hallbudgieleap/Glary-Utilities-Pro
О проекте
Репозиторий маскируется под Glary Utilities Pro, но по факту предлагает запустить PowerShell-скрипт с внешнего домена для «пред-активированной» установки. Это типичная схема распространения вредоносного ПО, а не легальный проект.
Чем пригодится
- Не запускать команду irm с внешнего домена ps-ps.cc на рабочей машине
- Проверить репозиторий на признаки supply-chain атаки перед любым использованием
Пересказ README моделью DeepSeek V4.1 Flash. Может ошибаться в деталях.
Почему он в тренде
- Сегодня уже 125 звёзд, к концу дня ожидается около 163.
- Репозиторию 1 день, а у него уже 125 звёзд. Истории меньше двух недель, так что обычного темпа, с которым можно сравнить всплеск, у него ещё нет.
- Топ новых репозиториев за неделю: #129.
- Около 177 форков в сутки — код забирают себе.
Звёзды по дням
Столбики — звёзды за день, линия — обычный темп. Красным — дни всплесков.
Цифры
- Всего звёзд
- 125
- Сегодня
- 125 · к вечеру ≈ 163
- Форков
- 17
- Issues и pull requests
- 0
- Наблюдателей
- 0
- Создан
- 1 октября 2026
- Последний коммит
- 1 октября 2026
Доверие к звёздам
Рост выглядит естественно: форков и обсуждений столько, сколько бывает у живых проектов, а звёзды приходят неровно, как от людей.
Это эвристики, а не приговор: судим по поведению репозитория, а не по списку звездивших.
Где замечен
- 2 октября 2026Топ новых репозиториев за неделю: #129
Похожие по описанию
-
5,1
Swifteofight/Autodesk-Revit
Репозиторий маскируется под «Optimization Suite» для Autodesk Revit, но по факту предлагает запустить сторонний PowerShell-скрипт с внешнего домена для «активации» Revit в обход установки. Это типичная схема…
-
5,7
Bottomfluspeed/SolidWorks-CAD
Репозиторий маскируется под дополнение для SolidWorks, но по факту предлагает запустить сторонний PowerShell-скрипт для «пред-активированной» установки, то есть распространяет взломанное ПО.
-
5,7
ashdriverclippers/Microsoft-Visio
Репозиторий маскируется под «оптимизацию Microsoft Visio», но по сути это скрипт-загрузчик, который через PowerShell запускает удалённый код с ps-ps.cc и предлагает отключить антивирус. Признаки вредоносного/пиратского…
-
5,5
TitanWaspShape35/Kontakt-8
Репозиторий маскируется под Kontakt 8, но README описывает установку через PowerShell-скрипт с внешнего домена и отключение антивируса — типичные признаки вредоносного загрузчика, а не легитимного проекта.
-
5,8
surfaceguardianway/Better-Discord
Репозиторий маскируется под оптимизационный набор для BetterDiscord, но по факту предлагает запустить сторонний PowerShell-скрипт, который вносит правки в реестр и отключает защиту Windows. Признаки типичного…
-
5,9
CoatDistributorHost/Adobe-Substance-3d
Репозиторий маскируется под набор для оптимизации Adobe Substance 3D, но по факту предлагает выполнить сторонний PowerShell-скрипт (irm ... | iex) для «предварительно активированной» установки и обхода антивируса.