ГДЕ ПРЯЧЕТСЯ ДРЕЙНЕР? 🍵
Часто ли ты задумывался, что после установки какого-нибудь пиратского сталкера, вместе с крутой игрушкой на твой комп могут попасть и другие гости? Если нет, то ты попал в число людей которые рискуют потерять свои деньги из-за такой штуки как -
дрейнер.
• Кто это такой? 🚶♂️
Дрейнер - вирус, который скрытно попадает к вам на компьютер, когда вы устанавливаете какую-нибудь программу, расширение в браузер или файл. Когда к вам приходят бабки - он их пиздит :)
• Виды дрейнеров
⌛️
1. Который пиздит бабки по немногу (1-2$) и ведет себя скрытно.
2. Подменяет адрес кошелька из твоего буфера обмена когда ты хочешь отправить кому то бабки на свой. Тут все ясно.
3. При пополнение кошеля пиздит все под ноль не церемонясь.
4. Такой же как и предыдущий, но есть минималка на вывод ($10, $100)
• Как обнаружить у себя дрейнер?
⌨️
1. Проверяй список транзакций, если есть те которые ты не совершал - пизда.
2. Загруженность компа, левые процессы в диспетчере задач.
3. Скопируйте адрес друга и вставьте его в блокнот. Если там другой адрес - дрейнер подменяет ваш буфер обмена.
4. Заходим на
revoke и коннектим кошель. Проверяем сети которыми пользуемся на наличие безлимитных разрешений по операциям для контрактов. Если видим чет такое - жмем "Отозвать".
5. Пробный деп на кошелек в размере 10-15$.
БУМ!
💻
Ну и я
подготовил для вас код, который вам нужно вставить в PowerShell (установлен на всех системах windows) и затем если ничего не выявлено - спать спокойно.
# Сканер криптодрейнеров и подозрительных процессов
Write-Host "` Запуск анализа системы на возможные криптодрейнеры..." -ForegroundColor Cyan
# 1. Подозрительные процессы по названию
$SuspiciousNames = "xmrig", "powershell-miner", "nicehash", "crypto", "eth", "coinhive", "taskhostw", "svhost", "winserv", "mshelper"
Write-Host "`n Подозрительные процессы по имени:" -ForegroundColor Yellow
Get-Process | Where-Object {
$name = $_.Name.ToLower()
$SuspiciousNames | ForEach-Object { if ($name -like "*$_*") { Write-Output $_.Name } }
} | Select-Object Name, Id, CPU
# 2. Процессы с высокой загрузкой CPU (>5%)
Write-Host "` Процессы с высокой загрузкой CPU:" -ForegroundColor Yellow
Get-Process | Where-Object { $_.CPU -gt 5 } | Sort-Object CPU -Descending | Select-Object Name, Id, CPU
# 3. Программы в автозагрузке
Write-Host "` Программы в автозагрузке:" -ForegroundColor Yellow
Get-CimInstance Win32_StartupCommand | Select-Object Name, Command, Location
# 4. Сетевые соединения
Write-Host "` Активные сетевые подключения (показаны только внешние IP):" -ForegroundColor Yellow
Get-NetTCPConnection | Where-Object { $_.State -eq "Established" -and $_.RemoteAddress -notlike "127.*" -and $_.RemoteAddress -ne "::1" } |
Select-Object -Property LocalAddress, LocalPort, RemoteAddress, RemotePort, State
# 5. Проверка Clipboard подмены
$test = "1A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa" # Биткойн адрес
Set-Clipboard -Value $test
Start-Sleep -Milliseconds 300
$clip = Get-Clipboard
Write-Host "` Проверка подмены буфера обмена:" -ForegroundColor Yellow
if ($clip -ne $test) {
Write-Host " Обнаружена подмена буфера обмена! Вставленный адрес: $clip" -ForegroundColor Red
} else {
Write-Host " Буфер обмена в порядке." -ForegroundColor Green
}
Write-Host "` Проверка завершена. Анализируй вывод выше или пришли скрин — помогу расшифровать." -ForegroundColor Cyan
Ну а так, не качайте хуйню пацаны и будьте осторожны. Всем добра 🥹
❤️
— если полезно)
ORCA LAB 🐋
|
ЧАТ 💬