VirusTotal sonucu 0 olan dosyada nasıl RAT olabiliyor?

VT Antivirüs değildir. İmza tabanlı dosya kimliği ile çalışır sonrasında içerik açıksa tarar sanal bilgisayarda çalıştırılırsa ona göre sonuç sağlar.
İlk taramada imza tabanlı olduğundan içeriği gizlenmiş şifrelenmiş dosyaları tespti mümkün olamaz. VT kullanıcılardan gelen bilgiler ve sanal sistem davranışına göre zamanla sonucu değişebilen bir yapıdır. VT güvenip daha yeni olan bir dosyayı açmak sağlıkızdır her zaman. Bu yüzden tespit 0 olsa da, güvenilir veya güvenilmez denilmesi incelemeye bağlıdır uzman tarafından.
 
VirusTotal sonucu 0 ancak içinde RAT var, nasıl olabiliyor? Tüm antivirüs, antimalware programları RAT olduğunu bulamıyor ve ben bu RAT'tan nasıl kurtulacağım? Yapımcısı ile konuştum, dalga geçti. Normalde bir oyunun hilesi ancak açmaya çalıştığında açılmıyor, arka planda RAT sistemi ele geçiriyor. Şu an 5 adet farklı virüs programı yüklü ancak hâlâ silindiğinden emin değilim. Format diskim var ancak o kadar şey yüklü olduğundan format atmak istemiyorum, ne yapmalıyım? RAT olduğu bilinen bir gerçek. Diğer dosyalarını da tarattım yapımcının hilelerinden bir hilesinde VirusTotal sonucu 25/60'tı. Aynı hileyi bu sefer buna geliştirip koymuş ancak açılmıyor ve ikisi de RAT kesin.
Bu virüsler FUD'lanmış oluyor, yani kodları değiştirip okunması daha zor yapılıyor; antivirüs programların virüsü bulması zorlaşıyor, yapılan RAT sıfır sonuç verdiyse belli ki güzel bir RAT yapılmış, şunu unutmayin ki RAT'ı istediğin kadar antivirüs programı ile sil yinede kesin olarak silmiş olamazsın, format anca çözüm.

Kısaca her virüstotale atıp da false positive gösteren sonuçlar virüs değil demek değildir, biraz paranoyak bir bilgi ama yinede önlemini alın, en azından uygulamayı yapan kişinin güvenilir biri olduğundan emin olarak indirin.
 

Bu konuyu görüntüleyen kullanıcılar

Technopat Haberler

Geri
Yukarı