A
Anonym621518957
Новичок
ИГРОК
Регистрация:31.03.2026
Сообщения:4
Реакции:4
Баллы:5
- - Ваш игровой никнейм
- Аноним
- - Ваш ID
- 000-000
- - ID нарушителя
- 708-130
- - Время нарушения
- 30 марта 2026 года
- - Описание ситуации
- Прошу проверить ПО, распространяемое данным игроком, на предмет вредоносности. 30 марта 2026 года в официальном дискорде ГИБДД патриков игрок Север Северский (discord id: 729094204730638395) выложил сообщение, содержащее ссылку на яндекс диск: https://disk.yandex.ru/d/kuAP2mXR10W2Ow. По ссылке можно скачать файл Запустить.exe, при проверке которого возникают существенные основания подозревать, что он вредоностный. Не в чем не обвиняю данного игрока, прошу технических специалистов проверить информацию.
Popular threat labeltrojan.jaik/convagent
(ВЕРДИКТ ОТ ИИ)
##
КЛЮЧЕВЫЕ ФАКТЫ
### 1. VirusTotal: 21 антивирус определил файл как вредоносный
### 2. Falcon Sandbox: Threat Score 100/100 (максимальная угроза)
### 3. Поведенческий анализ показал:
### 4. Вредоносная инфраструктура:
URL загрузки дополнительных модулей:
---
##
ЧТО ЭТО ЗА УГРОЗА
| Тип | Trojan-Downloader + Keylogger |
|-----|------------------------------|
| Семейство | Jaik / Convagent |
| Действия | Кража паролей, перехват данных, загрузка доп. вредоносных модулей |
ПРОВЕРКА НА hybrid-analysis.com (ДОСТУПЕН С VPN)
hybrid-analysis.com


(ВЕРДИКТ ОТ ИИ)
##
### 1. VirusTotal: 21 антивирус определил файл как вредоносный
- Детекты от Kaspersky, Microsoft, BitDefender, CrowdStrike
- Семейства: Trojan.Jaik / Convagent / Wacatac
### 2. Falcon Sandbox: Threat Score 100/100 (максимальная угроза)
- Вердикт: MALICIOUS
- Метка: Gen.Variant.Jaik
### 3. Поведенческий анализ показал:
- Файл определяет внешний IP жертвы (api.ipify.org)
- Скачивает дополнительные компоненты с Google Apps Script
- Устанавливает системный хук (SetWindowsHookEx) — перехват нажатий клавиш
- Создаёт мьютекс AHK Keybd (признак кейлоггера)
### 4. Вредоносная инфраструктура:
URL загрузки дополнительных модулей:
Google Drive: Sign-in
Access Google Drive with a Google account (for personal use) or Google Workspace account (for business use).
script.google.com
---
##
| Тип | Trojan-Downloader + Keylogger |
|-----|------------------------------|
| Семейство | Jaik / Convagent |
| Действия | Кража паролей, перехват данных, загрузка доп. вредоносных модулей |
ПРОВЕРКА НА hybrid-analysis.com (ДОСТУПЕН С VPN)
Free Automated Malware Analysis Service - powered by Falcon Sandbox
Submit malware for free analysis with Falcon Sandbox and Hybrid Analysis technology. Hybrid Analysis develops and licenses analysis tools to fight malware.




