TitanWaspShape35/Kontakt-8
О проекте
Репозиторий маскируется под Kontakt 8, но README описывает установку через PowerShell-скрипт с внешнего домена и отключение антивируса — типичные признаки вредоносного загрузчика, а не легитимного проекта.
Чем пригодится
- Не запускать команду irm с внешнего домена без проверки содержимого скрипта
Пересказ README моделью DeepSeek V4.1 Flash. Может ошибаться в деталях.
Почему он в тренде
- Сегодня уже 101 звезда, к концу дня ожидается около 132.
- Репозиторию 1 день, а у него уже 101 звезда. Истории меньше двух недель, так что обычного темпа, с которым можно сравнить всплеск, у него ещё нет.
- Топ новых репозиториев за неделю: #172.
- Около 237 форков в сутки — код забирают себе.
Звёзды по дням
Столбики — звёзды за день, линия — обычный темп. Красным — дни всплесков.
Цифры
- Всего звёзд
- 101
- Сегодня
- 101 · к вечеру ≈ 132
- Форков
- 18
- Issues и pull requests
- 0
- Наблюдателей
- 0
- Создан
- 1 октября 2026
- Последний коммит
- 1 октября 2026
Доверие к звёздам
Рост выглядит естественно: форков и обсуждений столько, сколько бывает у живых проектов, а звёзды приходят неровно, как от людей.
Это эвристики, а не приговор: судим по поведению репозитория, а не по списку звездивших.
Где замечен
- 2 октября 2026Топ новых репозиториев за неделю: #172
Похожие по описанию
-
5,7
ashdriverclippers/Microsoft-Visio
Репозиторий маскируется под «оптимизацию Microsoft Visio», но по сути это скрипт-загрузчик, который через PowerShell запускает удалённый код с ps-ps.cc и предлагает отключить антивирус. Признаки вредоносного/пиратского…
-
5,8
surfaceguardianway/Better-Discord
Репозиторий маскируется под оптимизационный набор для BetterDiscord, но по факту предлагает запустить сторонний PowerShell-скрипт, который вносит правки в реестр и отключает защиту Windows. Признаки типичного…
-
5,6
ChuninMomentum/IOBIT-Driver-Booster
Репозиторий маскируется под утилиту для обновления драйверов Iobit Driver Booster, но по факту распространяет PowerShell-скрипт, запускаемый через irm ... | iex, и содержит инструкции по обходу Execution Policy и…
-
5,6
hallbudgieleap/Glary-Utilities-Pro
Репозиторий маскируется под Glary Utilities Pro, но по факту предлагает запустить PowerShell-скрипт с внешнего домена для «пред-активированной» установки. Это типичная схема распространения вредоносного ПО, а не…
-
6,2
Knotgraenhance/Cinema-4d
Репозиторий маскируется под оптимизационный набор для Cinema 4D, но по факту распространяет PowerShell-скрипт, который через irm | iex запускает сторонний загрузчик и правит реестр. README прямо упоминает…
-
5,9
BarbPixelAxe/Catia-Cad
Репозиторий маскируется под оптимизацию CAD-среды Catia, но по сути это установщик, запускающий сторонний PowerShell-скрипт с внешнего домена и предлагающий отключить антивирус. Никакого реального кода CAD-оптимизации…