🤚 ADSPOWER ВЗЛОМАН. ОПЯТЬ
Вчера начала поступать информация, что антидетект-браузер взломали. Вот краткая выжимка фактов из публичной инфы и разговоров с пострадавшими:
😁Несколько пользователей сообщили о краже крипты. Общая сумма украденного за последнее время, по разным сообщениям, до $100к. Не так много по сравнению с выводом $3 млн за день.
Откуда она крипта в антиках? Кроме арбитража, антидетекты массово используются и в крипте, чтобы пользователи могли участвовать в различных эйрдропах, публичных продажах токенов и так далее. Отсюда и большие суммы в крипте в некоторых профилях.
😁Антивирусы после обновления резко начали триггериться на один конкретный файл AdsPowerTool.exe. Команда говорит, что это ложное срабатывание, однако у ряда пользователей это вызывает сомнения.
😁Резюме от ChatGPT по аудиту кода дало следующее:
😁Конкретно арбитражникам ничего не угрожает, так как злоумышленникам легче вывести крипту из профилей, чем пытаться запустить рекламу через FB/Google Ads😆
Однако лучше лишний раз не рисковать и посмотреть какие есть еще варианты на рынке антиков.
➖➖➖➖➖➖➖➖➖➖➖
🏆🏆🏆🏆🏆 Подписка ❕ Чат
Вчера начала поступать информация, что антидетект-браузер взломали. Вот краткая выжимка фактов из публичной инфы и разговоров с пострадавшими:
😁Несколько пользователей сообщили о краже крипты. Общая сумма украденного за последнее время, по разным сообщениям, до $100к. Не так много по сравнению с выводом $3 млн за день.
Откуда она крипта в антиках? Кроме арбитража, антидетекты массово используются и в крипте, чтобы пользователи могли участвовать в различных эйрдропах, публичных продажах токенов и так далее. Отсюда и большие суммы в крипте в некоторых профилях.
😁Антивирусы после обновления резко начали триггериться на один конкретный файл AdsPowerTool.exe. Команда говорит, что это ложное срабатывание, однако у ряда пользователей это вызывает сомнения.
😁Резюме от ChatGPT по аудиту кода дало следующее:
Файл AdsPowerTool.exe ведёт себя как дроппер/установщик или вредоносная программа, пытающаяся маскироваться под службы Windows. Он взаимодействовал с SecurityHealthService, обращался к ключам реестра и SDB/AppCompat, создавал файлы в ProgramData и запускал кратковременные консольные процессы (это те всплывающие окна CMD, что вы видели). Всё это типично для программ, пытающихся закрепиться в системе и обойти защиту
😁Конкретно арбитражникам ничего не угрожает, так как злоумышленникам легче вывести крипту из профилей, чем пытаться запустить рекламу через FB/Google Ads😆
Однако лучше лишний раз не рисковать и посмотреть какие есть еще варианты на рынке антиков.
➖➖➖➖➖➖➖➖➖➖➖
🏆🏆🏆🏆🏆 Подписка ❕ Чат