‼️ Фейковая версия GoodbyeDPI

Здравствуйте, буквально вчера, на просторах интернета , я умудрился найти фейковую версию GoodbyeDPI которую распостраняет человек на Github под ником - ValdikSSS. Вот ссылка на данное расширение - https://github.com/ValdikSSS/GoodbyeDPI. Что вы можете сказать по этому поводу?

4-х мегабайтный вирус, в оригинале 75 Кб. Защита от вирусов и угроз Windows сразу удалила.

Зарепортил.

Создание поддельных программ было ожидаемо, если учесть широкое распространение информации про gooddyedpi в последние дни.

а как зарепортить ? я не разобрался

Зарепортил репозиторий и пользователя.

А вирус какой? А то, просто мой друг попался на него, скачал потому что, подумал, что на него обновление вышло.

Защитник виндовс написал: VirTool:Win32/Pucrpt.A!MTB, не запускал.

Антивирусы могут по разному писать

Благодарю. Закинул репорт и на пользователя и на его фейковый репозиторий.

Ясно, просто у друга антивирус написал, что там вообще ратник. Вот и спрашиваю. А после удаления вируса ничего в системе не поменялось? И можно узнать, какой антивирус лучше всего использовать?

https://www.virustotal.com/gui/file/c7c5dd1f1f3eca0adc28aaf867e33227c78b0923ab83dc9bdee6b7bea4f65366/detection

Тоже зарепортил репозиторий и автора.

Зарепортил пользователя и репозиторий, прикрепив скрины VirusTotal:

Данные юзеры не с подобных ли фейковых репозиториев устанавливали себе фейковый GBDPI?



Нашел пару мест, где использовали ссылку на фейк-репу - 2ch и YouTube. Зарепортил по обоим случаям.

Тоже кинул репорт на гитхабе. ValdikSSS лол.
В следующем обновлении Launcher for GoodbyeDPI обязательно добавлю проверку контрольной суммы гудбая в папке и сравнение с суммами оригинальных билдов. На всякий пожарный.

Что-то долго github реагирует.

Не факт, что чел сознательно обманывал. Может, самого обманули.

На канале всего 2 видео и содержимое ссылки во втором (по читам для игры) показывает похожую картину на VirusTotal. Там тоже 7z архив под паролем.

Всех снова приветствую, мой друг проверил антивирусом свой ПК, и после удаления данной фейковой версии GoodbyeDPI, все с его ПК хорошо, никаких других угроз не было обнаружено.
И ещё, хочу всем сказать спасибо что не остались равнодушными, и накинули репорты на данную фейковую версию.