Antivirüsler gereksiz mi?

Hocam kendim seçip kendim şifrelemem bir şey ifade etmiyor diyorum.
Buna hic katiamayacagim maalesef, Dedigim gibi Dosya sifreleyiciler imzali/imzasiz olsun engellenmesi lazimdi o zaman.




Zira Memz vb. virüsler fareyi titretirken antivirüs davranışsal engellemiyor. Yaptığı işlemlerden dolayı engelliyor.
Hangi antivirus ya o?

Hocam PC'yi yavaşlattığı için bana Windows Defender yetiyor.
Hocam Kaspersky oneremem o durumda. Agir cunku ama isterseniz Bitdefender Free kurabilirsiniz veritabani guncel hala.
 
Buna hic katiamayacagim maalesef, Dedigim gibi Dosya sifreleyiciler imzali/imzasiz olsun engellenmesi lazimdi o zaman.





Hangi antivirus ya o?
Kaspersky mesela? RAT ile de yapabilirsiniz bunu. RAT'ta kontrolü açarsınız ardından tüm her şeyi geri aktif edersiniz ve fareyi oynatırsınız tespit etmez, en azından 1 yıl öncesine kadar etmiyordu ki hala etmiyordur bence.

Hocam tamam size şu soruyu soracağım o zaman, benim yaptığım ile ransomwarenin farkını tam olarak açıklayabilir misiniz?
Dediğim gibi aynı videodaki gibi yapacağım bir sonrakine. Ki dediğim gibi sırf 1 tane buton yüzünden neredeyse hiç bir antivirüs tespit etmeme durumu yapmaz.
 
Simdi beni biliyorsunuz daha once testler yapmis, bu konularda ilgisi ve biraz da bilgili biriyim.

Ben sahsen gerekli oldugunu dusunuyorum cunku eskiden olsa tamam belki ikna olabilirdim gereksiz olduguna fakat bugün guvenli programlardan bile bulasiyor.

Hele ki BIOS Virusleri vesaire yayginlasinca kesin olarak kullanmak gerektigini dusunuyorum.

Kullanmanin gereksiz oldugunu dusunenler ile bu konu altinda tartismayi isterim.

Gereksiz oldugunu dusunenlerin genel argumani da Eger dikkatli olursaniz ve abuk sabuk sitelere girmezseniz virus bulasmaz oluyor genelde. Fakat bugün suruculerin acigindan bile bulasabilir, Guvenli programlarin sunuculari hacklenerek bize virus yollanabilir.

Siz ne dusunuyorsunuz?

@Fıratt10 @731001 @Malware.AI @Dutchman @winball501

@Phonograph
Size katılıyorum.
 
Kaspersky mesela? RAT ile de yapabilirsiniz bunu. RAT'ta kontrolü açarsınız ardından tüm her şeyi geri aktif edersiniz ve fareyi oynatırsınız tespit etmez, en azından 1 yıl öncesine kadar etmiyordu ki hala etmiyordur bence.

Hocam tamam size şu soruyu soracağım o zaman, benim yaptığım ile ransomwarenin farkını tam olarak açıklayabilir misiniz?
Dediğim gibi aynı videodaki gibi yapacağım bir sonrakine. Ki dediğim gibi sırf 1 tane buton yüzünden neredeyse hiç bir antivirüs tespit etmeme durumu yapmaz.
Mouse olayi kotuymus ama sizin yaptiginiz teste katilamayacagim maalesef, ha belki uyarabilirdi izin ver/engelle diye o konuda katilirim.
 
Mouse olayi kotuymus ama sizin yaptiginiz teste katilamayacagim maalesef, ha belki uyarabilirdi izin ver/engelle diye o konuda katilirim.
Direkt ransomware şeklinde yapacağım sonraki testi, yine engellemezse o zaman düşünürüm 😀.
Ben yine tespit etmeyeceğini düşünüyorum ancak neyse, hiç bir buton koymayacağım. Direkt otomatik şifreleme+uzantı değiştirme yapacak masaüstündeki dosyalar için.
 
Direkt ransomware şeklinde yapacağım sonraki testi, yine engellemezse o zaman düşünürüm 😀.
Ben yine tespit etmeyeceğini düşünüyorum ancak neyse, hiç bir buton koymayacağım. Direkt otomatik şifreleme+uzantı değiştirme yapacak masaüstündeki dosyalar için.
Bekliyorum.
 
Simdi beni biliyorsunuz daha once testler yapmis, bu konularda ilgisi ve biraz da bilgili biriyim.

Ben sahsen gerekli oldugunu dusunuyorum cunku eskiden olsa tamam belki ikna olabilirdim gereksiz olduguna fakat bugün guvenli programlardan bile bulasiyor.

Hele ki BIOS Virusleri vesaire yayginlasinca kesin olarak kullanmak gerektigini dusunuyorum.

Kullanmanin gereksiz oldugunu dusunenler ile bu konu altinda tartismayi isterim.

Gereksiz oldugunu dusunenlerin genel argumani da Eger dikkatli olursaniz ve abuk sabuk sitelere girmezseniz virus bulasmaz oluyor genelde. Fakat bugün suruculerin acigindan bile bulasabilir, Guvenli programlarin sunuculari hacklenerek bize virus yollanabilir.

Siz ne dusunuyorsunuz?

@Fıratt10 @731001 @Malware.AI @Dutchman @winball501

@Phonograph
Her bilgisayara gerekli olduğunu düşünüyorum zira böyle bir teknolojide hiç bir koruma sistemi olmadan kendinizi korumanız çok zor. Hem 0 day attack'lardan hem de (Ransomware gibi) ilginç ilginç varyantlar yüzünden AV Kullanmak bence çok önemli.

İmzali olsun veya olmasin yazilim fidye virusu gibi calismiyor isterseniz gercek bir fidye virusu gibi yaparak deneyin tree algoritmasini kullanarak dosyalari sifreleyin ve bunu baslar baslamaz yapsin Sleep'de koyun ve bakalim sonuclar ne olacak.
Hocam bir forumda bir tane arkadaş fudlanmış bir RAT yapmıştı. Ve bakın şaka yapmıyorum bu rat'ı 10 senedir hiç bir AV Algılayamadı. Yani AV'lerden kaçmak zor değil. Hatta çok kolay yani ben bile AV'lerden kaçan program yaparım bunda sorun yok, sleep olayı da doğru yani inanmıyorsanız şu videoyu izleyin:
Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.

He o şifreleme olayına gelirsek o da bana hem mantıklı hem mantıksız geldi. Yani sonuç olarak dosyayı bozuyor ancak tam bir şifreleme yapmıyor. Tam şifreleme yapsa bile yine de çoğu algılayamayacak bence. Ve hem Sleep koyup hemde dosyayı açtığın gibi şifrelemesi imkansız.

2001 yilinda yasamiyoruz artik antivirus yazilimlarinda davranissal analiz gibi teklonojiler var yani bu dediginiz bu tarihte gecersiz.
Ne alaka hocam o davranışsal kalkan her şeyi engelleyemiyor? Hatta çoğu saldırıda patlıyor Davranışsal Kalkan. Veritabanı da çok önemli. Ve Update'ler ile sadece Veritabanı değil Davranış Kalkanı'da güçleniyor.

Zero day saldirilarinin buyuk bir çoğunlugunu engelliyor davranissal analizi eger iyiyse tabii ama 100% koruma saglamiyor tabii ki.
Hayır, engelleyemiyor. Adam bir 30 saniye sleep koyar sonra pat, patlar senin sistem. Davranış Kalkanı'nı gözünüzde bu kadar büyütmeyin. Daha davranışsal kalkan'ın adam gibi çalışalı 9-10 yıl anca oldu, sadece 9-10 yıllık bir teknoloji'den çok şey bekliyorsun. (İlk kez geleli 13-14 yıl falan oldu diye hatırlıyorum ben ilk Avast 5.0'da görmüştüm onda da tabiri caizse hiç bir cacığa yaramıyordu. 2-3 kez test ettim hiç bir şey demedi güvenli, güvenli diyordu kabak gibi olan virüslere. Tabi şu anda çok daha iyi.)

Ozel bir klasoru koruma ozelligi yoksa Dosya sifreleme yazilimlarini da engellemez. Sadece Ransomware engeller. AVG'de var o ozellik sanirim ama pek ise yaramiyor gibi AVG


Hocam o mantikla dosya sifreleme yazilimlari da engellenmeli.
AVG'de Strict Mod'a alırsın o dosyalarına en ufak bir değişiklik yapılmaya çalışıldığında bile uyarıyor, yani AVG'nin Strict Mod'da iken kaçırabileceği bir Ransomware yok (elbette kaçırabilir ancak sadece yani dosyalarınızı şifreleyebilecek bir ransomware yok). Zira her şeye uyarı veriyor. He ama Strict Mod'da uğraştırıyor insanı.

Tum dosyalari sifrelemez sadece ransomware, Ama diyorum ki sizin tek tek secmeniz veya bir klasoru secmeniz durumu etkilemez, Kendiniz isteginizle sifreliyorsunuz, eger AVG korumali klasor ozellligine ragmen engellemediyse o zaman haklisiniz fakat bu durumu tum antivirus programlarina aktaramazsiniz bazilarinda korumali klasor yok cunku.




OLABILIR. %100 Koruma sagladigini soylemiyorum. Sadece gereksiz olmadigini anlatiyorum.

Soyle de dusunun arkadaslar 30 bine belki 40 Bine aldiginiz bilgisayari, Hatta olsa 1 milyon dolar vereceginiz verileri 300 tl verip korumasini arttirmak mantiksiz mi?


Benimki imzalanmadi ve dosya sifreleyici kendim yaptigim, Buna gore Kaspersky bunu Ransomware mi algilamasi gerekiyordu?
Hocam AVG'nin algılayamamasının nedeni Normal Mod'da olmasıydı fidye yazılımı koruması'nın. Normal mod'da da sadece imzası olmayıp (ve tanınır olmayan) sizin dosyalara karışmaya çalışan programları engelliyor. Büyük ihtimalle @Malware.AI Hocamın programı imzalı olduğundan engelleyemedi. Strict Mod ise herhangi bir program o dosyana bir müdahalede bulunmaya çalışırsa tak diye engelliyor. İmzalı imzasız fark etmiyor yani.

Buna hic katiamayacagim maalesef, Dedigim gibi Dosya sifreleyiciler imzali/imzasiz olsun engellenmesi lazimdi o zaman.





Hangi antivirus ya o?


Hocam Kaspersky oneremem o durumda. Agir cunku ama isterseniz Bitdefender Free kurabilirsiniz veritabani guncel hala.
Hocam BitDefender daha ağır :D
 
Son düzenleme:
Hocam AVG'nin algılayamamasının nedeni Normal Mod'da olmasıydı fidye yazılımı koruması'nın. Normal mod'da da sadece imzası olmayıp (ve tanınır olmayan) sizin dosyalara karışmaya çalışan programları engelliyor. Büyük ihtimalle @Malware.AI Hocamın programı imzalı olduğundan engelleyemedi. Strict Mod ise herhangi bir program o dosyana bir müdahalede bulunmaya çalışırsa tak diye engelliyor. İmzalı imzasız fark etmiyor yani.
Bu nedenle diyorum antivirusler normal modda kullanilmamali, tam modda kullanilmali diye (Comodo haric, Onu maksimuma alirsaniz kuduz kopek oluyor)












Her bilgisayara gerekli olduğunu düşünüyorum zira böyle bir teknolojide hiç bir koruma sistemi olmadan kendinizi korumanız çok zor. Hem 0 day attack'lardan hem de (Ransomware gibi) ilginç ilginç varyantlar yüzünden AV Kullanmak bence çok önemli.


Hocam bir forumda bir tane arkadaş fudlanmış bir RAT yapmıştı. Ve bakın şaka yapmıyorum bu rat'ı 10 senedir hiç bir AV Algılayamadı. Yani AV'lerden kaçmak zor değil. Hatta çok kolay yani ben bile AV'lerden kaçan program yaparım bunda sorun yok, sleep olayı da doğru yani inanmıyorsanız şu videoyu izleyin:
Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.

He o şifreleme olayına gelirsek o da bana hem mantıklı hem mantıksız geldi. Yani sonuç olarak dosyayı bozuyor ancak tam bir şifreleme yapmıyor. Tam şifreleme yapsa bile yine de çoğu algılayamayacak bence. Ve hem Sleep koyup hemde dosyayı açtığın gibi şifrelemesi imkansız.


Ne alaka hocam o davranışsal kalkan her şeyi engelleyemiyor? Hatta çoğu saldırıda patlıyor Davranışsal Kalkan. Veritabanı da çok önemli. Ve Update'ler ile sadece Veritabanı değil Davranış Kalkanı'da güçleniyor.


Hayır, engelleyemiyor. Adam bir 30 saniye sleep koyar sonra pat, patlar senin sistem. Davranış Kalkanı'nı gözünüzde bu kadar büyütmeyin. Daha davranışsal kalkan'ın adam gibi çalışalı 9-10 yıl anca oldu, sadece 9-10 yıllık bir teknoloji'den çok şey bekliyorsun.


AVG'de Strict Mod'a alırsın o dosyalarına en ufak bir değişiklik yapılmaya çalışıldığında bile uyarıyor, yani AVG'nin Strict Mod'da iken kaçırabileceği bir Ransomware yok (elbette kaçırabilir ancak sadece yani dosyalarınızı şifreleyebilecek bir ransomware yok). Zira her şeye uyarı veriyor. He ama Strict Mod'da uğraştırıyor insanı.


Hocam AVG'nin algılayamamasının nedeni Normal Mod'da olmasıydı fidye yazılımı koruması'nın. Normal mod'da da sadece imzası olmayıp (ve tanınır olmayan) sizin dosyalara karışmaya çalışan programları engelliyor. Büyük ihtimalle @Malware.AI Hocamın programı imzalı olduğundan engelleyemedi. Strict Mod ise herhangi bir program o dosyana bir müdahalede bulunmaya çalışırsa tak diye engelliyor. İmzalı imzasız fark etmiyor yani.

E hocam Bitdefender engelliyor attiginiz videoda? Hem digerlerinin cogu cop antivirus. Kaspersky falan da olsa iyi olurmus, Microsoft neden var ki bir kere hem videoda?

Zaten %100 etkiili olmaz diyoruz, Ama davranis kalkanini bu kadar kucumsemeniz de garip geldi sonucta korumayi arttiran onemli bi sey. 2000lerde falan zero day saldirisi olsa millet patliyordu direkt.


O RAT'in dosyasi varsa alabilir miyim? Test edecegim.
 
Her bilgisayara gerekli olduğunu düşünüyorum zira böyle bir teknolojide hiçbir koruma sistemi olmadan kendinizi korumanız çok zor. Hem 0 day Attack'lardan hem de (Ransomware gibi) ilginç ilginç varyantlar yüzünden av kullanmak bence çok önemli.

Hocam bir forumda bir tane arkadaş fudlanmış bir RAT yapmıştı. Ve bakın şaka yapmıyorum bu RAT'ı 10 senedir hiçbir av algılayamadı. Yani Av'lerden kaçmak zor değil. Hatta çok kolay yani ben bile Av'lerden kaçan program yaparım bunda sorun yok, sleep olayı da doğru yani inanmıyorsanız şu videoyu izleyin:
Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.

He o şifreleme olayına gelirsek o da bana hem mantıklı hem mantıksız geldi. Yani sonuç olarak dosyayı bozuyor ancak tam bir şifreleme yapmıyor. Tam şifreleme yapsa bile yine de çoğu algılayamayacak bence. Ve hem sleep koyup hem de dosyayı açtığın gibi şifrelemesi imkansız.

Ne alaka hocam o davranışsal kalkan her şeyi engelleyemiyor? Hatta çoğu saldırıda patlıyor davranışsal kalkan. Veri tabanı da çok önemli. Ve Update'ler ile sadece veri tabanı değil davranış kalkanı'da güçleniyor.

Hayır, engelleyemiyor. Adam bir 30 saniye sleep koyar sonra pat, patlar senin sistem. Davranış kalkanı'nı gözünüzde bu kadar büyütmeyin. Daha davranışsal Kalkan'ın adam gibi çalışalı 9-10 yıl anca oldu, sadece 9-10 yıllık bir Teknoloji'den çok şey bekliyorsun. (ilk kez geleli 13-14 yıl falan oldu diye hatırlıyorum ben ilk Avast 5.0'da görmüştüm onda da tabiri caizse hiçbir cacığa yaramıyordu. 2-3 kez test ettim hiçbir şey demedi güvenli, güvenli diyordu kabak gibi olan virüslere. Tabii şu anda çok daha iyi.)

AVG'de strict Mod'a alırsın o dosyalarına en ufak bir değişiklik yapılmaya çalışıldığında bile uyarıyor, yani AVG'nin strict Mod'da iken kaçırabileceği bir Ransomware yok (elbette kaçırabilir ancak sadece yani dosyalarınızı şifreleyebilecek bir Ransomware yok). Zira her şeye uyarı veriyor. He ama strict Mod'da uğraştırıyor insanı.

Hocam AVG'nin algılayamamasının nedeni normal Mod'da olmasıydı fidye yazılımı koruması'nın. Normal Mod'da da sadece imzası olmayıp (ve tanınır olmayan) sizin dosyalara karışmaya çalışan programları engelliyor. Büyük ihtimalle @Malware.AI hocamın programı imzalı olduğundan engelleyemedi. Strict mod ise herhangi bir program o dosyana bir müdahalede bulunmaya çalışırsa tak diye engelliyor. İmzalı imzasız fark etmiyor yani.

Hocam BitDefender daha ağır :D


Sleep olayi o kadar da sorun degilmis videoda gordugumuz kadari ile 10 saniyelik bir sleep koyuyor ve sonunda BitDefender engellemeyi basariyor ve sophos tabii ki de. Hangi saldirilarda patliyor kaynak gosterirseniz sevinirim.
 
Bu nedenle diyorum antivirusler normal modda kullanilmamali, tam modda kullanilmali diye (Comodo haric, Onu maksimuma alirsaniz kuduz kopek oluyor)













E hocam Bitdefender engelliyor attiginiz videoda? Hem digerlerinin cogu cop antivirus. Kaspersky falan da olsa iyi olurmus, Microsoft neden var ki bir kere hem videoda?

Zaten %100 etkiili olmaz diyoruz, Ama davranis kalkanini bu kadar kucumsemeniz de garip geldi sonucta korumayi arttiran onemli bi sey. 2000lerde falan zero day saldirisi olsa millet patliyordu direkt.


O RAT'in dosyasi varsa alabilir miyim? Test edecegim.
Dur bulursam atacağım, ama dosyasını bulamam büyük ihtimalle.
Hocam bulamadım vallahi ama dosya 2015 yılında oluşturulmuştu ve reanalyze ettiğimde dahi 3 tane AV dışında hiç bir AV Bulamamıştı.

Sleep olayi o kadar da sorun degilmis videoda gordugumuz kadari ile 10 saniyelik bir sleep koyuyor ve sonunda BitDefender engellemeyi basariyor ve sophos tabii ki de. Hangi saldirilarda patliyor kaynak gosterirseniz sevinirim.
BitDefender engelliyor ama sonradan engelliyor. Sophos'u kim kullanır ki hocam?
 

Technopat Haberler

Yeni konular

Yeni mesajlar

Geri
Yukarı