🔥 RATLANDINIZ! 🔥 HADEVN(SkyDevs) İfşa

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Böyle Olması Gerçekten Üzücü. Açık konuşmak gerekirse bir Süreliğine de sattığımız da bir üründü, neyin nerden ne duruma geleceği hiç belli olmuyor.
@Uniks Dediği gibi bu işlerle ilgilenip bu tür yazılım kullanıyorsanız. Kişisel bilgilerinize ait hiç bir bilgiyi güvenip bilgisayarınızda bulundurmamalısınız.
Elinize Sağlık. @BlackPlague
 
Yapımcılar aynı. İmza aynı. Loader aynı. Sadece içerde ki dll değişiyor. Gerçekten temiz olduğuna inanıyor musun? Sorun yok onuda inceleriz çiçeğim. Çamur atılacak bir yanı yok çünkü çok kalitesiz bir ürün. Detection rate normal internal ürünlerle aynı. Fps drop normalden fazla. Özellikler tamamen uc paste. Loader example auth. Bu nasıl övülebilir bir hile? Ucuz olduğu için sanırım.
Yakın zamanda paste driver paste src ama inanılmaz mükemmel bir menü ile günlük 3$'a external çıkarsam tüm resellerlara dağıtsam rat atsak sorun olur mu hocam? Elimde Fud var pcye gömeriz shell kolay kolay patlamazda ama ne olur ne olmaz ortak çalışalım logları size vereyim sizde benim hileyi pas geçin.
 
Böyle Olması Gerçekten Üzücü. Açık konuşmak gerekirse bir Süreliğine de sattığımız da bir üründü, neyin nerden ne duruma geleceği hiç belli olmuyor.
@Uniks Dediği gibi bu işlerle ilgilenip bu tür yazılım kullanıyorsanız. Kişisel bilgilerinize ait hiç bir bilgiyi güvenip bilgisayarınızda bulundurmamalısınız.
Elinize Sağlık. @BlackPlague
öyle maalesef ancak gel de küçük çocuklara anlat. babasının crpyto işlemlerini yaptığı bir bilgisayarda 14 15 yaşında bir çocuk satın alıp da açtıysa ne olacak mesela. herkes bilinçli ya da yetişkin değil ki. Bu düzeni kuranlar çok sağlam bir vurgunu yakın zamanda yapacaktır.
 
Böyle Olması Gerçekten Üzücü. Açık konuşmak gerekirse bir Süreliğine de sattığımız da bir üründü, neyin nerden ne duruma geleceği hiç belli olmuyor.
@Uniks Dediği gibi bu işlerle ilgilenip bu tür yazılım kullanıyorsanız. Kişisel bilgilerinize ait hiç bir bilgiyi güvenip bilgisayarınızda bulundurmamalısınız.
Elinize Sağlık. @BlackPlague
Söylediğimiz gibi yeşil olanı henüz kontrol etmedik. Fakat uzaktan bir incelemeyle yine herşey aynı gözüküyor. Birinde yapıp diğerinde yapmayacaklarını sanmıyorum.
 
Bu kullanıcıyla herhangi bir iş veya ticaret yapmak istiyorsanız, forumdan uzaklaştırıldığını sakın unutmayın.
nBzxrdJ.png
XHuOLss.png


Merhaba arkadaşlar, hiç uzatmadan konuya giriş yapıyorum. Bu menüleri son zamanlarda tüm satıcılarda görmeye başlamıştık. Bizde ekip olarak ne olduğunu nereden geldiklerini kontrol etmek istedik. Sağ tarafta bulunan kırmızı menülü recheck olarak satılan ürünü incelemeye başladık. İncelemelerin başında ürün içeriği temiz gözükürken ardından bazı detaylar gözümüze takıldı. Önce DLL'lerini inceledik. DLL'in imzalı olduğunu farkettik. Ardından biraz daha incelemeye devam ettik ve loaderın işlemlerinde bir gariplik gördük. Loaderı dumplayıp inceledik. Inject ederken bir dosya çıkardığını ve kısa bir süre sonra hemen silindiğini farkettik. Bu dosyayı incelemeye başladık. Çıkarılan dosyanın başka bir setup adında dosyayı çalıştırıp rat yüklediğini gördük. Detaylara baktığımızda HADEVN isimli vietnamlı bir geliştiricinin bilgilerine ulaştık. Çıkarılan dosyaların hepsini virustotalde kontrol ettik ve çıkan sonuçlarda rat olduğu ve kendisine ait olduğu kesinleşti. Bizde gerekli kanıtları sizlerle paylaşarak bilgilendirmek istedik. İşlemleri recheck üzerinde yapsakta yeşil menünün de dağıtım ana noktasının SkyDevs olmasından ötürü bütün hilelerinde aynı sistemin olduğundan eminiz. Bu kadar ucuz olmasının sebebi bu olmalı. Ayrıca bu bir Crâck koruması değildir. Loaderı çalıştırıp inject eden herkeste otomatik olarak çalışan bir processtır. Test ettiğimiz sistemlerden birisi maalesef işlemler sonucunda tamamen kapandı ve şuanda açılmıyor. Bizde başka bir sisteme geçerek çok basit şekilde kanıt niteliğinde bir video çektik. Tüm detaylar aşağıdadır iyi seyirler.

Video


Ekran Görüntüleri
xUaX7hG.png

n9IZFuJ.png

Qwst8GN.png

LJAfN6x.png


VT Sonuçları




Forumda bu kişilerin ürünlerini satan satıcı sayısı çok fazla olduğu için yöneticiler dosya kontrolü için exe'yi isterlerse kendilerine iletebiliriz.
Ne sattığınıza, Neyi övdüğünüze dikkat edin.

Yardımları için @mahircayan & @HAEUN teşekkürler.

Deli gibi log akiyodur simdi obezlere
 
Bu kullanıcıyla herhangi bir iş veya ticaret yapmak istiyorsanız, forumdan uzaklaştırıldığını sakın unutmayın.
nasi etiketlicem adami unutmsum yazmayi adama yanit atamiyorum
@0xZahura nin 2 bos mesajini tek ben mı goruyom la
 
Bu kullanıcıyla herhangi bir iş veya ticaret yapmak istiyorsanız, forumdan uzaklaştırıldığını sakın unutmayın.
Söylediğimiz gibi yeşil olanı henüz kontrol etmedik. Fakat uzaktan bir incelemeyle yine herşey aynı gözüküyor. Birinde yapıp diğerinde yapmayacaklarını sanmıyorum.
ÖYLE şeymi olur dostum sanmıyorum diye birşeyi 13 yaşında ergenler bıle kabul etmez kanıtlayamadığınız şeyleri olmuş yapıyormuş gibi söylemen senin ürüne karşı gösterdiğin karalama yada çamur yada iftira atmak la aynı şey kanıtlayacaksın ayri bir konu açıcaksın basit ve konu o kadar gereksiz ki @R7flex adamın actıgı konuyu tekrar açmıssınız adam zaaten paylaştı kırmızı menülü hileyi
 
ÖYLE şeymi olur dostum sanmıyorum diye birşeyi 13 yaşında ergenler bıle kabul etmez kanıtlayamadığınız şeyleri olmuş yapıyormuş gibi söylemen senin ürüne karşı gösterdiğin karalama yada çamur yada iftira atmak la aynı şey kanıtlayacaksın ayri bir konu açıcaksın basit ve konu o kadar gereksiz ki @R7flex adamın actıgı konuyu tekrar açmıssınız adam zaaten paylaştı kırmızı menülü hileyi
Peki senin için yeşili de kontrol edeceğiz. Umarım o zaman kalkıp özür dileyip müşterilerine refund verebilecek erdemi gösterirsin :)
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

  Şuanda konuyu görüntüleyen kullanıcılar


Üst Alt