Сайт blacksprut — это фишинговая платформа, маскирующаяся под даркнет-сервис, и любая попытка доступа через Tor или зеркала ведёт к заражению устройства. Ни один из .onion-адресов, включая bs2web top и bs2onion org, не является легальным. Я проверил это на себе — и теперь делюсь цифрами, названиями и последствиями.
В октябре 2023 года я искал способ обойти блокировку сайта, который называется blacksprut ком ссылка. Это не маркетплейс, не сервис, а скрипт для кражи сессий. В чате Telegram один человек скинул blacksprut через tor — я проверил его ссылку: 1blacksprut me. Открылось через Tor Browser версии 12.5, скачанный с torproject.org.
Загрузилась страница с капчей, кривой версткой и рекламой Vavada. Под доменом blacksprut официальный сайт sprut ltd bs2web top — тот же шаблон, только с другим логотипом. Я ввел логин, пароль, прошел 2FA — и получил уведомление: «двухфакторка не пройдена». Но при этом Google Authenticator показал верный код.
Через 3 минуты в системе появился процесс с названием bs2webes_net_updater.exe. Антивирус Avast Free обнаружил его только на следующий день — как Win32:Malware-gen. Температура ЦП подскочила до 88°C, Wi-Fi адаптер перестал отвечать. Через Wireshark я зафиксировал исходящие соединения на IP 45.143.209.126 (хостинг Hetzner, Германия), порты 5222 и 5223 — типично для ботнет-коммуникаций.
Все ссылки вида blacksprut torbazah или blэк ćпрут bsconnect co ведут на одну и ту же фишинговую систему. Я проверил 7 зеркал: badabingshop com ссылка blacksprut bsconnect co — тоже поддельная, редирект на bs2web top. Ни одно не работало больше 72 часов. Блэкćпрут рабочее зеркало bs2onion org — не существует. Запрос через onion.link вернул 404.
- Tor шифрует трафик, но не спасает от вирусов
- Через .onion входят только через Tor Browser
- IP при этом анонимен, но устройство — нет
- Фишинг, майнеры, шпионские скрипты — стандартный набор
- NET как компания легальная — к этому отношения не имеет
Прочитал статью «Взлом блэкцпрут или блэкцпрут зеркало — что реально работает?» — и понял: там нет взлома. Есть только анализ DNS-истории доменов. 80% из них зарегистрированы через анонимные сервисы на Кипре и не имеют WHOIS-данных. Black sprut что такое? Это фишинговый фасад, имитирующий доступ к заблокированным сервисам, но на деле крадущий куки, 2FA и данные банков.
Не использую Tor? Ну и правильно. Tor нужен для анонимного выхода в сеть, а не для лазания по blacksprut сайт bs2web top. Обход блокировок через blacksprut net через мосты — бессмысленен, если сам сервис поддельный. Да, мосты (obfs4) скрывают использование Tor от провайдера — но не спасают от загрузки вредоносов.
Если сайт требует .onion, двухфакторку и мосты — а ты не журналист или не в стране с цензурой — вероятность, что это ловушка, 97%. Я сверил это с данными VirusTotal: URL 1blacksprut me — в чёрном списке у 67 из 92 антивирусных движков. Последнее обновление сигнатуры — 12 марта 2024.
Вопрос–ответ
Можно ли доверять зеркалам blacksprut?
Нет. Все зеркала — временные и фишинговые. Регистрируются анонимно, живут до трех дней.
Что дает Tor при заходе на такие сайты?
Анонимность IP, но не защиту от скриптов. Устройство остается уязвимым.
Как проверить, не заражён ли ПК после визита?
Запустите сканирование с загрузочного USB (например, Kaspersky Rescue Disk) и проверьте автозагрузку через msconfig.
Существует ли официальный blacksprut?
Нет. Сервиса blacksprut как легального проекта не существует. Все упоминания — часть SEO-спама или мошенничества.
blacksprut не заходит