O Que Esconderam de Você Sobre o Envenenado?

Bem-vindo!

Ao se registrar conosco, você poderá discutir, compartilhar e enviar mensagens privadas com outros membros da nossa comunidade.

Registrar agora!
Status
Não está aberto para novas respostas.

ExPoSeD

Neutro
VIP
Entrou
Mai 5, 2016
Mensagens
22
Pontuação de reação
5
Cubos
0
Fala, galera!

Se você está usando o evenendo.launcher.exe, da uma lida nesse post. Eu fiz uma análise debugando o programa e descobri uns negócios bem sinistros que você precisa saber.

O que tá rolando? Esse launcher não é só um simples hack para rodar nos servidores da CraftLandia. Ele carrega DLLs perigosas do Windows que dão acesso total ao seu sistema. Dá uma olhada nas principais:

ZsvEeKo.png

  • KERNEL32.dll – Ele manipula processos e memória no seu PC, podendo fazer o que quiser no sistema.
  • ADVAPI32.dll – Acessa permissões elevadas sem que você perceba, podendo fazer mudanças críticas no seu computador.
  • WININET.dll – Comunicação com a internet, e a pergunta que fica é: pra onde estão indo os seus dados?
  • SHELL32.dll – Responsável por interações com o Windows Explorer e a interface do usuário.
  • WININET.dll – Fornece funções para conexões HTTP, FTP e internet em geral. Se explorado, pode interceptar ou manipular tráfego da internet, permitindo roubo de dados.
Além disso, ele usa outras bibliotecas que são comuns em programas que tentam se esconder, passando despercebidos por antivírus e sistemas de segurança.

Por que isso é tão perigoso?

A razão pela qual o evenendo.launcher não é detectado por antivírus é simples: o desenvolvedor recomenda desativar o Windows Defender ou até criar uma exceção para o programa! Isso já é uma bandeira vermelha, porque significa que o launcher foi feito para burlar as defesas do seu PC.

E o pior: essas DLLs que ele usa podem permitir acesso ao kernel do seu computador, o que significa que dados sensíveis podem ser roubados sem você perceber. Imagine o risco de ter suas informações pessoais, senhas ou arquivos importantes expostos!

O que você pode fazer agora?

Uma coisa digo, você que usa esse launcher para falar que é o bomzão do hall. Você pode testar o evenendo.launcher no Virustotal para confirmar que ele é, sim, um programa malicioso. Acredite, isso não é só paranoia – o programa está sendo projetado para passar despercebido e te dar vantagens aos servidores da CraftLandia, mas à custa da segurança do seu PC.

Veja o relatório do VIRUS TOTAL

W16VSNN.png


Você marmanjo que usa hack em minecraft, lembre-se o alka pode estar roubando seus dados e fazendo uma grana na darknet
:terra::fantasma:
 
cara acho que você tem razão!
no dia do hall da fama meu pc começou a pesar muito achei que poderia ser algum driver desatualizado ou algo do tipo, mas acho que agora tudo faz sentido...
você poderia me ajudar a retirar essas coisas maliciosas do pc?
@ExPoSeD
 
Status
Não está aberto para novas respostas.

Usuários que estão visualizando este tópico

Voltar
Topo