Python ile yazılan keylogger VirusTotal'de temiz çıkıyor

  • Konuyu başlatan Valdes
  • Başlangıç Tarihi
  • Mesaj 5
  • Görüntüleme 73
Direkt .py dosyasını attıysan normaldir. Eğer keylogger olduğu aşırı barizse veya herhangi bir evasion tekniği kullanmadıysan EXE yaptığında rahatlıkla tespit edilebilir.

Önce .py attım hepsi temiz verdi. Sonra kodu EXE'ye çevirip onu attım VirusTotal'e. Adını duymadığım 5 tane antivirüs uyarı verdi sadece. Adı bilinen büyük antivirüsler temiz verdi.
 
Önce .py attım hepsi temiz verdi. Sonra kodu EXE'ye çevirip onu attım VirusTotal'e. Adını duymadığım 5 tane antivirüs uyarı verdi sadece. Adı bilinen büyük antivirüsler temiz verdi.
İlk taratmada öyle olabilir. Kısa süre içerisinde imzası çıkar. Ayrıca yerel olarak antivirüs bulunurken runtime'da davranışsal olarak tespit edilmesi de muhtemel. Antivirüs programları sandığınız kadar iyi değiller bu arada. Doğru tekniklerle davranışsal tespit mekanızmaları da atlatılabilir.
 
Önce .py attım hepsi temiz verdi. Sonra kodu EXE'ye çevirip onu attım VirusTotal'e. Adını duymadığım 5 tane antivirüs uyarı verdi sadece. Adı bilinen büyük antivirüsler temiz verdi.
O zaman .py attığın için, düz metin olarak gördüğünden bir şey olmaz öyle. Derlendiği zaman işlemcinin çalıştırabileceği kod türüne döner, virüs total onları tanır işte.
 

Bu konuyu görüntüleyen kullanıcılar

Technopat Haberler

Geri
Yukarı