Классический форум-трекер
canvas not supported
Нас вместе: 4 259 197


Устойчивый к блокировкам VPN с высоким уровнем приватности

Бэкдор в Win 10 Tweaker, или современные методы борьбы с пиратством


 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
sailorxakep ®
Стаж: 12 лет 10 мес.
Сообщений: 794
Ratio: 40.268
Раздал: 9.488 TB
Поблагодарили: 512
100%
Откуда: с корабля Куда: на бал
pirates.png
Для неподготовленных юзеров, которые сталкиваются с Windows, настройки ОС иногда становятся настоящим темным лесом. Эту достаточно узкую нишу охватывают разработчики всевозможных твикеров, один из которых в своих подходах к защите своей программы пошел самым радикальным способом. Сегодня мы немножко препарируем один самых известных таких продуктов — Win 10 Tweaker и посмотрим, какой "сюрприз" спрятал внутри его создатель.

Решил оформить небольшой материал с доказательствами того, как с недавних пор (примерно с осени 2020 года) в Win 10 Tweaker в целях борьбы со взломом программы был интегрирован самый обычный бэкдор, в особых обстоятельствах получающий зловредный код с ресурса win10tweaker.pro.

Не будем обсуждать личность автора и его отношение к пользователям, а также то, что он творит на своем форуме, а поговорим о том, что нам поведал сниффер трафика Win 10 Tweaker, у которого на момент написания статьи, судя по счётчику на сайте, больше 1 400 000 скачиваний.


  • Скачиваем с сайта последнюю версию программы. Сейчас скачивается версия 17.2, SHA-256: 06DB5801D37895C75B7D60FA5971827DA80CC275D9E78E5986A120C003021A0D;

  • Выяснилось, что, чтобы вызвать скачивание удаленного кода, надо просто создать в %LOCALAPPDATA% папку Turbo.net, а внутри — просто пустой файл System.Deps.dll;

  • Запускаем Win 10 Tweaker и принимаем правой кнопкой соглашение;

  • Хватит лишь открытия раздела "Системная информация", где можно получить сведения о характеристиках ПК;

  • Сразу с ресурса, указанного выше, через бэкдор в открытом виде скачивается и исполняется код, написанный на C#, который прописывает в реестре в раздел автозагрузки для всех пользователей ключи на удаление первых 50 установленных программ. При первом выходе/входе из учетной записи или перезагрузке эти программы запустят свои деинсталляторы.
Остается тайной, зачем автор в борьбе с пиратами, беря за программу в том числе и плату, интегрировал туда самый обычный бэкдор. И кто знает, что еще она в себе таит… Выводы, как всегда, делать только вам.


Источник
Михаил
 
Стаж: 14 лет 11 мес.
Сообщений: 21356
Ratio: 22.972
100%
Как хочется всем наивной девственности - чистой и непорочной ... незапятнанной и сговорчивой..
Чтобы потом её самому лишить оной ))
ambystoma
Стаж: 12 лет 1 мес.
Сообщений: 2057
Ratio: 3756.371
100%
Михаил писал(а): Перейти к сообщению
Как хочется всем наивной девственности - чистой и непорочной ... незапятнанной и сговорчивой..
Чтобы потом её самому лишить оной ))

Ну что вы, Михаил. Это же Windows с доступом к чему угодно. Какая девственность в публичном доме где все доступно, просто очередной акт. :D
Timofejj
Стаж: 13 лет 5 мес.
Сообщений: 1007
Ratio: 0.874
100%
nnm-club.gif
Цитата:
Остается тайной, зачем автор в борьбе с пиратами, беря за программу в том числе и плату, интегрировал туда самый обычный бэкдор.
Потому что он начинал замечательно, а потом нос свой задрал и пошёл на конфликт с пользователями. И тут с ним также стычка была.
Идея хорошая, но не единственная в своём роде. Поэтому пусть отдыхает и сопит в три дырки.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страница 1 из 1