вирус
August 4

💥 НЕ СКАЧИВАЙТЕ ВИРУСЫ! Cactuz | Обходы DISCORD | Zapret (Запрет: обход блокировки Дискорда и Ютуба)

Zapret GUI (запрет для обхода блокировок discord и youtube, дискорда и ютуба, запретов нет, обход блокировки дискорд и ютуб)


Один из самых известных вирусов-майнеров под оболочкой запрета.

Имеется непонятный ехе файл который ничего не делает:

Он запускается скрытно вместе с ядром запрета - winws.exe:

Файл имеет иконку запрета чтобы притворяться под него:

Согласно анализу файл не менялся с января месяца 2025 года

https://hybrid-analysis.com/sample/26b585599d0a8583af6e6aab0736b08cf81116a7d3ad9e0a826841663a099735/677bf656fd8f9b71c0014a54

Загрузка подозрительных файлов в папку Темп:

Также он самоповышается и без спроса прописывается в автозапуске: