En kötü virüs ne yapabilir?

Bunu kullanın dediğiniz bir program var mıdır?

Scan-clean adı verilen ve RAT temizleyen bir program var ayrıca şu an benim kendim Python'da geliştirmeye başladığım bir tool var.

PDF gibi görünen dosyalardan bulaşabilir, kurtulması Crypter durumuna bağlıdır.
RAT, çoğu zaman fark edilir, özellikle güncel bir sistem kullanıyorsanız davranış analizi yapan herhangi bir av çözümü yeterli olacaktır.

Hocam yalnız eğer kişi RAT'ı illegal bazı programlar ile oluşturmuşsa fark edilir ancak kendi C++'da veya Python'da geliştirmişse fark edilmesi zor.

@Dutchman

Hocam Türkçe yama dosyaları (exe vs.) Ya da Max 60 FPS destekleyen bir oyun için FPS Unlocker'dan virüs bulaşır mı?

Hocam Instagram'dan yazarsanız ayrıntılı bilgi verebilirim.
 
Scan-clean adı verilen ve RAT temizleyen bir program var ayrıca şu an benim kendim Python'da geliştirmeye başladığım bir tool var.
Rica etsem güvenilir bir link atar mısınız? İnternette bir sürü link var çoğu güvensiz duruyor.
 
Rica etsem güvenilir bir link atar mısınız? İnternette bir sürü link var çoğu güvensiz duruyor.
Biraz eski ama tht forumu siber güvenlik alanında güvenilir ve en köklü forumlardan biridir link bırakayım:
 
Biraz eski ama tht forumu siber güvenlik alanında güvenilir ve en köklü forumlardan biridir link bırakayım:
Çok teşekkür ederim.
 
1686868782012.png
 
Hocam yalnız eğer kişi RAT'ı illegal bazı programlar ile oluşturmuşsa fark edilir ancak kendi C++'da veya Python'da geliştirmişse fark edilmesi zor.
Davranış analizi ile fark edilir, sonuçta sistemde diğer pek çok yazılımdan daha fazla ağ trafiği yapacak, daha fazla yetkiye sahip olacak. Üstüne imza bilgisinde de tanınmayan bir yazılım olarak görünecek. Yürütüldüğü anda pek çok güvenlik yazılımı tarafından rahatlıkla engellenebilir.

Bunun etrafından dolaşmanın basit bir yolu binder yapmak. Yetkisi yüksek herhangi tanınmış bir yazılıma gömüldüğü taktirde anlaşılması zor olacaktır fakat o yazılımın imzası değiştiği için bu sefer de imza tespitinden bulunur.
Biraz eski ama tht forumu siber güvenlik alanında güvenilir ve en köklü forumlardan biridir link bırakayım:
Bu oldukça eski bir araç, zamanında çok övülürdü fakat belli başlı portlara müdahale haricinde çok bir espirisi yok. Sophos Scan Clean, EEK gibi araçlar daha faydalı olur.
 
Davranış analizi ile fark edilir, sonuçta sistemde diğer pek çok yazılımdan daha fazla ağ trafiği yapacak, daha fazla yetkiye sahip olacak. Üstüne imza bilgisinde de tanınmayan bir yazılım olarak görünecek. Yürütüldüğü anda pek çok güvenlik yazılımı tarafından rahatlıkla engellenebilir.

Bunun etrafından dolaşmanın basit bir yolu binder yapmak. Yetkisi yüksek herhangi tanınmış bir yazılıma gömüldüğü taktirde anlaşılması zor olacaktır fakat o yazılımın imzası değiştiği için bu sefer de imza tespitinden bulunur.

Bu oldukça eski bir araç, zamanında çok övülürdü fakat belli başlı portlara müdahale haricinde çok bir espirisi yok. Sophos scan clean, eek gibi araçlar daha faydalı olur.

Evet hocam eski bir araç ama bence arkadaşın işini görür.
 
Evet hocam eski bir araç ama bence arkadaşın işini görür.
Yeni serverlar eski varyasyonlardaki bağlantı arayüzlerini kullanmıyor, bunun yerine EEK gibi araçları kullanmayı daha doğru buluyorum.

Güncel bir RAT sisteme bulaşıp kesintisiz ağ bağlantısı sağlamaktan da öte işler yapabilir, sistemi botnet ağına dahil etmek, sisteme yayılma amacıyla sahte sürücüler kurmak, mining yapısı kurmak vs. vs... O araç bunlardan koruyamaz, yalnızca bağlantıyı kesmeye çalışır.

EEK gibi araçlar ise doğrudan kaynağa ve yarattığı hasara odaklanır, eskiden fena değildi attığınız fakat şu sıralar - eğer eski bir servera denk gelinmediyse - çok işe yaramaz.

Hocam site açılmıyor.
TürkTelekom kullanıyorsanız THT karalistedeydi en son..
 

Technopat Haberler

Geri
Yukarı