Обновить

Комментарии 217

Я только вчера его поставил на новое устройство, с гитхаба(!) и словил стиллер, дискорд взломали)

Какая версия?

1.9.9с

Но ведь последняя 1.9.9d. А что за стиллер?

Таких уверенных, что скачивали с "гитхаба"(!!11), но палящихся на том, что скачанная версия внезапно не актуальная -- вагон и маленькая тележка. Потом уже приходят на гитхаб и начинают дискуссию о том, что здесь стиллер.

Не беспокойся, дискуссия это обсуждение с целью нахождения истины - всё это продукт рационального познания и научной парадигмы требующего для участия в дискуссии базового понимания этих систем, истины, самой дискуссии и её ключевых характеристик, тем более базовой субъектности, относительности и доказывания, которые тебе в общем - системы и эти продукты - в частности, недоступны, ну а написанное - с таким же успехом можешь называть свои кухонные ножи скальпелями, доктором или участником дискуссии это в реальности тебя не сделает.

Ого, сколько новорегов пришло, старающихся навалить на запрет.

Этого вообще по всей теме размазало нейроными комментами на 10 страниц пустой болтовни.

Я тебе могу скинуть свою историю браузера, и сверху еще тот самый архив со стиллером)

Конечно, скидывай, нам всем интересно. Только ещё прямую ссылку на архив не забудь, она у тебя в браузере в разделе "Downloads" должна была сохраниться.

Вы правы все, я был пойман в ловушку( Не знал ранее, что на гитхабе могут быть фейки, так еще и быть в топе запросов. (скрин из веб-кэша браузера, фейковый автор). Прошу прощения за вышесказанное мной, виноват сам.

ну а как ты не посмотрел-то

тоже удивился что не работает поиск обновлений и не открывает страницу на гитхабе.
пока искал нашел вот такого пользователя, аккаунт совсем новый, ни описаний, ни информации к релизам, подозрительно выглядит
https://github.com/DefenderChannel

Зайдете тоже в гитхаб, нажмите report это занимает всего 3 минут, а пользы много.

Да, это репа с вирусами.

Можно даже не скачивая файлы, скопировать sha256 хеш и проверить его (удалив “sha256:” префикс) на virustotal.com, если уже кто-то до вас его загружал этот файл туда, а если никто еще на загружал файл для анализа, то лучше пройти мимо.


В данном случае мошенник не только создал аккаунт DefenderChannel для создания фейкового репозитория, но и аккаунты для позитивных реакций под релизом: Maksimka007, Mihey1942, catral76, ivankiryanov2009-max, alfavit339-del, для создание Issues для видимости некой активности: WAZ1XX, shibynya, chelovek200727, Sanek-lab, germangrabar2001-rgb, katrin2005iv1-code.
Пару фалловеров: voiddetektiv967-design, xxxkoltsovdenisn86xxx-spec.

+ накрутил 6 звёзд и форков.

Аккаунты Maksimka007, Mihey1942, вероятно, были украдены тем же стиллером, и теперь используются мошенником.

Эх, внимательнее надо быть, хорошо хоть заметил, проверь систему)

В тот момент зайдя на оф.сайт гитхаба, проверив это, на версию запрета, загруженную на гитхабе, мне было все равно.

Я только сейчас понял, что ты имеешь в виду, когда говоришь, что ты проверил, что зашёл на официальный сайт гитхаба. То есть, ты посмотрел, что домен github.com? Ты вообще понимаешь, что такое гитхаб? Это хостинг для git-репозиториев, репозиторий может создать любой Васян, проверить нужно не только то, что ты на реальном гитхабе, но и в каком репозитории ты находишься, и с вероятностью 99,9% ты был не в том репозитории, о котором речь в статье (flowseal/zapret-discord-youtube), а в каком-то очередном форке, отличающемся от оригинального репозитория "сюрпризом" в архиве. Если бы ты был в оригинальном репозитории, и на версию сборки тебе было "всё равно", то скачал бы ты последнюю версию, 1.9.9d.

Никогда не думал, что буду такое объяснять на хабре. Куда катится этот мир?

Никогда не думал, что буду такое объяснять на хабре. Куда катится этот мир?

Тут уже много лет можно писать комментарии после регистрации =)

А новость просто привлекла людей, которые знают (немного) об упомянутом инструменте обхода и знают ничего про гитхаб и вообще эти ваши компьютеры.

Даже у Flowseal в репозитории постоянно появляются дискуссии о стилере, хотя автор еще год назад устал в каждой ветке разжевывать что к чему))) поток самых просвещенных юзеров не заканчивается никогда (отдельное спасибо паникерам которые бегут на юутб записать шортсы о вирусах в zapret ds).

Странно не знать деталей о том, чем пользуешься, даже если в теме глубоко не сечёшь. Этак у них комп должен быть забит вируснёй под завязку.

Т.е. Вам было всё равно, что качать, но стиллер именно на оф.репо...

Ирония в том, что я сам там регулярно гуляй по "issue" и лично убеждался в том, что "СКЧАЛ ТУТСЮДА!!1!" приводмло вообще непонятно куда — источник не открывается, ссылки не сохранились и прочий бред.

качал за пару дней до этой новости
качал за пару дней до этой новости

Можете дать ссылку на скачивание этой версии? Или после того как гитхаб скрыл ссылки Flowseal его пока не скачать?

У меня 1.9.9a - скачивал 29 мая, стилеров не замечено. Надеюсь, что оная не скомпроментирована.

Та же версия, стилеров тоже не замечено

А зачем вы ставили не последнюю 1.9.9d? И если искали через яндекс, то там постоянно трояны в топе, откуда именно качали?

Я ставил 1.9.9a с официальной репы, на тот момент она была последняя.

Читайте начальный тред, аффтор скачал хз какую версию вчера, когда на вчера актуальной была другая версия. Но утверждать будет до последнего, что качал с гитхаба (в котором тоже полно форков с вирусами). А аффтор поста потом будет этот бред закреплять в топ.

идея в том, чтобы закрепить самый залайканный коммент. В целом, можно и открепить, но пока не вижу великого смысла в этом - в посте я указал явно, что подтверждений заражения нет.

Ну и на... Зачем тогда несёшь пургу?

а зачем в новость вписывать чушь, которую пишут в комментариях? более желтушной новость сделать? абсурд

Залайканость не является критерием истины, не ведитесь на толпу, лучше ничего не закреплять, пока сам не проверишь действительно ли это так.

https://ibb.co/pjTfjfcP чекни как люди скачивают версии, и после летних каникул кусачками отруби себе инет, спасибо

Неактуальная версия и говорит о том, что автор треда качал не с официала.

На гитхабе туча фейковых репозиториев с этой сборкой запрета. В официальном (про который в статье) последняя версия была 1.9.9d. Ты уверен, что скачивал именно оттуда?

Хабр уже не торт конечно. Я даже расчехлил свою древнюю учётку, чтобы написать очевидные ответы.

Там снизу комментарий про бред который вырос из этого комментария, а этот комментарий вырос из 3 других выше на который автор не получил отпора и почувствовал, что можно разгоняться, поэтому оставлю содержательную часть на них здесь - бред это когда субъект не разбирающийся не то что в медицине чтобы ставить диагноз бреда, а даже в собственном мышлении берёт постит 4 комментария с 0-ым содержанием не зная о базовой субъектности и отсительности на которых с 18 века строятся рациональное познание, научная парадигма и любые системные области знаний и что из комментариев - то есть передачи информации другим субъектам не даёт ничего, комментарий созданный сам для себя - 21 век на дворе, а что в итоге? "Харб уже не торт конечно" - ощущение/измышление из парадигмы "я родилось - я подумало - значит верно" без причин и следствий, бог маня мирка почувствовал - уже верно, "я даже расчехлил свою древнюю учётку", да очень содержательно и полезно, спасибо тебе солепсический инфантильный "я" видимо любитель алкогольных напитков, "чтобы написать очевидные ответы", я наверное раскрою секрет Полишенеля, но "ответ" это продукт мышления, восприятия, пути достижения ответа и многих тысяч факторовм - субъекта, создателя ответа, тем более "очевиден" он лишь тебе - создателю ответа, поэтому в итоге из 4 комментариев по 8-12 слов всё что ты смог выдать, это измышление на основе малой информации(лишь на основе версии экстрасенсорными уровня эффекта Данинга Крюгера - любителя быстрых и лёгких ответов самоподтверждающих собственный маня мирок без дополнительных сведений, что может автор комментария вышел на фишинг с яндекс поиска где гитхаб оригинал заблокирован или какой либо другой полезной информации для реального предположения - с таким же успехом он скачал как старую версию фловсила, так и новую в тот момент времени для него так и фишинг - всё это абсолютно возможное из содержания комментария исходы, так-как других факторов известных кроме версии нет, но тебе в твоей модели и своего ощущения уже хватило чтобы настрочить 3 комментария на тему своей правоты, очевидности и того, что тот скачал фишинг из 0ых конкретных данных, главное что ты прав и ты это ощущаешь бог маня мирка), итог комментариев - 0-ая информация читателю, комментарии самому себе и с таким же успехом можно было просто самому себе ощущения проецировать в рамках маня мирка, информационного пузыря, ков-ых ис-жений себе в голове без выхода в интернет, я уж не говорю про то, что тебе в твоей модели "действие - мышление - восприятие - социальные агенты/окружение" очевидно, но ты пишешь "очевидно" то есть обобщение и упрощение чтобы не расписывать всё, чтобы не познать свой эффект Данинга Крюгера и что ощущения не = реальности, а я с таким же успехом не расписывая ничего могу заявить с уверенностью, что очевидно и даже это моё измышление будет более эффективнее, исходя из миллионов возможных действий субъекта, целеполагания, уровня развития проявленного(уровня проявления сознания 5 лет), осознанности, разумности, выбора слов - определяющих с конкретными определяемыми из десятков тысяч именно таких какие выбраны и не использования других, стилистики, выбора кому отвечать и общего содержания, даже структуры по 8-12 слов, что ты просто обыватель де-рат, это очевидно, но очевидно мне - не тебе, было бы тебе это очевидно ты бы так не позорился ведь осознавал элементы формирующие этот позор, но мы в этой точке - где ты всё это понаписал и тебя приходится немного спускаться с маня мирка в объективную много миллионно элементную взаимосвязанную комплексную сложную объективную реальность.

Оценивая все комментарии в совокупности могу посоветовать только одно - меньше бухай.

Маня мирок не может выдержать собственного веса? ИИ не пользуюсь, но ты главное измышляй - если ты измыслил значит верно, всё в рамках Г-тлеровской парадигмы "я родилось - я подумало - значит верно".

Большего от тебя и не ожидал - если бы ты был чем-то большим твоих изначальных алкогольных комментариев не было бы.

Фундаментальный итог субъекта родившегося homo sapiens никакого целенаправленного, осознанного, разумного действия по развитию себя не сделавшего к внутреннему качественному состоянию не прикосавшемуся, но считающего себя с чего-то и человеком и личностью, всё из которого создаётся как и любое качественное, положительное состояние, навык, способность. - Итог закономерный. Когда нечего сказать по существу и содержанию начинаются измышления из разряда "ну я чувствую значит так и есть" кто и как писал, а сказать конкретно по существу - нечего, я уж не говорю что ИИ это инструмент, но не будем ещё тебе маня мирок ломать запихивая собственные стереотипы тебе же в глаза.

Этот чел явно спидранит самую низкую карму
Интересно, это он на серьезке не понимает почему его минусят?

Это хоть и нейрослоп, но естественного происхождения. Нейросети так не пишут.

Нейронки связнее пишут. Этот экземляр как будто просто бухой

причем уже в обед понедельника

Вполне могут так писать.
Просто скорее всего запросы ей делает не бот, а человек. А писать - еще как может. Сам подобные бредни генерировал на разные темы

Если в промпте указать, то сможет наверное. Только зачем? Под "нейрослопом" обычно предполагают что человек не ставил себе цель написать бессвязный текст, а просто использовал нейросеть для генерации ответа. По-умолчанию сети в таком стиле не пишут.

Да какой нейрослоп, это соль.

Это не нейрослоп — это шизофазия!

Это Сталик :)

После "солепсический" прояснилось: очередной потребитель солей на каникулах.

солЕпсизм

а утащу-ка я это в свой эверэкспандящийся вокабуляр!

Пришлось вспоминать пароль, что лично выразить респект. По делу и главное все понятно! =)

А чего такого было с Хабром раньше? Не пускало в комменты без определённых действий? Зарегался только в прошлом году, хотя попадал на сайт десятилетия назад через поисковик )

А чего такого было с Хабром раньше?

Без опубликованной статью комментарии писать нельзя было.
А первую опубликованную статью должно было вытащить НЛО или кто-то из Хабровчан инвайтом.

Конечно нет. Если бы он скачивал из оригинала никакого вируса бы там не было. РКН кажется начал атаку на запреты просто с целью запугать население.

у меня стоит эта версия и она точно скачана с гитхаба. но скачивал я ее давно.
прогнал через вирустотал ве файлы, срабатываний ноль (кроме https://www.virustotal.com/gui/file/8da085332782708d8767bcace5327a6ec7283c17cfb85e40b03cd2323a90ddc2 но это не критично я думаю)
Учитывая что вы скачали после меня, ваша версия вполне имеет место быть.

Я только вчера его поставил на новое устройство, с гитхаба(!) и словил стиллер, дискорд взломали)

Возможно, это и есть причина его блокировки. Данные аккаунта разработчика утекли, с их помощью злоумышленник загрузил в репозиторий вредоносный код, а антивирус GitHub это обнаружил и временно скрыл репозиторий, чтобы заражённые файлы никуда дальше не распространялись.

Данные аккаунта разработчика утекли, с их помощью злоумышленник загрузил в репозиторий вредоносный код

можно ссылку на источник?

За что мой коммент минусуют? Человек сделал утверждение подтверждения которому нигде нет. Хочется узнать, с чего он взял это, если сам разработчик ни о чем подобном не сообщал?

Это не утверждение, а предположение ("возможно").

а как вы поняли что "возможно" относится ко всему комментарию, а не лишь к цитате:

Я только вчера его поставил на новое устройство, с гитхаба(!) и словил стиллер, дискорд взломали)

?

Т.к. далее идет точка(.) и потом, в мельчайших деталях, описывается то каким именно образом стиллер попал в кодовую базу, из-за чего создается ощущение что это именно что утверждение.

Ну и, к слову, нет, это не то из-за чего аккаунт разраба заморозили. Никто его не взламывал.

Когда что-то описываешь нужно всю модель приводить, не просто "точка", а что она в рамках языка должна по твоему мнению означать в данном предложении - корреляцию проводить и конкретную причину и следствие которую наблюдаемую, вроде в начальных классах учат от слов друг к другу задавать вопросы - благодаря чему и приходит понимание какие слова к каким частям речи примыкают, кроме того даже если в данном случае автор поставил точку чтобы разделить смыслом(первое предложение - предположение, второе - что-то иное) это ещё не означает, что раз за автора читатель подумал то он именно второе предложение взял из какого источника информации, а не сделал предположение на основе возможности из первого предложения и так далее, цели и смысл действий определяет актор действия - субъект, а не читающий, печально что в модели "действие - мышление - восприятие - социальные агенты/окружение" в собственной субъектности и "я" как центре мира к этому не пришли.

Что за нейрослоп я только что прочитал

да тут цепи Маркова судя по всему)

Родился на улице Герцена, в гастрономе номер двадцать два, известный экономист, по призванию своему – библиотекарь!

Предположение о возможной причине блокировки или что, "возможно" данные аккаунта утекли?

За что мой коммент минусуют? 

Ты какой-то слишком душный и токсичный. Из мелкой ерунды целую проблему раздул. Люди не любят с такими общаться, поэтому вполне естественно, что они голосуют минусами.

То есть, я душный и токсичный потому что указал на то что вы тут вместе с ии ботами разгоняете дезинформацию про то что в zapret есть якобы какой-то стиллер, что взломали автора и прочий собачий бред? Вы буквально выдумали какую то чушь взяв с потолка информацию про то что автора взломали и загрузили в его репу стиллер. Вы в своем уме? По хорошему вас всех надо перебанить на этой площадке.

Вот я про это и говорю. Ты слишком грубый и токсичный, поэтому с тобой никто не хочет общаться. Выйди на улицу и проветри голову. Часовая прогулка по свежему воздуху позволит тебе остудить пыл и спокойнее смотреть на всю ситуацию.

Прогулялся, проветрил голову, остудил пыл. Затем перечитал твой коммент и все еще вижу что предположение относится к цитате, а остальная часть текста, про то что аккаунт якобы взломали - это утверждение. Потому что иначе это должно было выглядеть как то так:

Я только вчера его поставил на новое устройство, с гитхаба(!) и словил стиллер, дискорд взломали)

Думаю, это и есть причина его блокировки. Возможно, данные аккаунта разработчика утекли, с их помощью злоумышленник загрузил в репозиторий вредоносный код, а антивирус GitHub это обнаружил и временно скрыл репозиторий, чтобы заражённые файлы никуда дальше не распространялись.

Другими словами, если бы ты, допустим, действительно захотел чтобы первое предложение было предположением, а остальная часть утверждением то оно выглядело бы точно так же как ты написал. Сечешь?

поддерживаю, ровно так же вижу что основная часть комментария это утверждение, а "возможно" относится лишь к первому предложению

Приведи пж хотя бы один пруф о том что репозиторий взломали. Если будет отговорка по типу, то что не так давно якобы гитхаб взламывали, то хочу тебя расстроить, взламывали только внутренние репозитории, а не репозиторий пользователей.

Зайди в кс/доту на паблик, вот там грубые и токсичные, прям как ты. @test4354545Вполне корректно пишет о твоем голословном утверждении, люди справедливо лайкают его комменты и опускают твои.

Новых архивов не выходило 5 дней на тот момент. Сам автор официально сказал, что ложный триггер либо на токен аутентификации, либо его массово зарепортили боты

меня как раз месяц назад видимо зарепортили за форк этого запрета, теперь аккаунт гитхаба при входе suspended а ссылка на любой репозиторий 404

Что делать теперь не знаю

Поддержка месяц не отвечает

А очевидно это бред того, кого вы цитируете, устанавливающего запрет с гитхаба от хз каких авторов.

Перед тем как измышлять следует измыслить чем ты измышляешь, как ты измышляешь, какими средствами и с какими целями, и на основе какой информации ведь измышляешь ты лишь воспринятым в том числе узнать очень многое перед тем как к чему-то стоящему придти, ты решил по сложному пути не идти ведь тебе нужно лишь самоподтверждение маня мирка, жаль уже это ощущение подтверждает его несостоятельность, спортсмены десятки тысяч часов потративших на развитие себя не просыпаются в холодном поту и трогают свои мышцы, ты же решил "зайти на забытый аккаунт" чтобы "показать очевидное", очевидное ты конечно показал, жаль не очевидно оно тому уровню на который ты с учётом когнитивистики, пластичности мозга и общих механик мозга и реальности в целом уже никогда не придёшь.

его никто не взламывал сам разработчик сказал что это просто ИИ система. Не выдумывайте.

Вы прикалываетесь? Давно всем известно, что этот форк это зловред

Конкретный форк в посте безвреден https://github.com/flowseal/zapret-discord-youtube. Автор треда устанавливал вчера не с него, т.к. версия отличается от актуальной, которая была залита туда ещё пять дней назад.

так вчера - позавчера как раз его акк и приостановили. Как ты мог сказать с офф репозитория?? Откуда то с яндекса качал, наверное.

Ох, уж... этот вирусный РКН!

а мне за месяц до этого снесли аккаунт на гитхабе с моими репозиториями за форк этого запрета, что теперь делать не понятно

Поддержка уже месяц как не отвечает вообще

теперь при входе написано suspended

Тоже стоит 1.9.9с. Подскажите, чем обнаружили стиллер?

VirusTotal попробуйте...

VrirusTotal ругается на WinDivert, но так было со всеми версиями, на сколько знаю

Не со всеми...

1.9.9a & 1.9.9с с гитхаба...

Скрытый текст

И 1.9.8a, 1.9.9b&d оттуда же...

Скрытый текст

WinDivert перехватывает трафик, в этом вся суть этой проги. И очевидно что оно должно отмечаться антивирусами как потенциально опасное ПО. Об этом написано в описании проекта. Знающие подскажите если не прав.

А ещё у WinDivert в описании есть адрес для донатов в биткоинах. Некоторые антивирусы этого дополнительно пугаются, для них это признак шифровальщика-вымогателя.

А ещё он подписан цифровой подписью Microsoft

Вы читали то на что ссылаетесь? А d и b просто никто не тестил. https://www.virustotal.com/gui/file/6064e4b26ed7358961a0b978fbb6263b119d8d7a5a06bb4a6454aeb855cf63e9

Скрытый текст
Тестер сам его в Temp распаковал на что и сработал дентект.
Тестер сам его в Temp распаковал на что и сработал дентект.

Да, я уже разобрался.

Паника...

;0(

а вот надо качать версию флоусеа, а не с яндекса

Как вы поняли что дискорд взломали?

Пока похоже на какую то массовую бот атаку для дискредитации разработчика и проги. Кто шарит, можно ли обнаружить этот стиллер ативирусом? Dr web cureit и malwarebytes молчат. Сам разраб пишет что ложное срабатывание защиты github-а.

Можно обнаружить. Ничего там нет. Это проверяется любым студентом или школьником. Если вы до сих пор не можете стиллер найти - вы не являетесь айти специалистом вообще.

Возможно Вы не поняли но я сказал что вируса там НЕТ. Я за вас.

Ок

Ты уверен что одновременно не скачивал чего-то другого? Как я вижу эта проблема только у тебя, твоей версией 1.9.9c пользовался 2 недели и 0 проблем, обновил пару дней назад на новую и тоже 0 проблем...

Последнее время множество подобных проблем, знаю несколько человек с такой же проблемой. Но они качали с неофициального репа, который подсунули в рекламе

Я обновлялся с ссылки на репу которая сама открывалась в браузере через проверку обновления самого запрета при открытии, панику какую-то развели.

Но они качали с неофициального репа, который подсунули в рекламе

Удивительно, как они могли подхватить вирус после добровольной установки вируса?

Удивительно, как субъект способен одновременно о субъектности ничего не знать, тем более о чём-то большим из этой субъектности - мышлении и восприятии, сам свою субъектность не преодолевая и при этом в этой же теме “критиковать” чужую с уровнем “я ничего в медицине и хирургии не знаю - но щас сделаю успешное хирургическое вмешательство” - базовый эффект Данинга Крюгера, так судя по всему можно к большинству видов деятельности применить, так-как если подобный эффект не преодолеть в ключевой области для всей деятельности разумного существа - собственном мышлении, то и все остальные от этого зависящие соответствующего уровня, тем более всё перечисленное делать настолько бездарно, что это даёт 0ую полезность читающим за исключением понимания любви к каким-то веществам изменяющим сознание у автора, ведь разумные существа действуют в модели “цель - метод достижения цели - реализация метода и достижение цели” и какими поверхностными базовыми уровня рождения, эмоции, импульса и ощущения целями руководствовался автор чтобы написать о том, что да действительно - тот кто не воспринял элемент ведь не имеет уровня развития восприятия, мысля как и сам автор лишь тем что воспринял - не воспринял… Удивительно, что сказать? Хотя нет скажу - Удивительно, как он мог так базово в 21 веке имея доступ в интернет, террабайтам информации, обо-раться и проявить развитие хуже чем многие известные философы ещё времен когда на папирусах писали имея столько возможностей?

Продукт сгнившего к 60ым образования не иначе.

Вы издеваетесь или вам за это заплату платят? Было утверждение, что софт был скачан не из официального источника. Соответственно, был комментарий, что никто и ломаного гроша не даст за то, что там было впихнуто. Вероятность из таких неофициальных источников подхватить вирус стремится к 100%. Вы начинаете спорить с этим очевидным фактом. Зачем? Для какой цели-то?

Попытка автоматизировать 15р?

А есть какие-то артефакты? Файлы, код? Можно глянуть совпадает ли со старыми, тем более, что версия, получается, не последняя, у многих валяется.

О нет... Что же делать!?
Братан, у меня уже какой год стоит запрет от флоусила, правки в файл хост и от него и с сайта геохайд, пользовался ещё геофри или геомастер, точно не помню как именно он называется...
Не суть важно короче, всё что стояло у меня, все правки в днс, файлах и прочем, буквально НИ ЧЕ ГО не происходило, за столь долгое время использования всех обходов, у меня ничего не взламывали, ты скорее написал в поисковике "ЫАЭЭЭОЭВЫЫ 67 67 67 ЛАРП МОД НА РОБЛАКС АНДЛАЙН СКАЧТ ЗОНДРИ ДАБАЛАТОРИЯ РУЖБАЙКИ И СНАЙПУХИ" зашёл по первой ссылке а именно "NETROYANKLYANUS.COM" и скачал что-то другое, а чуть позже скачал запрет.

Странно это всё, чувак. Я и сам за день до блокировки скачал 1.9.9d и всё норм. Так что, аргумент не валиден

Ложь, вранье и провокация. Пруфы будут?

Я тоже за сутки перед удалением скачал, поставил и ничего не словил, все мои аккаунты при мне.

У меня стоит версия 1.9.9с c офф страницы разраба. Проверил ПК 3 антивирусами, каспер, есед и нортон (самый злючий) - ни одного вируса!

что такое стиллер? пиши по-русски. может ты имел ввиду маму Стифлера?

Судя по всему неграмотный транскрипт от "stealer". Троян крадущий пароли, перс. данные и прочее.

Взял архив версии 1.9.9d, который успел выкачать напрямую из оригинального репозитория на GitHub до блокировки, и сравнил с тем, что выложено на этом SourceForge.

Хэши совпали один в один, до единого символа. Подскажите, пожалуйста, знающие люди: раз хэш полностью идентичен, это же стопроцентно гарантирует, что подмены кода не было, независимо от того, кто администрирует это зеркало? Или всё равно стоит чего-то опасаться?

100% - нет, но вероятность того, что кто-то подобрал хэш для коллизии - очень близко стремится к нулю

И не забываем про игру в долгую. Жулик мог создать фейк и выложить реальные версии без изменений, чтобы все поверили, а потом выложит 1.9.9е с вирусом, например.

Даже когда flowseal вернёт аккаунт на гитхабе, новые верси сперва надо будет через virus total прогнать, потому что не будет 100% вероятности, что это правда именно Flowseal аккаунт себе вернул.

В пост-то ссылку я добавил, но проверить, что это реально оригинальный разраб, не получилось. Если есть дополнительная информация, поделитесь, пожалуйста.

Добавил ссылку на пост в тг, все ок

c ридми гита


"Caution

ФЕЙКИ

Я не веду никакие другие страницы/группы в телеграм/ютуб каналы
Если вы наткнулись на что-то вне этой страницы гитхаба, что распространяется от моего лица - ФЕЙК. "

разродился получается ))

обновил

как можно убедиться, что это именно Flowseal залил, а не какой то левый тип, который завтра выпустит обнову с вирусами?

Вопрос валидный, у меня получилось найти только такое. Насколько правда - не могу утверждать, добавил ссылку в пост из за коменнтов. Можно и убрать, если это реально плохая была идея. Если честно, просто хотел сделать так, как хочет большинство.

"популярное" мнение не хочешь почистить из поста? Тот долдон очевидно скачал с фейкового репозитория, любая макака может проверить хэш бинарников с офиц репы запрета болвана

убрал под спойлер

Какой-то чел на ютубе стал выкладывать видео про обход блокировок буквально на днях. И давал ссылку на эту версию запрета. И у одного из комментаторов снесло весь аккаунт стим. Но я видимо не могу прикрепить скриншот

Одному мальчику мама сказала не смотреть Ютуб, и уехала в магазин за чёрной простынёй. А он всё равно посмотрел. И там ему страшный дяденька говорит: «Мальчик-мальчик, хочешь увидеть видео про обход блокировок?» Ну, мальчик испугался, конечно, и написал комментарий, что не хочет, но у него всё равно снесло весь аккаунт стим, потом отвалились ручки, и он теперь не может прикрепить ими скриншот.

отвалились ручки, и он теперь не может прикрепить ими скриншот.

Мальчик, клавиши можно носом нажимать!

Таких "каких-то челов" на ютубе, выкладывающих видео с обходом и ссылкой на него с вирусом-стиллером чуть больше чем дофига. Удивляться сносу аккаунта, после добровольной установки вируса не стоит. К репозиторию, о каком идёт речь в посте, эти "какие-то челы с ютуба" не имеют никакого отношения. Очевидно.

@moderator как-то подозрительно много в теме новорегов, слишком похожих на ботов. Выше ещё несколько

Ну, видимо это туфта с твоей стороны

Роскомпозор наносит ответный удар!

Разработчик подал апелляцию и ожидает восстановления доступа в течение 1-2 недель

Дада, я 3 месяца ждал)

Вообще такое нужно чтобы разок происходило, потом разработчик начнет зеркалировать дополнительно на гитлаб хотя бы.

то есть winws это windivert? правильно понял вас?

спасибо, перепутал

да все збс, просто че вы все наезжаете-то сразу (

я тож бывает ошибаюсь

Позорники

Как вам следующее конспираси: в последние месяцы, всякие рандомные Васи, писали про стилеров, Троянов и т.п. знающие люди отмахивались, говорили "все ок, Вася ты дебил". И все было действительно ок. Но "Васи" это на самом деле аккаунты злоумышленника, который подготавливал плацдарм перед захватом аккаунта Flowseal. Во всех тредах, что создавали "Васи", их успокаивали что все ок.

Злоумышленник уводит аккаунт Flowseal, выпускает апдейт, в который пихает реальный стилер/троян/маму. Юзернеймы скачивают, антивирус ругается, но в тредах с Васями все говорят, что ругань это ок, добавляй в исключения.

И вот юзернеймы сидят с запретом, в котором стилеры/майнеры/мамы. все крадут, майнят, заставляют учить уроки и убираться в комнате.

Здесь много сюжетных дыр, но при желании можно доработать и выпустить мини роман или даже визуальную новеллу.

И все спонсированно РКН-ом, а у тех кого взломали, теперь при переходе на ютуб происходит редирект на рутуб

Меня больше интересует куда будет редирект при попытке зайти на черно-оранжевый сайт.

На VK, очевидно же. Он исторически был хранилищем такого контента, но с куда более слабой модерацией =)

Сколько ж тут новорегов с ии слопом, попахивает вбросами...

Скрытый текст

досадно что кармы на минусы не хватает, хоть пост пиши ради этого...

Ненавижу минусаторов. Мне наоборот не хватает, чтобы плюсы ставить (не в этой статье, конечно). Сам никогда не минусил, даже когда была такая возможность.

Да, я тут все перечитал, открепил коммент, более явно указал в самом посте, что мнение о вредоносах ничем не проверено. По поводу зеркала на sf все еще не уверен - могу убрать из поста, но вроде как это реальное зеркало.

Комментарий и ссылки легитимны. Просто это скриншот из профильных чатов, где он иногда отвечает. Самой медийки у него действительно нет

Можно ссылку на его группу?

у тебя она хотя бы положительная и сайт тебя за унтерменьша не считает из-за этого

1 скрин

MD5

7ee3f5641fb574c3b28a477de6126a4d

SHA-1

839c1328c0ddbe8943729c9a4cda42117bea19c9

SHA-256

7996a47a3ceb6613855d79d7e0801118452667f91fb1e809f86729cfd485f326


Подскажите а тут вирус есть?

А прочитать "Not-a-virus" на скриншоте религия не позволяет?

Позволяет.
Я просто не понял с какой стати остальные тогда эту версию начали негативные отзывы оставлять?

Ну если хоть чуть-чуть загуглить, то узнаете, что windivert используется как раз для модификации пакетов. В том числе его МОГУТ использовать и вирусы. Если у zapret нет никаких детектов кроме этого (легитимного), то вирусов нет. Люди, которые оставляют негативные отзывы, никаких пруфов не прикладывают, дальше думайте сами

Помогите разобраться, нужна ссылку на тг Flowseal , и ссылку на зеркало TG WS Proxy
А то в на местном зеркале нет TG WS Proxy

Очень смешно получается, из каждого утюга поливают дерьмом запрет, лишь бы проверить, что стиллер не скачали, даже антивирус должен РУГАТЬСЯ по другому (только на WinDivert.dll / WinDivert64.sys). Не один позор, лишь бы на ютуб зайти, да, и посмотреть на РЕАЛЬНУЮ картину!!!! Придурки с новорегами срут, на гитхабе есть НЕофф репы, но об этом никто не говорит? Вот как раз таки на офф репе, ПЕРВЫМ ЖЕ СООБЩЕНИЕМ. Давайте приведу пример с РЕАЛЬНЫМ стиллером. Буквально зайдите в топик zapret-discord-youtube и ПАЧКАМИ увидите вирусню в РЕЛИЗАХ! Воооот. Уж тем более, куда сложнее провернуть закидывание вируса, с помощью GitHub Actions, а там все кидают просто "Drag & Drop". Куда хуже, если архив запаролен. Сразу фильтруйте. Если отключаете антивирус, проверьте СХОДСТВО!! Сразу видно, кто работает с компом уже более профессионально. Я уже сколько помню себя, отключаю антивирус и сижу без него. Да кому я вообще, что объясняю здесь. Людям только повод дай. Давайте приведу пример. Выйдет наш всеми любимый GTA 6, и что? Будете качать пиратку на ПК?? Да еще с мало известного сайта. Торрент-игруха не в расчёт. Что уж, я на пару с Flowseal'ом пострадал и еще парочкой сборщиков. Мою сборку годовалой давности заморозили (Уже месяца ответа от саппорта нет).

Какой бессмысленный набор слов. Какие топики, где они находятся, кого куда закинуть и прочее. Торренты зачем-то приплели. Суть-то в чем вашего комментария? В том, что раз несколько человек скачали левые сборки с левых сайтов и напоролись на заразу - значит, сам flowseal эту заразу сам лично втюхнул? Или в чем проблема-то?

Проблема здесь в людях, которые не грамотно пользуются интернетом. Почему привел пример торренты? Все очень просто. С ТИ (сокр. Торрент-игруха), такая же ситуевина ведь. Только здесь у них свой сайт, и они распространяли вирусы. Хотя я не уверен, но это почти та же ситуевина. Элементарного люди не понимают. Они увидели одно, сразу побежали качать, даже не проверив официально ли это. Как итогом, получают стилер. Мы ведь все совершаем ошибки. Но такие люди все еще их допускают, и видимо не учатся на них. Топики - проще сказать, теги. Приведу в пример теги под видео на ютубе. А суть? Она должна быть? :)
Каждый делает свои выводы. Моя же цель, донести до этих людей, что каждый скачиваемый файл в интернете нужно перепроверять дважды. Известный ли это сайт, кто тебе его порекомендовал. Не первый же день в интернете сидим? Почему это я должен учить как пользоваться интернетом. Вот прям сейчас возьми, код залитый на SourceForge, и проверь. Я даже тебе скину оф ссылки. Вот же они:
https://sourceforge.net/projects/tg-ws-proxy.mirror/files/
https://sourceforge.net/projects/zapret-discord-youtube.mirror/files/

В качестве примера вы приводите какую-то помойку. Вы не находите, что скачивание неизвестных файлов с помоек и скачивание с официального репозитория с инструментом проверки подлинности - это немного разные вещи? То, что здесь десяток ботов вбросили неподтвержденную инфу про стилеры и трояны - ну так они свои 16 рублей отрабатывают. Ваши истерики ничего не изменят. Не на том ресурсе распинаетесь.

По ссылкам проверил.

Вот одна: https://www.virustotal.com/gui/url/ba1fb47b35e52c020407ab4219f90e9f52646bdf56e7805d1b9c3fcafde6d9eb?nocache=1

Вот вторая: https://www.virustotal.com/gui/url/601681b233ee4da25b3dadb9d6ef1b186b4b3d1c67c0fa334933286eeaadaf0a?nocache=1

Все чисто.

---

UPD. Моя ошибка, не посмотрел, что сайт не смог достучатсья до файлов. Вот локальные копии:

Комьюнити говорит, что телеграм-прокси чист: https://www.virustotal.com/gui/file/840f1c7dae30f492a305f8006256cc2e09426be104c14844cb9be44f966c178d/community

Сам запрет тоже чист: https://www.virustotal.com/gui/file/cca30a0c7a9327841047147af2c100024734855b9d18a4f9d84b81479afb2ef3

Я в курсе. Но комментариев от живого комьюнити тоже нужно. Придет реально не разбиравшиеся чел, и подумает только!

И загляни в https://github.com/topics/zapret-discord-youtube и в фильтрах выставь "Fewest stars". Ты абалдеешь. Какая сетка. Прям в профили и в релизы. Скачай релиз и там будет либо один exe, либо схожая структура, но с ратником.

Да, там Salat Stealer'ы, на VirusTotal у этих "релизов" по 35-42 детектов "trojan.lummastealer/salat".

В то время как у оригинальной программы 1-2 детекта на WinDivert. В частности, от Касперкого, хоть он и признает, что это "Not-a-virus".

Оригинальный архив: 1,43 МБ, архив с малварью: 8,29 МБ.

Что они туда пихают? Это уже не троянский конь, а троянский слон какой-то.

А зачем мне лазить по сомнительным репозиториям, если я точно знаю, какой настоящий? )

Так где дополнительная информация от автора, который "словил стиллер, дискорд взломали"?

Он хотел предоставить и архив, и скрины из загрузок. Но за 3 дня ничего не сделал.

Информацию о загрузке можно посмотреть, в частности, в Zone.Identifier ADS архива, там будет что-то типа такого:

[ZoneTransfer]
ZoneId=3
ReferrerUrl=https://github.com/yt-dlp/yt-dlp/releases
HostUrl=https://release-assets.githubusercontent.com/github-production-release-asset/307260205/...

Или просто посмотреть (скопировать) ссылку на странице загрузок chrome://downloads — для получения информации об номере скачиваемого asset, и истории chrome://history/all — с какого репозитория скачено.

Как он понял, что имено эта программа виновата в "взломе" Дискорда? Что именно произошло?
Программа хоть и модифицирует соединение с Дискордом, но доступа к данным внутри HTTPS она не имеет. Угнать сессии можно из папки с профилями браузера, но какой смысл ограничиваться только Дискордом? Что в нем ценного с точки зрения мошенника?

Да ничего у него не взломали, это РКН-овский бот пытается отвадить плебс от использования средства обхода, как умеет.

К такому я тоже склоняюсь. Ибо это не может быть просто так. Вчера и V3nilla отлетел. Вероятнее всего и zapret-discord-youtube-linux отлетит, к тому еще и гуишки.

Думаю, всё проще: была малварь в фэйковых репах для заражения пользователей и ИИ Гита посчитала, что все с такой архитектурой попадают под раздачу. V3nilla форкнул и отлетел через день или два. Похоже больше на автодетект по каким-то сигнатурам

Форкнул он еще давно. Так как PR (Pull Request) может только тот, кто сделал Fork проект.а В свою очередь поднянул последние изменения.

Малвари всегда были, сами сурсы могут быть чисты, но вот релизный архив уже нет, и никого не настораживает архив весом в 15-20мб где как раз он есть, заместо привычных 1.5-3мб

Совсем недавно с топика (zapret-discord-youtube) 400+ репозиториев снесли. Наконец оперативно работает. Только легче нам от этого не стало.

Подскажи пожалуйста, где сейчас можно скачать твой актуальный ipset, если твой гит аккаунт тоже неактивен?

Что это за софт? Впервые читаю про это.

@tsp1000 Я бы добавил пару слов в спойлер. "Не качайте с малоизвестных репозиториев, трижды проверьте релиз файл. Закиньте в вирус тотал и научитесь наконец песочницами пользоваться" пока эта ситуация не разрулилась.
В пример приведи топик на гитхаб с примером сетки стиллеров. Источник: https://github.com/topics/zapret-discord-youtube
Фильтр Fewest stars

Не поверишь, вот недавно с 500+ репов, резко обвалилось за 117. Капец конечно.

Подчистили большинство. Сейчас уже 57 проектов в списке. Но некоторые репозитории с вирусами еще остались.

Например: RecordSandCourtyard/discord-fix-v2, primecoxswainguide/zapret-1-9-9a-release, Sectionuolaud/Zapret-Ready-To-Use, ModuleAdmiral/discord-download-fix (.exe файлы). Все эти репозитории 3 дня назад были созданы. Хотя "First Submission" вирусни еще в том месяце был.

https://www.virustotal.com/gui/file/82cdeca7940447e693132c9cdc260fa06c395b01a59f7335f8b35599803e94a4
virustotal.com/gui/file/82cdeca7940447e693132c9cdc260fa06c395b01a59f7335f8b35599803e94a4

Бум! И уже в списке уже 1500+ репозиториев. C вирусами, конечно.* От однотипных аккаунтов, зарегистрированных 2-3 недели назад.

(*Точнее, их еще не успели загрузить во вкладку с релизами. А прямо сейчас можно обновлять список, и видеть увеличивающийся счетчик репозиториев, +100 за пару минут.)

Скрытый текст

И все фишинговые репозитории (аккаунты) были удалены. Относительно оперативно. Было 2к+, стало 48. На данный момент, все выглядит чисто.

Еще бы оригинальный репозиторий (аккаунт Flowseal) восстановили бы.

Знаю! Это чистой воды ИИ! Я просто начал дополнительно писать паттерн ботов, а также на почту abuse@github.com
Хз. Но вроде это помогло. Также имеется скрипт по сбору и статистике ботнетов. Только запустил, и СРАЗУ через мгновение снесли!

Причем именно по моей инициативе. Вот пруф

Дополнительно всегда смотрите на архив. Почти всегда там один exe или прячущееся под реальную структуру архив. Будьте внимательными. К каждому скачанному архиву относитесь с подозрением, а также сверяйте хзш суммы архивов выложенных версий. На исходный код почти внимание можно не обращать.

Я было расстроился страшно из-за того, что засуспендили. Потому что это очень удобный инструмент, решающий массу вопросов мне и коллегам. Слава богам, зеркало рабочее. Вы спасли меня!
Надеюсь, репу восстановят.

Если провайдер не шалит, то решение поставил и забыл. Так что большой паники можно не испытывать.

Здравствуйте, кому не пох, можете сами искать стилеры (НЕ ЗАПУСКАТЬ), просто в VirusTotal. И смотреть на всякие SalatStiler. Я уже так дохрена снес. И конечно кидать репорты на аккаунт. ТОЛЬКО ЕСЛИ УВЕРЕНЫ. Внимательно просмотрите. Иначе возможны последствия. Не ручаюсь за вас.

Спасибо, ручаться не нужно. Мы сами как-нибудь)

У меня из-за форка этого репозитория аккаунт на гитхабе не доступен вообще написано suspended и никакие репозитории тоже не работают, всё 404

Что теперь делать?

Поддержка гитхаба вообще не реагирует никак уже месяц

Они еще и всех форкеров забанили заоодно?

Какой месяц, почему? Его же меньше недели назад блокнули, не? А есть пруфы какие-то. Что то верится с трудом или они там совсем уже все..

Тоже месяц назад приостановили акк. Сначала нас обычных коснулось, затем уже самого Flowseal'а.

Блин, а я нынче открываю обсуждения из рассылки - и бац, в браузере страница блокировки.

Нифига себе, думаю, дожили!

Вопрос конечно не по адресу, но может кто шарит, какие самые частые решения отвала запрета (в issue месяц назад мне особо ничем не помогли)? Днс прописывал, сетевые настройки сбрасывал, пробовал даже разные версии. Осталось разве что провайдера сменить (любимый билайн). Просто внезапно отвалился запрет (вместе с варпом, кстати), и так не привалился обратно.

Попробуйте запрет 2 на роутер поставить, у меня таким образом практически все проблемы решились

Ребята, может кто сталкивался?
Есть от flowseal сборка zapret-discord-youtube-1.9.9c.rar версия 1.9.9c (ещё из Гитхаба), на ней открывается сайт nic.ru (это РУЦЕНТР), а вот версия 1.9.9d (взята отсюда https://sourceforge.net/projects/flowseal.mirror/) не даёт даже загрузить этот сайт nic.ru.

А он работает вообще? Вроде ТСПУ научилось трафик запрета фильтровать.

Да.

У меня на Ростелекоме (и лан, и мобильный) в Подмосковье zapret и ByeDpiAndroid работают и обходят блокировку Ютюба. Запрет у меня обычный, даже не 2. Ютюб с ними стабилен как скала, без малейших проблем.

А вот с остальными сайтами и приложениями могут быть вопросики, там очень по разному. Но и банят их не по SNI...

ЗЫ: Единственное, с чем проблемы с ютюбом с байдпи, это на восьмом Андроиде, но гугл уже и приложение дропнул...

а что все так забегали из-за форка? оригинал же от bol-van никуда не делся.

Оригинал, оригиналом, но сборку никто не отменял.

В форке пресеты, а в оригинале только простыня с Войну и Мир.

В форке пресеты

В НТЦ "Вечеринка" выложен пакет Zapret-Checker с ванильным winws последней версии (не путать с winws2/запрет 2), который своими вариантами автоматического подбора стратегий кроет этот форк как слон моську. ИМХО.

Ну и мне не понятно зачем flowseal полез внутрь самого winws – сравнивал размеры исполняемых файлов из версии 1.9.9a и ванильный 72.12 (а сравнивать исходники мне, если честно, лениво).

В НТЦ "Вечеринка"

В НТЦ вечеринка попасть могут не только лишь все даже с ВПНом, потому что какой-то гений решил сделать его ipv6-only.

который своими вариантами автоматического подбора стратегий кроет этот форк как слон моську. ИМХО.

Я вам гарантирую, что 99% пользователей форка даже не попытаются скачать какую-то другую тулзу с "автоматическим подбором" на 8 часов. Это я говорю по опыту настройки запрета у таких товарищей. Им уже автоподбор стратегий в форке (20 пресетов, 2 этапа) - сложно.

подскажите, а именно поэтому сейчас страницы, связанные с запретом, на гитхабе выдают 404? хотел домены посмотреть а нигде теперь их не найти

Да. Какие домены вас интересуют?

По ссылке Стиллер, не скачивайте

По какой ссылке?

Кстати, автор изначально говорит, что нигде, кроме как на GitHub его релизов нет, особенно в телеге, особенно в запароленном архиве и про антивирусы там тоже есть

Как я понял, зеркала, которые он публиковал в тг, реально его, а здесь имеется в виду что другие репы на гитхабе фейковые.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости