Кто-нибудь пользовался этим лоадером? Чот я его запустил, у меня пошло соединение с http://141.8.193.236/ , перехожу в браузер, а там ничего нет. Не люблю лоадеры с онлайн загрузкой. Так ведь и все логи могут спи3дить. Поэтому и экслоадер удалил сразу, как только увидел соединение с инетом. Да, вы можете сказать, что можно затолкать в лоадер вирусняк с отправкой логов на почту, но все таки.... И да, смысл кидать ссылку на вирустотал, если там детектов до***?
Как и сказал кодер сверху связь с сервером осуществляется только для скачивания DLL
C++:
std::cout << "Wait for 20 seconds\n";
if ( this == (void *)1 )
{
URLDownloadToFileW(0, L"http://f0503388.xsph.ru/otc.dll", L"C:\\gunship_loader\\otc.dll", 0, 0);
}
else if ( this == (void *)2 )
{
URLDownloadToFileW(0, L"http://f0503388.xsph.ru/memedora.dll", L"C:\\gunship_loader\\pu.dll", 0, 0);
}
else if ( this == (void *)3 )
{
URLDownloadToFileW(0, L"http://f0503388.xsph.ru/ftc-pl.dll", L"C:\\gunship_loader\\ft2K19.dll", 0, 0);
}
else if ( this == (void *)4 )
{
URLDownloadToFileW(0, L"http://f0503388.xsph.ru/zeercrack.dll", L"C:\\gunship_loader\\zeercrack.dll", 0, 0);
}