Поиск по сайту
Результаты поиска по тегам 'warez'.
Найдено 7 результатов
-
Версия 1.0.0
82 раза скачали
SP WAREZ CHECKER - это модуль для OpenCart, предназначенный для самостоятельной проверки владельцем сайта всех установленных дополнений на предмет наличия нелицензионного программного обеспечения. В последнее время развелось много "студий" и деятелей, которые под видом лицензии продают клиентам варез, обезопасьте себя заранее! Основные функции: Проверка модификаторов: Модуль сканирует установленные модификаторы и выявляет потенциально нелицензионные модули. Проверка системных модификаторов: Дополнительно проверяются модификаторы, находящиеся в системной папке. Проверка языковых файлов: Модуль анализирует языковые файлы на наличие нелицензионного контента. Преимущества: Самостоятельная проверка: Владелец сайта может лично убедиться в легитимности используемых дополнений, не прибегая к помощи сторонних специалистов. Конфиденциальность: Все данные проверки остаются на вашем сайте и никуда не отправляются. Модуль выполняет исключительно информационную задачу, обеспечивая вашу уверенность в лицензионной чистоте установленных модулей. Информативность: Модуль предоставляет четкие и понятные отчеты о результатах проверки. Как это работает: После установки SP WAREZ CHECKER автоматически сканирует все установленные модули и файлы в вашей системе на лицензионность согласно списку с сайта warez.rip. Если обнаружено нелицензионное ПО, вы получите соответствующее уведомление с подробной информацией.Бесплатное- 2 отзыва
-
- 10
-
- warez
- пиратское по
- (и ещё 8)
-
Скачать / Купить дополнение SP WAREZ CHECKER - проверка на пиратские и вредоносные модули (with warez.rip) SP WAREZ CHECKER - это модуль для OpenCart, предназначенный для самостоятельной проверки владельцем сайта всех установленных дополнений на предмет наличия нелицензионного программного обеспечения. В последнее время развелось много "студий" и деятелей, которые под видом лицензии продают клиентам варез, обезопасьте себя заранее! Основные функции: Проверка модификаторов: Модуль сканирует установленные модификаторы и выявляет потенциально нелицензионные модули. Проверка системных модификаторов: Дополнительно проверяются модификаторы, находящиеся в системной папке. Проверка языковых файлов: Модуль анализирует языковые файлы на наличие нелицензионного контента. Преимущества: Самостоятельная проверка: Владелец сайта может лично убедиться в легитимности используемых дополнений, не прибегая к помощи сторонних специалистов. Конфиденциальность: Все данные проверки остаются на вашем сайте и никуда не отправляются. Модуль выполняет исключительно информационную задачу, обеспечивая вашу уверенность в лицензионной чистоте установленных модулей. Информативность: Модуль предоставляет четкие и понятные отчеты о результатах проверки. Как это работает: После установки SP WAREZ CHECKER автоматически сканирует все установленные модули и файлы в вашей системе на лицензионность согласно списку с сайта warez.rip. Если обнаружено нелицензионное ПО, вы получите соответствующее уведомление с подробной информацией. Добавил spectre Добавлено 08.08.2024 Категория Инструменты, утилиты Ioncube Loader Нет ocStore 2.3.0.2.4 2.3 OpenCart.Pro, ocShop Opencart.pro 2.3 Обращение к серверу разработчика Нет
-
- warez
- пиратское по
- (и ещё 8)
-
Порой пользователи OpenCart (особенно начинающие) сталкиваются со всякими «мутными» ресурсами, где им предлагают скачать различные модули и шаблоны, либо купить их по привлекательной цене. К сожалению, владельцы таких ресурсов все больше наглеют и пытаются зарабатывать на своих посетителях, пользуясь их неосведомленностью. Для этого они делают свои веб-сайты похожими на легальные площадки, поэтому неопытному человеку очень легко запутаться среди всех этих ресурсов. Предлагаю решить проблему неосведомленности пользователей о том, можно ли доверять какому-то ресурсу, с помощью создания базы опасных ресурсов, распространяющих вредоносное ПО. Родилась идея сделать простой проверочный сервис Warez.RIP. https://warez.rip/ Данный веб-сайт предназначен для того, чтобы помочь пользователям OpenCart отличать легальные ресурсы, где выкладываются подлинные модули и шаблоны для OpenCart, от варезников, где распространяется взломанное и вредоносное программное обеспечение под видом легального. Варез (от wares, мн.ч. software – Программное Обеспечение, ПО) – незаконным путем распространяемое программное обеспечение с нарушением авторских прав, взломанным и модифицированным исходным кодом. Обычно код модифицируется, чтобы можно было его использовать бесплатно, но в виде «бонуса» пользователи взломанных модулей и шаблонов получают разного рода вредоносное ПО – трояны, майнеры, скрытую рекламы и т.д. Ведь взломщики стараются не просто так, а чтобы как-то монетизировать свою деятельность. Как понять, что перед вами – варезный сайт? Понять, что вы столкнулись с варезником, не так уж сложно, если знать их характерные черты: В разделах с дополнениями вы видите слова «nulled», «cracked», «без ioncube», «складчина» Наличие «подписки», «vip-аккаунта» и прочих механизмов, открывающих доступ ко всем дополнениям сразу От вас требуют совершить какое-то действие, чтобы скачать файл (поставить лайк, подписаться) Скачивание дополнений ограничено для тех, кто недавно зарегистрировался, но ограничения можно снять за отдельную плату Все дополнения загружены несколькими пользователями, имеют одного автора с логином «admin» или не имеют авторов вообще Ссылка на загрузку дополнения лежит под спойлером (хайдом), для раскрытия нужно заплатить администрации На дополнения организовываются «складчины», т.е. групповая покупка одного дополнения После скачивания файла вы обнаруживаете, что он запаролен, а чтобы узнать пароль, нужно платить администрации Отсутствует какая-либо юридическая информация, а из контактов указан только скайп или электронка Сайт копирует дизайн или использует отдельные его элементы с официальных сайтов Ссылки на загрузку дополнений ведут на бесплатные файлообменники, но не на сервер самого ресурса Отсутствует хоть какая-то информация о самом сайте, используются общие фразы типа «Мы команда опытных веб-дизайнеров и веб-разработчиков» без какой-либо конкретики или портфолио У дополнений нет демо-сайтов, потому что у мошенников нет ресурсов/квалификации, чтобы делать отдельные демо на каждое выложенное дополнение Конечно, это не все признаки того, что ресурс однозначно представляет опасность, поэтому если вы не уверены, с каким именно ресурсом имеете дело, воспользуйтесь этим сайтом и просто введите адрес подозрительного ресурса в поле ввода. Если нам что-либо известно об указанном ресурсе, вы сразу получите информацию. Как взломщики обманывают пользователей? Рассмотрим на примере работу одной из таких пиратских площадок, которая настолько удачно «прикидывается» легальной, что даже в Яндексе додумались дать на нее ссылку из своего официального руководства по интеграции метрики (со временем после обсуждения на форуме убрали, но пример показателен). Берется какой-нибудь популярный модуль с официальной площадки или с нашего OpenCartForum, к примеру – известный модуль упрощенного оформления заказа AJAX Quick Checkout PRO Его взламывают (или находят на какой-то соседней варезной помойке старую версию), переименовывают так, чтобы название отражало суть, но не полностью совпадало с оригиналом - например, AJAX Quick Checkout PRO превратился в Custom Quick Checkout для Opencart. Делаются скриншоты модуля, но так, чтобы по ним не сразу было понятно, что это за модуль в оригинале (пираты, естетственно, не делают никакого демо-сайта для демонстрации работы модуля), например – сравните старую версию вышеупомянутого AJAX Quick Checkout от разработчиков Dreamvention и скриншот супер-пупер модуля «Custоm Quісk Сhесkоut для Ореnсаrt» от пиратов (найдите 10 отличий – оригинал и пиратская копия). В итоге модуль выкладывается пиратами с ценой гораздо скромнее оригинала, чтобы потенциальные любители халявы не сильно пугались – на сейчас оригинал стоит больше 50$, а пиратская подделка с неизвестно каким содержимым – в 7 раз дешевле. Разумеется, никакой внятной техподдержки пираты оказывать не могут и не будут, поскольку они не являются авторами выкладываемых дополнений и зачастую вообще в них не разбираются, ведь их бизнес - обычная продажа краденого, а не поддержка или разработка чего-то нового или хотя бы своего. Благодарности Хочется выразить огромную благодарность всем, кто в свое время помогал и продолжает помогать с наполнением базы пиратских ресурсов. Абсолютным лидером в плане активности является @AlexDW, за что ему отдельное спасибо! Всем, кого смог вспомнить по перепискам и связанным темам, в частности: @ArtemPitov @Bn174uk @costas @Exploits @halfhope @HyperLabTeam @invays @klaos27 @markimax @matroskin92 @mpn2005 @OCdevWizard @Sha @shoputils @SooR @sv2109 @Tom @whiteblue А также тем, кто пожелал сохранить анонимность - спасибо! Заранее прошу прощения у тех, кого забыл отметить, напишите мне и я исправлюсь. UPD: На сегодня (8 июня 2022 года) в базу добавлено 125 ресурсов, спасибо всем неравнодушным, кто помогает с наполнением базы! UPD2: Должно быть очевидно, что доступ к профилю @RGB и к его публикациям есть только у меня, поэтому если кто-то где-то представляется мною и предлагает использовать проверочный сервис с адресом, отличающимся от warez.rip (раньше использовался адрес check.mnmkr.com), то это точно не я и доверять этой информации не стоит. UPD3: В силу своей многочисленности из списка вредоносных ресурсов были исключены социальные сети, т.к. сообщества в них регулярно появляются, исчезают и меняют свои адреса, поэтому отследить их всех и поддерживать их список в актуальном состоянии не представляется возможным. В подавляющем большинстве случаев сообщества в соцсетях распространяют пиратские дополнения, поэтому к таким ресурсам всегда относитесь с подозрением, если это не официальные сообщества легальных площадок. То же самое касается тематических каналов в мессенджерах, например, групп в Telegram, где «делятся» модулями и шаблонами. UPD4: Не надо присылать мне свои магазины для проверки легальности установленных там дополнений, я не могу индивидуально проверять каждый отдельный случай. Требуйте у своих исполнителей данные о том, откуда они взяли установленные у вас дополнениия, берите номера заказов и отправляйтесь к авторам дополнений с вопросами о легальности покупок.
-
Не так давно скинули мне ссылку на страницу интеграций Яндекс Метрики под любую задачу, самое интересное находится в разделе CMS в блоке нашего любимого OpenCart - Электронная коммерация: https://metrika.yandex.ru/about/info/integrations Можете представить безудержный смех и радость мошенников, получивших с яндекса такую жирную ссылочку на свой уютный пиратский ресурс и покупателей, которые наверняка по этой ссылке уже не раз проспонсировали пиратов? P.S. Насколько я знаю, в Яндекс было обращение, причем прошло уже немало времени и ситуация была разжевана как для полных идиотов с перечислением легальных и пиратских площадок, указанием их отличий, примерами и прочей никому не интересной информацией. Реакции, как видите, никакой не последовало, поэтому - неуважаемый Яндекс, фу такими быть! P.P.S. На случай, если произойдет невозможное событие и эту тему увидит кто-нибудь из Яндекса - зайдите, пожалуйста, сюда, и прочтите все это внимательно: Кому лень переходить по ссылке - немного поясню по шагам, как работают такие сайты, как тот, на который в Яндексе додумались поставить ссылку. 1. Берется какой-нибудь популярный модуль с официальной площадки или с нашего OpenCartForum, к примеру вот - известный модуль упрощенного оформления заказа AJAX Quick Checkout PRO (One Page Checkout, Fast Checkout) https://www.opencart.com/index.php?route=marketplace/extension/info&extension_id=9132 2. Его взламывают (или находят на какой-то соседней варезной помойке старую версию), переименовывают так, чтобы название отражало суть, но не полностью совпадало с оригиналом - например, AJAX Quick Checkout PRO превратился в Custom Quick Checkout для Opencart. 3. Делаются скриншоты модуля, но так, чтобы по ним не сразу было понятно, что это за модуль в оригинале (никакого демо, естетственно, пираты не поднимают для демонстрации работы модуля), например - это старая версия вышеупомянутого AJAX Quick Checkout от студии Dreamvention: А это - скриншот супер-пупер модуля "Custom Quick Checkout для Opencart" от пиратов (как говорится, найди 10 отличий - даже иконки для заголовков блоков не потрудились поменять): 4. В итоге модуль выкладывается пиратами с ценой поскромнее оригинала, чтобы потенциальные любители халявы не сильно пугались - на сейчас оригинал стоит 56$, а пиратская подделка всего лишь 500 рублей. P.P.P.S. И года не прошло прошло, как яндекс все же сообразил, что поощрать воровство не стоит и удалил ссылку на пиратов
-
Вот SEO CMS 5 PRO который выложен в паблик на одном варезном сайте Проверка архива, выложенного на варезном сайте, на вирусы https://www.virustotal.com/ru/file/c6e40338dbf3ff6ffb2455892c1e0d7f4226657acc0bc57849d8c1c299bf70bc/analysis/1410168782/ А вот проверка оригинального архива модуля на вирусы: https://www.virustotal.com/ru/file/6ec66130aba6c9a521ee878711d14cdfa43ee2ed80d6afe63a40fcc0ebc47f01/analysis/1410387934/ Здесь даже наверно и комментировать не надо! Мало того что выложили в паблик, так еще и троян с шеллом вставили! Вот коммент с вареза: Будьте бдительными, не качайте файлов на варезах, лучше поддержите разработчиков, инвестируя в разработку и тех. поддержку Так что если вас взломали - большая вероятность того, что вы скачали модуль с вареза. Чем популярнее модуль, тем больше вероятность подхватить шелл скачивая модуль с вареза.
-
Вот SEO CMS 5 PRO который выложен в паблик на одном варезном сайте Проверка архива, выложенного на варезном сайте, на вирусы https://www.virustotal.com/ru/file/c6e40338dbf3ff6ffb2455892c1e0d7f4226657acc0bc57849d8c1c299bf70bc/analysis/1410168782/ А вот проверка оригинального архива модуля на вирусы: https://www.virustotal.com/ru/file/6ec66130aba6c9a521ee878711d14cdfa43ee2ed80d6afe63a40fcc0ebc47f01/analysis/1410387934/ Здесь даже наверно и комментировать не надо! Извините, но 3.14здец полный, так как модуль мой, мало того что выложили в паблик, так еще и троян с шеллом вставили! Вот коммент с вареза: У меня в архиве и такого файла нету даже! Наглость не знает границ Особенно мне "понравилось" - "Купить на официальном сайте" и ссылка на форум. Т.е. файл как бы с форума и получается с шеллом?! (это уже вообще ни в какие ворота не лезет) Б... в лицензии к модулю четко написано: Вычислил хостера (хотя сайт в облаке), написал я и не только я, я ответ вообще не получил, а мой знакомый получил красивую отмазку - это не наш клиент! Хотя если четко дать адрес с нодой и доменом этого хостера, то четко ссылка выведет на варез. И все анализаторы показывают ip этого хостера. (ну прямо: я не я и хата не моя) А вот самое еще интересное, что я постоянно рассылаю (уже по шаблону письма счастья) другим хостерам, где обнаруживаю файлы своего модуля, те без всяких вопросов блокируют (причем на уровне сервера ссылки)... причем в не зависимости где сервер, хоть за бугром. ... ... Немцы даже ответ не прислали просто заблокировали страницы с модулями Заметьте без всяких вопросов!