Новости Gamense crack - Rat ( Все пруфы и даже больше )

  • 1
  • 0
Контакты для связи отсутствуют.
Сижу я в дсе с друзьями, они мне говорят что-то про скит кряк, я сначала начал с них угорать, но потом они скинули мне архив с этим дерьмом. Этот "кряк скита" маскируется под безобидный процесс лоадера. Этот урод начинает с того, что незаметно вносит изменения в оперативную память, чтобы вообще не светиться в системных утилитах типа диспетчера задач, процесс хакера или процесс эксплорера. Дальше - хуже. Внутри него спрятан зашифрованный XOR-шифром мини-исполняемый файл, который после расшифровки тоже остается полностью невидимым в памяти. Самое мерзкое - он юзает Pushover API (да-да, вполне легальный сервис уведомлений) для передачи ворованных данных. А данных там может быть оооочень много - от информации о железе и IP-адресах до возможных кейлогов, куки браузеров, паролей и отладочных логов. Но и это еще не все. Он еще и системный загрузчик калечит, изменяя MBR и BOOTMGR, чтобы выжить даже после перезагрузки системы. Удалить его - целый квест, и это если повезет. Если ваш Steam внезапно стал "тише воды", стоит срочно провериться - иначе этот недокряк уничтожит вашу систему изнутри. По итогу получается что весь этот кряк это всего лишь очень хорошая паста с апи скита, которая хочет спиздить все ваши данные да еще и сломать вам пк напоследок.

Но и это еще не все. На югейме уже апрувнули этот кряк, при том что после его выхода прошло всего пару часов, что очень подозрительно. Изначально эта тема была открыта там, но ее довольно быстро закрыли модеры, а что самое интересное - меня там забанили без объяснения причин. Я не хочу ничего утверждать, так что лишь дам вам пищи для размышлений. :doge:
 

Вложения

  • njrat.mp4
    51.6 MB · Просмотры: 6
  • 8A479AD1-BC46-446C-8447-B5D3921DE58F.png
    8A479AD1-BC46-446C-8447-B5D3921DE58F.png
    143.6 KB · Просмотры: 53
  • 123.png
    123.png
    9.3 KB · Просмотры: 42
  • image (1).png
    image (1).png
    79.3 KB · Просмотры: 47
  • image (2).png
    image (2).png
    22.4 KB · Просмотры: 42
  • image (3).png
    image (3).png
    13.9 KB · Просмотры: 36
  • image (4).png
    image (4).png
    159.7 KB · Просмотры: 36
  • image (6).png
    image (6).png
    60.2 KB · Просмотры: 29
  • image (5).png
    image (5).png
    8.6 KB · Просмотры: 30
  • image.png
    image.png
    252.4 KB · Просмотры: 31
  • proxy.png
    proxy.png
    15.3 KB · Просмотры: 31
  • photo_2024-12-27_16-21-34.jpg
    photo_2024-12-27_16-21-34.jpg
    90.4 KB · Просмотры: 39
  • theme.png
    theme.png
    249.2 KB · Просмотры: 45
  • ban.png
    ban.png
    271.5 KB · Просмотры: 45
  • 2
  • 0
Контакты для связи отсутствуют.
бля какие же вы ебанаты все, ей богу
любой человек который ХОТЬ РАЗ в жизни открывал иду и смотрел на строки сразу скажет вам, что любые строки в которых есть "Internet" это куски веб либы типа cURL / Steamworks SDK
1735758702676.png

(над функцией с Cookie идет увеличение HTML странички, лол)
фотки с реестром - было даже с gamesense.is, дефолтное поведение скита походу

relations на VT вообще понос, это получается если ты запустишь длл(НЕ ЗАИНЖЕКТИШЬ, А ЗАПУСТИШЬ) и то, через что ты запускаешь длл кинет запрос на сервер Microsoft, а какой нибудь ебаный билд NjRAT с 2018 ведет себя так-же, то это 100% тот-же билд

даже не буду объяснять, что запуск на VT и инжект в игру чита(100% что-то хукнет / подменяет в игре) это максимально разные условия и при первом выявить что-то невозможно


тейк про то, что клантег отстает на 2 тика это вообще пиздец клоунада - они же синхронизируются по чему-то одному, как клантег может отставать(хуевый сервер)


1735758985189.png

1735759008894.png

в апи стима есть эти функции, стим ратка?
 
  • 130
  • 22
оставьте вы скит в покое хватит орать ратник или же нет? если люди играют пусть играют
 
Сверху Снизу