Так в любом случае защита от дурака.Так проверка еще на сервере проводится же
Так в любом случае защита от дурака.Так проверка еще на сервере проводится же
Надо бороться, ну есть ещё идеи, например, можно проверять настройки браузера, они по-любому в конфигурационном файле, что если браузер РУ или какой-то СНГшный, то останавливать работукак ваще до такого додуматься можно интересно
с таким подходом думаю любая антиснг проверка теряет смысл
Она там меняется элементарно, и как минимум тремя разными способами; но уже писал, это не крекми, чтобы играться еще и с защитой от реверсера.нашёл как менять проверку в файле
Можно попробовать еще физическое местоположение компа проверять дополнительно.Она там меняется элементарно, и как минимум тремя разными способами; но уже писал, это не крекми, чтобы играться еще и с защитой от реверсера.
Все проверки должны быть на стороне сервера, и в данном случае есть фильтр по айпи; а добавлять что-то еще == терять % отстука. Ну банально как какие-то лохеры проверяли раскладку клавиатуры, и хитрые пендосы спецом ставили себе еще и русскую. Это бред все, хотя решать конечно автору, но я бы болт забил.
Add-Type -AssemblyName System.Device
$GeoWatcher = New-Object System.Device.Location.GeoCoordinateWatcher
$GeoWatcher.Start()
while (($GeoWatcher.Status -ne 'Ready') -and ($GeoWatcher.Permission -ne 'Denied')) {
Start-Sleep -Milliseconds 100
}
if ($GeoWatcher.Permission -eq 'Denied') {
Write-Host "Permission denied"
} else {
$GeoWatcher.Position.Location
}
Теперь ждем извинений от касперского , мол зря хипиш подняли , работайте братья и т.д.Я бы на месте касперского ахуел, если бы мне владелец одного из самых крупных стиллеров отписал в тг с возмущениями)
Это очень старые логи, все потому, что раньше проверка была только по IP-адресу, а сейчас (с лета 2024 года) добавлена проверка и на локаль в том числе. Как видим IP адрес тут Нидерландов.
Это то, где были обнаружены сэмплы, они там не отрабатывали, об этом свидетельствует проверка на раскладку в билдах.https://www.microsoft.com/en-us/sec...s-and-capabilities-of-a-prolific-infostealer/ никого не смущает что на карте заражений рф и белокаменная большим спектром?