Beni üzen şey buna düşen insanların olması ve bu çocuğun hala bu platformda elini kolunu sallayarak gezmesi...
Neyse bu yazıda ne halt varsa sunacağım bu çocuk hakkında, kanıtlar falan işte. Şimdi öncelikle ben gayet normal bir şekilde forumda netflix checker arıyordum, ve karşıma @iphentos isimli arkadaşın netflix checker konusu denk geldi, girdim konuya, hatta konuyu da şöyle bi atayım

konusu zaten raporladığım için kapatıldı ve koyduğu link silindi, ancak hala kendisi farklı konularda aynı virüslü dosyayı paylaşıyor mesela örnek olarak şunu koyayım, burada da yine aynı dosya var ve virüslü her zamanki gibi.

şöyle linki de koyayım.
Paylaştığı konu: https://spyhackerz.org/forum/threads/discord-nitro-checker.70493/#post-1689202
DOSYA: https://s6.dosya.tc/server/pd5389/discord_nitro_checker.rar.html
(şifre iphentos)
Herneyse sözde netflix checker'ını indirdikten sonra elime şu dosya geçti

şu an attığım dosya, nitro checker olarak paylaştığı dosya ancak netflix checker da aynı dosyaydı zaten.
e yani şimdi 8 kb lık dosya görünce karşımda bi şaşırdım, dedim ne var acaba bu .py dosyasının içinde? girdim baktım bi ide programı ile içine, sizde bakabilirsiniz mod kardeşlerim, linkini koydum zaten.
Açar açmaz beni şöyle bi kod karşıladı.

bir netflix checker'ın ve nitro checker'ın tarayıcılarla ve onların kullanıcı verilerini içerdiği yerle işi ne? yani bunlar ne alaka? bi netflix hesabı checkleyeceğiz sonuçta.
Olabilir diyelim hadi, bi boka yarar belki diyelim öylesine koymuştur diyelim, bu ne o zaman?

sen benim tokenimi ne yapacaksın güzel kardeşim netflix checker'ım? ama yok ya virüs değildir bu sonuçta virustotal linki atmış, keşke o da doğru olsa!

işte en sonda da aldığı herşeyi discord webhook linkine gönderiyor. Zaten python ile uzaktan yakından alakası olmayan birine bile gösterseniz der bu virüs diye. Neden kendisini 2 kere aynı nedenden raporlamama rağmen ban yemiyor?
Peki ben durdum mu? hayır, aldım kendisinin webhook linkini ve çalışıyor mu diye kontrol ettim, evet çalışıyordu, zeki arkadaşımız kodu şifrelemeyi bile becerememiş, hatta ne şifrelemesi .exe bile yapamamış...
şu an webhookun çalışıp çalışmadığına bakarsanız çalışmadığını görürsünüz, bunun nedeni de webhookunu patlatmış olmam.
basit bi yöntem ile webhook linkini alıp sunucusuna webhooku ile spam attım ve webhookunu kapattırdım, attığım şu konuda nasıl yaptığımı görebilirsiniz:
ardından kendisini raporladım, ilk netflix checker konusu kapatıldı ancak discord nitro checker'ı hala duruyor. Bikaç gün bekledim belki ban yer diye ama nafile. Bende kendi hakkımı aramaya karar verdim.
kendisini stalkladım! ve elime kendisinin gerçek adı, 5 yıl önceki youtube yorumu, youtube kanalı (eski ve yeni) geçti. Şimdi hepsini ifşalamak isterdim ama herhalde Doxxing burada yasak ne olursa olsun. Bu nedenle paylaşmayacağım ancak izin verilirse paylaşırım.
Neyse bu yazıda ne halt varsa sunacağım bu çocuk hakkında, kanıtlar falan işte. Şimdi öncelikle ben gayet normal bir şekilde forumda netflix checker arıyordum, ve karşıma @iphentos isimli arkadaşın netflix checker konusu denk geldi, girdim konuya, hatta konuyu da şöyle bi atayım

konusu zaten raporladığım için kapatıldı ve koyduğu link silindi, ancak hala kendisi farklı konularda aynı virüslü dosyayı paylaşıyor mesela örnek olarak şunu koyayım, burada da yine aynı dosya var ve virüslü her zamanki gibi.

şöyle linki de koyayım.
Paylaştığı konu: https://spyhackerz.org/forum/threads/discord-nitro-checker.70493/#post-1689202
DOSYA: https://s6.dosya.tc/server/pd5389/discord_nitro_checker.rar.html
(şifre iphentos)
Herneyse sözde netflix checker'ını indirdikten sonra elime şu dosya geçti

şu an attığım dosya, nitro checker olarak paylaştığı dosya ancak netflix checker da aynı dosyaydı zaten.
e yani şimdi 8 kb lık dosya görünce karşımda bi şaşırdım, dedim ne var acaba bu .py dosyasının içinde? girdim baktım bi ide programı ile içine, sizde bakabilirsiniz mod kardeşlerim, linkini koydum zaten.
Açar açmaz beni şöyle bi kod karşıladı.

bir netflix checker'ın ve nitro checker'ın tarayıcılarla ve onların kullanıcı verilerini içerdiği yerle işi ne? yani bunlar ne alaka? bi netflix hesabı checkleyeceğiz sonuçta.
Olabilir diyelim hadi, bi boka yarar belki diyelim öylesine koymuştur diyelim, bu ne o zaman?

sen benim tokenimi ne yapacaksın güzel kardeşim netflix checker'ım? ama yok ya virüs değildir bu sonuçta virustotal linki atmış, keşke o da doğru olsa!

işte en sonda da aldığı herşeyi discord webhook linkine gönderiyor. Zaten python ile uzaktan yakından alakası olmayan birine bile gösterseniz der bu virüs diye. Neden kendisini 2 kere aynı nedenden raporlamama rağmen ban yemiyor?
Peki ben durdum mu? hayır, aldım kendisinin webhook linkini ve çalışıyor mu diye kontrol ettim, evet çalışıyordu, zeki arkadaşımız kodu şifrelemeyi bile becerememiş, hatta ne şifrelemesi .exe bile yapamamış...
şu an webhookun çalışıp çalışmadığına bakarsanız çalışmadığını görürsünüz, bunun nedeni de webhookunu patlatmış olmam.
basit bi yöntem ile webhook linkini alıp sunucusuna webhooku ile spam attım ve webhookunu kapattırdım, attığım şu konuda nasıl yaptığımı görebilirsiniz:
ardından kendisini raporladım, ilk netflix checker konusu kapatıldı ancak discord nitro checker'ı hala duruyor. Bikaç gün bekledim belki ban yer diye ama nafile. Bende kendi hakkımı aramaya karar verdim.
kendisini stalkladım! ve elime kendisinin gerçek adı, 5 yıl önceki youtube yorumu, youtube kanalı (eski ve yeni) geçti. Şimdi hepsini ifşalamak isterdim ama herhalde Doxxing burada yasak ne olursa olsun. Bu nedenle paylaşmayacağım ancak izin verilirse paylaşırım.