Автор:
SerGEAnt
Известно лишь, что код был скомпилирован в инсталлятор, собранный в Inno Setup, и запускается в максимально скрытом режиме.
Сайт malware source code, занимающийся исследованием вредоносных программ, проанализировал код, вшитый одним из так называемых «репакеров» в свежий игровой релиз, и выяснил, что это майнер.
Ситуация вызвала бурное обсуждение на сайте FitGirl Repacks, где обнаружили вредоносный код, и в соцсети Reddit. У кого именно был найден майнер публично не сообщается, но администрация утверждает, что это «малоизвестный репакер».
Известно лишь, что код был скомпилирован в инсталлятор, собранный в Inno Setup, и запускается в максимально скрытом режиме, распаковывая 40 исполняемых файлов, зашифрованных Themida.
В общем, не качайте репаки, они плохие. Качайте только русификаторы.