ПРЕДУПРЕЖДЕНИЕ: ВРЕДОНОСНОЕ ПО "BEBRA" (ФЕЙКОВЫЙ ПСЕВДОРОССИЙСКИЙ… — Уверенный Прием "Феникс" — TG.ME

Forwarded fromMIMister Darky Duck
⚠️ ПРЕДУПРЕЖДЕНИЕ: ВРЕДОНОСНОЕ ПО "BEBRA" (ФЕЙКОВЫЙ ПСЕВДОРОССИЙСКИЙ OUTLINE VPN) зарегистрированный в США

---

ЧТО ЭТО ТАКОЕ:
Программа маскируется под легитимный Outline VPN (от Google/Jigsaw), но на самом деле это шпионское ПО российского происхождения.

Расположение: C:\Program Files (x86)\Bebra\

Файлы:
- Bebra.exe (основной клиент)
- OutlineService.exe (фоновая служба)
- vanya.vpn (конфиг)
- smartdnsblock.exe

---

ЧТО ДЕЛАЕТ НЕЛЕГИТИМНО:

1. ПОСТОЯННАЯ СЛЕЖКА ЗА СЕТЬЮ (даже когда VPN "выключен"):
- Служба OutlineService запускается автоматически при загрузке Windows
- Мониторит ВСЕ изменения сети каждые 2-3 секунды
- Логирует: "network changed" — даже когда VPN не подключен
- Нормальный VPN так не делает — если выключен, служба должна спать

2. ПРИНИМАЕТ ВХОДЯЩИЕ СОЕДИНЕНИЯ:
- В логах: "Got incoming connection"
- Это значит кто-то может подключаться К ТЕБЕ извне
- Возможен удалённый доступ к твоему компьютеру

3. СТУЧИТ НА ПОДОЗРИТЕЛЬНЫЕ СЕРВЕРА:
fastvanya.com
vova.loan
turkmenvibe.ru
obeshbarmak.kz
bubra.net
opihta.ru
okartoshka.ru
oklubnika.ru
ochertopoloh.ru
osobaka.ru
ointernet.ru
nearabird.ru
olegofriend.ru

Это НЕ сервера Google КАК ЗАЯВЛЕНО ПО ЛОГИКЕ OUTLINE. Это левые домены, похожие на C2 (command & control) сервера малвари (ПАНЕЛЬ УПРАВЛЕНИЯ  ВИРУСОМ).

4. ХРАНИТ ЗАШИФРОВАННЫЕ ДАННЫЕ:
- Использует Windows DPAPI для шифрования
- Хранит куки, кэш, Local Storage
- Собирает данные о твоей сетевой активности

5. ЛОМАЕТ СИСТЕМУ:
- Вызывает ошибки PCI Express на аппаратном уровне (WHEA errors)
- Убивает сетевые адаптеры (сотни "Hardware IO error" в секунду)
- ВызываЛО фризы системы каждые 3 секунды при автоматической контратаке на него
- Рвёт интернет-соединение

6. ЗАЩИЩАЕТСЯ ОТ УДАЛЕНИЯ:
- Процесс не убивается через Task Manager
- Служба не останавливается через PowerShell
- Файлы не удаляются стандартными средствами
- Автоматически перезапускается

---

КАК ПРОВЕРИТЬ ЕСТЬ ЛИ У ВАС:

1. Проверить папку: C:\Program Files (x86)\Bebra\
2. Проверить службу: Win+R → services.msc → искать "OutlineService"
3. Проверить процессы: Ctrl+Shift+Esc → искать "Bebra.exe" или "OutlineService.exe"


КАК УДАЛИТЬ:

1. Открыть services.msc от админа
2. Найти OutlineService → ПКМ → Stop
3. ПКМ → Properties → Startup type: Disabled**
4. Удалить папку C:\Program Files (x86)\Bebra\
5. Удалить %APPDATA%\Outline\
6. Перезагрузить компьютер

Если не удаляется — загрузиться в безопасном режиме и удалить.

---

ВЫВОД:

Это НЕ Outline VPN. Это шпионское ПО, которое:
- Следит за всей сетевой активностью 24/7
- Отправляет данные на левые сервера
- Может давать удалённый доступ к компьютеру
- Специально ломает систему чтобы скрыть свою активность
❤2🤬1
January 29, 2026 375 6