вирус
August 4
💥 НЕ СКАЧИВАЙТЕ ВИРУСЫ! Cactuz | Обходы DISCORD | Zapret (Запрет: обход блокировки Дискорда и Ютуба)
Zapret GUI (запрет для обхода блокировок discord и youtube, дискорда и ютуба, запретов нет, обход блокировки дискорд и ютуб)
Один из самых известных вирусов-майнеров под оболочкой запрета.
Имеется непонятный ехе файл который ничего не делает:
Он запускается скрытно вместе с ядром запрета - winws.exe
:
Файл имеет иконку запрета чтобы притворяться под него:
Согласно анализу файл не менялся с января месяца 2025 года
https://hybrid-analysis.com/sample/26b585599d0a8583af6e6aab0736b08cf81116a7d3ad9e0a826841663a099735/677bf656fd8f9b71c0014a54
Загрузка подозрительных файлов в папку Темп:
Также он самоповышается и без спроса прописывается в автозапуске: