Я не понял, что это было! История установки SlimJet Browser
Приключилась странная вещь у меня. Скачал на днях с официального сайта (http://www.slimjet.com/ru/dlpage.php) установочный файл "sjtwebsetup_x86.exe" (300 Кб) относительно слабоизвестного SlimJet Browser, в статье какой-то его советовали как альтернативу Хрому. Запустил, установил, попользовал данный продукт 5 минут и оставил его нафиг.
Сейчас случайно залез в GlassWire (файрвол), отсортировал по входящему трафику и вижу такую прелесть (скриншот я увеличил немного, по клику должен поздоровее стать):
С какого-то перепугу установщик этого долбаного браузера скачал 329 Мб (это еще можно понять, допустим, но и то вызывает вопросы что он там скачивал в таких объемах), а раздал (при чем трафик BitTorrent) 2 Гига!
Я охренел от подобной наглости, учитывая, что раздача велась на свыше чем 1000 хостов. При чем больше всего - 1,3 Гб - было слито на IP 77.39.115.134, я проверил на 2ip.ru - Ставрополь, хоть это ни о чем не говорит, остальные хосты рандомно по всему миру раскиданы и скорее всего подставные как и первый (возможно, ошибаюсь, ибо не спец). Второй по величине 302 Мб - типа Днепродзержинск, Украина. На остальные многие сотни хостов приходятся жалкие 400 мегабайт, там трафик по каждому байты-килобайты.
Даже если предположить, что этот загрузчик некоторое время после установки висел в памяти и раздавал загруженные файлы установки всем прочим желающим по всему миру установить этот отличный (возможно) браузер (интересно чью-нибудь еще статистику посмотреть) - хрен с ним, типа снять нагрузку с сервера разработчиков. Но в таких объемах? А если у меня интернет не халявный или ограничение по трафику? К тому же непонятно, почему на один IP слито 1,3 гига (вероятно, там группа из десяти товарищей резко захотела установить эту программулину, смешно).
Мысль, что всё это не так и какие-то губошлёпы слили с моего ноута каким-то образом мою личную инфу, мне неприятна))
Собственно, хочу предостеречь всех и спросить у более разбирающихся в подобной хрени - что это было вообще? Троян-бабаян слил с меня что-то или это нормальный (но не по объему!) метод снятия нагрузки с сервера авторов проги?
Блаодарю за прочтение
Информационная безопасность IT
1.5K поста25.6K подписчиков
Правила сообщества
Обязательно к прочтению для авторов:
1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".
Обязательно к прочтению для всех:
Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.
Запрещены политические holy wars.
По решению модератора или администратора сообщества пользователь будет забанен за:
1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.
2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.
3. За обвинение в киберпреступной деятельности.
4. За нарушение прочих Правил Пикабу.