Discord üzerinden RAT yedim

Hocam siz üstte tarayıcı sıfırlayın dediniz bu rehber tarayıcıyı sıfırlarken yer işaretlerini de silermi?
Evet, User Data yani tüm kullanıcı verilerini sildiğinizde tarayıcının sıfırlanması gerekli. Microsoft hesabı otomatik eşitleme açıksa birkaç saniye içinde geri yükleyecektir şifreleri ve diğer verileri.
 
Arkadaşlar özetle bu olaydan en az zarar alacak şekilde kurtulmamın yolu nedir @Dutchman gibi bu tarz konularda bilgili olan arkadaşlar yardımcı olursa sevinirim.
 
İlgili dosyanın hybrid analysis raporunu;
10. seçenekte tor seçili olacak şekilde alın, raporu paylaşın.

Sistem için;
Rehberlerini izleyin.

Tarayıcıda depolanan tüm şifrelerle birlikte tarayıcıyı sıfırlayın, sızan sitelerdeki şifreleri değiştirin. Edge kullanıyorsanız muhtemelen AES256 ile şifrelenmiştir, encryption key olmadan şifrelerinizi göremez - eğer Edge üzerinde hello aktifse-.

Hocam hybrid analysis raporu için virüsü yediğim Setup'u mu seçeceğim?
 
Bu ufak bir Discord virüsü değil tarayıcınızdaki kayıtlı şifreleri ve çerezleri ele geçirmiş. İlk önce virüsü kaldırdığınızdan emin olun ardından tarayıcınızdaki kayıtlı hesapların şifrelerini değiştirin.

Tarayıcımda ki bütün kayıtlı şifrelere nereden bakabilirim?

Hocam ya dost kazığı yemişsiniz ya da size atan arkadaşın da hesabını ele geçirmişler böyle durumlar olabiliyor. Büyük geçmiş olsun çok fazla bilgi almış bütün şifrelerinizi değiştirin. Virüs taraması yapmayı da unutmayın. Bu devirde babana bile güvenmeyeceksin.

Yok hocam kendisinin hesabını birisi ele geçirmedi kendisi yaptı.
 
Konu üstünden biraz geçmiş ama yine de bilgi vermek istiyorum.
44caliberin JS hali gibi bu. Öncelikle RAT değil bu bir stealer. Tarayıcıda şifre tutmanın zararını bir kere daha görmüş olduk.

doenerium/index.js at doener · doener2323/doenerium bu stealer Discord Clienti'de injectliyor. Şifrenizi değiştirseniz bile Discord'u her açtığınızda yeni bilgileriniz ona yeniden ve yeniden gidecek.

Öncelikle Discord'u tamamen silin, C:\Users\%username%\AppData\Roaming\discord bu klasorude tamamen siliyorsunuz. Daha sonra şifrenizi değiştirip Discord'u tekrar yükleyebilirsiniz bu sayede orijinal discordunuza geri dönmüş olursunuz.
Şu şekil aratarak kayıtlı şifreleriniz, aslında hangi şifreleniz çalındı onu öğrenirsiniz. Bu saatten sonra çalınan şifreleri sadece değiştirebilirsiniz giden gitmiş.

1657665702747.png


Az çok bu işlerden anlıyorsanız GitHub - andro2157/DiscordTokenProtector: Protect your Discord token from malicious grabbers! şu tool ile bu tür şeylerin olma olasılığını bayağı düşük tutabilirsiniz. Setuplu şekilde geliyor.

İyi sosyaller.
 
Konu üstünden biraz geçmiş ama yine de bilgi vermek istiyorum.
44caliberin JS hali gibi bu. Öncelikle RAT değil bu bir stealer. Tarayıcıda şifre tutmanın zararını bir kere daha görmüş olduk.

doenerium/index.js at doener · doener2323/doenerium bu stealer Discord Clienti'de injectliyor. Şifrenizi değiştirseniz bile Discord'u her açtığınızda yeni bilgileriniz ona yeniden ve yeniden gidecek.

Öncelikle Discord'u tamamen silin, C:\Users\%username%\AppData\Roaming\discord bu klasorude tamamen siliyorsunuz. Daha sonra şifrenizi değiştirip Discord'u tekrar yükleyebilirsiniz bu sayede orijinal discordunuza geri dönmüş olursunuz.
Şu şekil aratarak kayıtlı şifreleriniz, aslında hangi şifreleniz çalındı onu öğrenirsiniz. Bu saatten sonra çalınan şifreleri sadece değiştirebilirsiniz giden gitmiş.

Eki Görüntüle 1449410

Az çok bu işlerden anlıyorsanız GitHub - andro2157/DiscordTokenProtector: Protect your Discord token from malicious grabbers! şu tool ile bu tür şeylerin olma olasılığını bayağı düşük tutabilirsiniz. Setuplu şekilde geliyor.

İyi sosyaller.

Orijinal discordunuza geri dönmüş olursunuzdan kastınız ne?
 

Technopat Haberler

Yeni konular

Geri
Yukarı