also... never upload to virutotal... even if it was not detected, it will be detected fast if you don't upload there
no i don't i use kleenscan or some other scan which don't just publish to threat intelligence and many AV productsvirus total , y u test there ?
Conti Ransomware Sources v3.7
Скрытое соде thank you
JyConti Ransomware Sources v3.7
Contenu masqué
LockBitSupp что скажешь ? Увольняй кодера, он спиздил сорцы конти, ты платишь ему за воздух. 80% совпадений в коде, не такой уж и уникальный получается локер ?
Да все друг у друга пиздят, чего тут скрывать? Если код хорошо написан, функции работают и протестированы - зачем изобретать велосипед ещё раз? )LockBitSupp что скажешь ? Увольняй кодера, он спиздил сорцы конти, ты платишь ему за воздух. 80% совпадений в коде, не такой уж и уникальный получается локер ?
Да как минимум поймать на пиздеже, была там у него табличка сравнений, где его локер был быстрее конти почти в 2 раза, спрашивается каким боком, если сорцы на 80% скопированы ? А может и на все 100%, просто настройками компиляции внесена небольшая разница. А разговоров то сколько "Лучшая партнерка в мире", получается что "Лучшая партнерка в мире №2" или "Лучшая партнерка в мире за счет сорцев конти", в обоих случаях звучит зуево.Да все друг у друга пиздят, чего тут скрывать? Если код хорошо написан, функции работают и протестированы - зачем изобретать велосипед ещё раз? )
на сколько я знаю, тебе перед запуском, всёравно придётся вырубить все АВ, и по этому пох так то, главное чтобы работало....и вообще в таком софте главное - чтобы работало, остальное пох, хоть на зеннопостере делайLockBitSupp что скажешь ? Увольняй кодера, он спиздил сорцы конти, ты платишь ему за воздух. 80% совпадений в коде, не такой уж и уникальный получается локер ?

Да то что софт работает и выполняет свои задачи никто не сомневается, но локбит выебывается им как золотой п№зды колпак, это лишнее при условии что сорцы спизжены.на сколько я знаю, тебе перед запуском, всёравно придётся вырубить все АВ, и по этому пох так то, главное чтобы работало....и вообще в таком софте главное - чтобы работало, остальное пох, хоть на зеннопостере делай![]()
It's a Ransomware dude, it has malicious code of course will be detected.
expiredConti Ransomware Fuentes v3.7
Contenido oculto
На самом деле скорость не показатель. Допустим есть бэкап sql БД в пару гигов, многие ради скорости будут шифровать лишь часть файла, тогда другую часть базы можно будет восстановить в ручном режиме.Да как минимум поймать на пиздеже, была там у него табличка сравнений, где его локер был быстрее конти почти в 2 раза, спрашивается каким боком, если сорцы на 80% скопированы ? А может и на все 100%, просто настройками компиляции внесена небольшая разница. А разговоров то сколько "Лучшая партнерка в мире", получается что "Лучшая партнерка в мире №2" или "Лучшая партнерка в мире за счет сорцев конти", в обоих случаях звучит зуево.
Жертвовать ради скорости частью файла - наибольшая тупость которую можно придумать. Я говорю о потоковой скорости на одинаковых буферах при условии полного шифрования от и до.На самом деле скорость не показатель. Допустим есть бэкап sql БД в пару гигов, многие ради скорости будут шифровать лишь часть файла, тогда другую часть базы можно будет восстановить в ручном режиме.
Судя по обзорам, пропуски на больших файлах делают почти все. Но! Некоторые расширения вбивают в исключения)Жертвовать ради скорости частью файла - наибольшая тупость которую можно придумать. Я говорю о потоковой скорости на одинаковых буферах при условии полного шифрования от и до.
Тех кто шифрует первые N байт дешают регулярно, либо не платят потому что основная часть файлов подлежит восстановлению.
Шифровать N байт от начала можно, но далеко не на всех файлах.
Да, должен быть адаптивный алгоритм, где-то шифровать целиком, где-то первые N байт, а где-то зебройСудя по обзорам, пропуски на больших файлах делают почти все. Но! Некоторые расширения вбивают в исключения)
Локбит говно. Никто из тех кто зарабатывает деньги в этой сфере не использует его локер.#Lockbit has constructed the latest version (Lockbit Green) from the source code of the #Conti ransomware LNK
Посмотреть вложение 50970
