Сообщения в коммерческой теме Meduza потерли. Но информация для размышлений интересная.
Все началось с вот этого обзора:
В теме продавца я приложил несколько скриншотов, продублированных из ссылки выше, и задал ему вопросы, прикладываю их еще раз.
Продавец ответил, что как хочет, так и называет файлы проекта. Но каждый разработчик знает, что файлы проекта обычно называют согласно их содержимому. Это уже подозрительно, наряду с остальными строками и отладочной информацией.
Мое предположение по поводу этой ситуации. Всем известно, что Аврора скамнулась и после этого сразу же развалилась.
И тут интересный вопрос, а куда же делись кодеры, которые писали Аврору ? Испарились ? Думаю, что один или несколько кодеров, имевших доступ к сорцам из распавшейся Авроры сейчас являются разработчиками Meduza.
Meduza в качестве оправдания приводит аргумент - "Aurora была написана на Go, а наш проект написан на С++". Возможно сейчас в проекте помимо старого штата появились другие сотрудники и сорцы были переделаны на более удобный для всех кодеров язык. Где-то файлы и названия поменяли, а где-то забыли. А когда это раскрылось, появилось оправдание "я как хочу файлы проекта так и называю, хоть AuroraStealer.cpp, хоть RedLine.cpp".
Так же стоит обратить внимание на то, что Meduza появилась не сразу после развала Aurora, прошел месяц-два, этого достаточно, что бы переделать сорцы, а так же оттянуть время, что бы не выходить на рынок сразу.
Если Meduza действительно связан с Aurora, на этот случай следует обратить внимание. Скам на $50к происходит не каждый день. Возможно ответственные за этот скам вернулись сейчас к нам под новым именем.
Тегну админа, модераторов admin, Quake3, Pernat1y, IIIIXX
И пару экспертов DildoFagins, waahoo
Все началось с вот этого обзора:
Meduza Stealer or The Return of The Infamous Aurora Stealer
Meduza Stealer malware analysis
russianpanda.com
В теме продавца я приложил несколько скриншотов, продублированных из ссылки выше, и задал ему вопросы, прикладываю их еще раз.
Мое предположение по поводу этой ситуации. Всем известно, что Аврора скамнулась и после этого сразу же развалилась.
И тут интересный вопрос, а куда же делись кодеры, которые писали Аврору ? Испарились ? Думаю, что один или несколько кодеров, имевших доступ к сорцам из распавшейся Авроры сейчас являются разработчиками Meduza.
Meduza в качестве оправдания приводит аргумент - "Aurora была написана на Go, а наш проект написан на С++". Возможно сейчас в проекте помимо старого штата появились другие сотрудники и сорцы были переделаны на более удобный для всех кодеров язык. Где-то файлы и названия поменяли, а где-то забыли. А когда это раскрылось, появилось оправдание "я как хочу файлы проекта так и называю, хоть AuroraStealer.cpp, хоть RedLine.cpp".
Так же стоит обратить внимание на то, что Meduza появилась не сразу после развала Aurora, прошел месяц-два, этого достаточно, что бы переделать сорцы, а так же оттянуть время, что бы не выходить на рынок сразу.
Если Meduza действительно связан с Aurora, на этот случай следует обратить внимание. Скам на $50к происходит не каждый день. Возможно ответственные за этот скам вернулись сейчас к нам под новым именем.
Тегну админа, модераторов admin, Quake3, Pernat1y, IIIIXX
И пару экспертов DildoFagins, waahoo
Последнее редактирование: