TGViewer
DenisMasterHerobrine | Уголок одного программиста... DenisMasterHerobrine | Уголок одного программиста... @dmhdev · 2.72K subscribers
Post #828 7.38K
Суть в следующем. В директории Common лежал "ярлык", с которого начинается заражение. Он в себе содержит строку "C:\Program Files\Microsoft\jdk-17.0.8.101-hotspot\bin\javaw.exe" -cp AppData\Local\Common Main.

Путь у всех разный, взял из майнера датируемого 30 декабря 2024, Лаунчер после того, как запускал игру, java.exe, топал в сторону этой директории. После чего считывал все данные с директории и эксплоитом запускал javaw.lnk, который запускал Main.class, который уже содержал стартовый парсер с сайта kaizer[.]solutions, где лежали свои зеркала для перезакачки или обновлений. Версия вредоноса и его API первая - v1. Сам вредонос датируется аж 3 ноября 2024 года.
  • 🤯 74
  • 😁 9
  • ❤‍🔥 6
  • 🔥 3
  • ❤ 2
More from @dmhdev
  1. Sep 26, 2026https://www.curseforge.com/minecraft/mc-mods/mielons-the-sift А если вы не хотите ждать, т…
  2. Sep 26, 2026А теперь по поводу Sift. Это одна из самых ожидаемых штук. Нет, не ждите это раньше 27.2 и…
  3. Sep 26, 2026И-так, что мы получили: - Новый биом - Ледяные пещеры (1 JSON-файлик) - Рескин капельников…
  4. Sep 26, 2026Честно говоря, не строю надежд на апдейт, потому что ожиданий нет. Может покажут микро-пос…
  5. Sep 23, 2026🩸
  6. Sep 22, 2026С одной стороны, вроде как получилось неплохо, с другой стороны, муха буквально сама себя…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →