---
ЧТО ЭТО ТАКОЕ:
Программа маскируется под легитимный Outline VPN (от Google/Jigsaw), но на самом деле это шпионское ПО российского происхождения.
Расположение:
C:\Program Files (x86)\Bebra\Файлы:
- Bebra.exe (основной клиент)
- OutlineService.exe (фоновая служба)
- vanya.vpn (конфиг)
- smartdnsblock.exe
---
ЧТО ДЕЛАЕТ НЕЛЕГИТИМНО:
1. ПОСТОЯННАЯ СЛЕЖКА ЗА СЕТЬЮ (даже когда VPN "выключен"):
- Служба OutlineService запускается автоматически при загрузке Windows
- Мониторит ВСЕ изменения сети каждые 2-3 секунды
- Логирует: "network changed" — даже когда VPN не подключен
- Нормальный VPN так не делает — если выключен, служба должна спать
2. ПРИНИМАЕТ ВХОДЯЩИЕ СОЕДИНЕНИЯ:
- В логах: "Got incoming connection"
- Это значит кто-то может подключаться К ТЕБЕ извне
- Возможен удалённый доступ к твоему компьютеру
3. СТУЧИТ НА ПОДОЗРИТЕЛЬНЫЕ СЕРВЕРА:
fastvanya.com
vova.loan
turkmenvibe.ru
obeshbarmak.kz
bubra.net
opihta.ru
okartoshka.ru
oklubnika.ru
ochertopoloh.ru
osobaka.ru
ointernet.ru
nearabird.ru
olegofriend.ruЭто НЕ сервера Google КАК ЗАЯВЛЕНО ПО ЛОГИКЕ OUTLINE. Это левые домены, похожие на C2 (command & control) сервера малвари (ПАНЕЛЬ УПРАВЛЕНИЯ ВИРУСОМ).
4. ХРАНИТ ЗАШИФРОВАННЫЕ ДАННЫЕ:
- Использует Windows DPAPI для шифрования
- Хранит куки, кэш, Local Storage
- Собирает данные о твоей сетевой активности
5. ЛОМАЕТ СИСТЕМУ:
- Вызывает ошибки PCI Express на аппаратном уровне (WHEA errors)
- Убивает сетевые адаптеры (сотни "Hardware IO error" в секунду)
- ВызываЛО фризы системы каждые 3 секунды при автоматической контратаке на него
- Рвёт интернет-соединение
6. ЗАЩИЩАЕТСЯ ОТ УДАЛЕНИЯ:
- Процесс не убивается через Task Manager
- Служба не останавливается через PowerShell
- Файлы не удаляются стандартными средствами
- Автоматически перезапускается
---
КАК ПРОВЕРИТЬ ЕСТЬ ЛИ У ВАС:
1. Проверить папку:
C:\Program Files (x86)\Bebra\2. Проверить службу: Win+R →
services.msc → искать "OutlineService"3. Проверить процессы: Ctrl+Shift+Esc → искать "Bebra.exe" или "OutlineService.exe"
КАК УДАЛИТЬ:
1. Открыть
services.msc от админа2. Найти OutlineService → ПКМ → Stop
3. ПКМ → Properties → Startup type: Disabled**
4. Удалить папку
C:\Program Files (x86)\Bebra\5. Удалить
%APPDATA%\Outline\6. Перезагрузить компьютер
Если не удаляется — загрузиться в безопасном режиме и удалить.
---
ВЫВОД:
Это НЕ Outline VPN. Это шпионское ПО, которое:
- Следит за всей сетевой активностью 24/7
- Отправляет данные на левые сервера
- Может давать удалённый доступ к компьютеру
- Специально ломает систему чтобы скрыть свою активность






