20 Ноя 2022
Сообщения
71
Реакции
11
В семье не без урода,а так гитхаб отличная площадка
 

Drake3221

Опытный user
Регистрация
22 Сен 2021
Сообщения
237
Реакции
11
Спасибо за инфу
 

tsloh

Опытный user
Регистрация
13 Окт 2021
Сообщения
268
Реакции
25
полезно
 

PythonRat

Непроверенный
Регистрация
25 Ноя 2023
Сообщения
7
Реакции
0
dose poeples share virus is github why there is no scan system in github also its was realy sad if some one infected through github Thank you for sharing its good article helps
 

lqlel

Непроверенный
Регистрация
1 Май 2024
Сообщения
5
Реакции
0
На начало 2024 "Исследование МТС RED: на GitHub обнаружено больше 1000 репозиториев, уязвимых к атаке RepoJacking"
 
Сверху Снизу