Обновление по поводу трояна в MGSV
Он не в таблетке от 3DM. Он - в инсталляторе репака MGSV от R.G. Steamgames.
Как проверить?
Скачать только Setup.exe
Распаковать его последней версией innounp.exe (innounp.exe -x -a -dunpacked -m Setup.exe)
Зайти в получившуюся папку "unpacked\{localappdata}\Microsoft\Redist\"
Там два файла (они теперь хорошо гуглятся как раз в связке с этим трояном)
vcredist_x86.cfg
vcredist_x86.exe
При установке они копируются в локальные документы пользователя и оттуда запускаются.
Без cfg EXE вроде ничего опасного не делает (а потому на него не реагируют антивирусы). С ним же - дешифрует значения и прописывает пути для открытия сайта в реестр.
В общем вот. Кто бы мог подумать. Но можете сами скачать, распаковать и убедиться.
Если кто обладает программистскими скилами - может и дешифровать все пути.
В дополнение к посту о трояне в репаке MGSV от SteamGames
В репаке стоит установщик трояна-адвари.
Выше уже приведен способ его распаковки.
Содержимое CFG-файла закодировано простейшим алгоритмом base64.
После декодирования (можно, например, тут -
https://www.base64decode.org/)
видно, что эта тулза именно что прописывает gangnamgame.org в дефолт к браузеру и блокирует редактор реестра и ряд других программ. Мерзость и гадость. И еще деталька - по конфигу она активируется только через 5 дней. Поэтому не сразу все заметили проблему.
Содержимое CFG-файла - зашифрованное и дешифрованное.
http://paste2.org/wE0XJc3U В общем, никогда никому не рекомендую качать что-либо от этой группы. С GTA5 они тоже такое уже проворачивали. Ставят только на сверхпопулярные игры, чтоб не сильно палиться.
На тапках их забанили, так что отуда можно качать пока спокойно)))