Всю неделю я проводил расследование и перебирал всевозможные варианты, где я мог подхватить стиллер. И это оказался он.Мне уже надоело эмодзи под каждый абзац подбирать, поэтому без них. Начнём по порядку:
1) 24.03.2025. В этот день я заказал себе новый SSD, так как у меня весь ПК работает на одном, что негативно влияло на производительность. Как можно догадаться, я переустановил windows, а именно сменил 10 на 11, но суть не в этом.
2) В этот же день я начал возвращать все программы, и тут дело дошло до Hiddify. Кто не знает, Hiddify — это VPN-клиент. Сам по себе он не является VPN, а позволяет подключиться к нему через ключ. Углубляться в этом не буду, суть опять же не в этом.
3) Сайт Hiddify, как можно догадаться, не работает в РФ, поэтому я перекинул установщик с со своего Poco на ПК через ТГ. Расширение установщика является .msix. Как оказалось, windows не в состоянии их проверять "на лету", поэтому она спокойно дала мне его установить.
4) 30.03.2025. В этот день спиздили мой акк и кошельки. В этот же день я запустил полную проверку ПК на вирусы и о чудо — первый скриншот к вашему вниманию. Тогда я не стал заострять на этом внимания, так как Hiddify я пользовался довольно давно и, следовательно, сразу же встал вопрос: если это он, то чего они тянули так долго? Но спустя 100 неудачных расследований и сканирования я пришёл к выводу, что вариантов больше не остаётся.
5) Сегодня, 07.04.2025, я решил закинуть установщик Hiddify на virustotal. Результат вы можете посмотреть на втором скриншоте. Данный троян как раз таки является стиллером/шпионом, т.е. он нацелен на воровство данных, крипто-кошельков и прочих личных данных.
Что в итоге? Да, Hiddify — вирус, я уверен в этом уже на 99%. К слову, я ещё 30 марта удалил его, просто для надежности. Если бы не удалил, то, вероятно, я бы сейчас снова сидел без кошелька и аккаунтов.
Но тут же есть одна несостыковка, которая всё портит. Как я уже говорил, 2 из 3 кошельков были подключены только на смартфоне. Т.е. на ПК их не было, а сид-фраз уж тем более, всё было исключительно на смартфоне. Как они попали тогда к злоумышленникам? Тут у меня две версии:
1. Просканировали ВЕСЬ чат Избранное и по ключевым словам нашли все эти сид-фразы. Я в это не особо верю, конечно, но всякое бывает. К тому же, напомню, аккаунт был у них в руках целых 2 часа. Я думаю этого достаточно, чтобы найти хоть что-то.
2. Возможно, на андроиде приложение тоже вредоносное. В это я тоже не особо верю, так как обойти проверки от гугла довольно сложно, а приложение висит в плей маркете и имеет 1млн+ скачиваний и 50000 отзывов.
В общем, всё сходится кроме кошельков. Я не знаю как. Возможно ещё как-то через локальную сеть их вытянули, без понятия.
В заключение хочу сказать, что если у вас есть Hiddify — просканируйте ПК на вирусы, полной проверки в самой винде будет достаточно. А лучше и вовсе удалите его. Это всё очень странно, но я не вижу других причин, по которым всё это могло произойти.




