Antivirüsler gereksiz mi?

Hocam kendim seçip kendim şifrelemem bir şey ifade etmiyor diyorum.
Buna hic katiamayacagim maalesef, Dedigim gibi Dosya sifreleyiciler imzali/imzasiz olsun engellenmesi lazimdi o zaman.




Zira Memz vb. virüsler fareyi titretirken antivirüs davranışsal engellemiyor. Yaptığı işlemlerden dolayı engelliyor.
Hangi antivirus ya o?

Hocam PC'yi yavaşlattığı için bana Windows Defender yetiyor.
Hocam Kaspersky oneremem o durumda. Agir cunku ama isterseniz Bitdefender Free kurabilirsiniz veritabani guncel hala.
 
Buna hic katiamayacagim maalesef, Dedigim gibi Dosya sifreleyiciler imzali/imzasiz olsun engellenmesi lazimdi o zaman.





Hangi antivirus ya o?
Kaspersky mesela? RAT ile de yapabilirsiniz bunu. RAT'ta kontrolü açarsınız ardından tüm her şeyi geri aktif edersiniz ve fareyi oynatırsınız tespit etmez, en azından 1 yıl öncesine kadar etmiyordu ki hala etmiyordur bence.

Hocam tamam size şu soruyu soracağım o zaman, benim yaptığım ile ransomwarenin farkını tam olarak açıklayabilir misiniz?
Dediğim gibi aynı videodaki gibi yapacağım bir sonrakine. Ki dediğim gibi sırf 1 tane buton yüzünden neredeyse hiç bir antivirüs tespit etmeme durumu yapmaz.
 
Size katılıyorum.
 
Mouse olayi kotuymus ama sizin yaptiginiz teste katilamayacagim maalesef, ha belki uyarabilirdi izin ver/engelle diye o konuda katilirim.
 
Mouse olayi kotuymus ama sizin yaptiginiz teste katilamayacagim maalesef, ha belki uyarabilirdi izin ver/engelle diye o konuda katilirim.
Direkt ransomware şeklinde yapacağım sonraki testi, yine engellemezse o zaman düşünürüm .
Ben yine tespit etmeyeceğini düşünüyorum ancak neyse, hiç bir buton koymayacağım. Direkt otomatik şifreleme+uzantı değiştirme yapacak masaüstündeki dosyalar için.
 
Bekliyorum.
 
Her bilgisayara gerekli olduğunu düşünüyorum zira böyle bir teknolojide hiç bir koruma sistemi olmadan kendinizi korumanız çok zor. Hem 0 day attack'lardan hem de (Ransomware gibi) ilginç ilginç varyantlar yüzünden AV Kullanmak bence çok önemli.

İmzali olsun veya olmasin yazilim fidye virusu gibi calismiyor isterseniz gercek bir fidye virusu gibi yaparak deneyin tree algoritmasini kullanarak dosyalari sifreleyin ve bunu baslar baslamaz yapsin Sleep'de koyun ve bakalim sonuclar ne olacak.
Hocam bir forumda bir tane arkadaş fudlanmış bir RAT yapmıştı. Ve bakın şaka yapmıyorum bu rat'ı 10 senedir hiç bir AV Algılayamadı. Yani AV'lerden kaçmak zor değil. Hatta çok kolay yani ben bile AV'lerden kaçan program yaparım bunda sorun yok, sleep olayı da doğru yani inanmıyorsanız şu videoyu izleyin:
Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
He o şifreleme olayına gelirsek o da bana hem mantıklı hem mantıksız geldi. Yani sonuç olarak dosyayı bozuyor ancak tam bir şifreleme yapmıyor. Tam şifreleme yapsa bile yine de çoğu algılayamayacak bence. Ve hem Sleep koyup hemde dosyayı açtığın gibi şifrelemesi imkansız.

2001 yilinda yasamiyoruz artik antivirus yazilimlarinda davranissal analiz gibi teklonojiler var yani bu dediginiz bu tarihte gecersiz.
Ne alaka hocam o davranışsal kalkan her şeyi engelleyemiyor? Hatta çoğu saldırıda patlıyor Davranışsal Kalkan. Veritabanı da çok önemli. Ve Update'ler ile sadece Veritabanı değil Davranış Kalkanı'da güçleniyor.

Zero day saldirilarinin buyuk bir çoğunlugunu engelliyor davranissal analizi eger iyiyse tabii ama 100% koruma saglamiyor tabii ki.
Hayır, engelleyemiyor. Adam bir 30 saniye sleep koyar sonra pat, patlar senin sistem. Davranış Kalkanı'nı gözünüzde bu kadar büyütmeyin. Daha davranışsal kalkan'ın adam gibi çalışalı 9-10 yıl anca oldu, sadece 9-10 yıllık bir teknoloji'den çok şey bekliyorsun. (İlk kez geleli 13-14 yıl falan oldu diye hatırlıyorum ben ilk Avast 5.0'da görmüştüm onda da tabiri caizse hiç bir cacığa yaramıyordu. 2-3 kez test ettim hiç bir şey demedi güvenli, güvenli diyordu kabak gibi olan virüslere. Tabi şu anda çok daha iyi.)

Ozel bir klasoru koruma ozelligi yoksa Dosya sifreleme yazilimlarini da engellemez. Sadece Ransomware engeller. AVG'de var o ozellik sanirim ama pek ise yaramiyor gibi AVG


Hocam o mantikla dosya sifreleme yazilimlari da engellenmeli.
AVG'de Strict Mod'a alırsın o dosyalarına en ufak bir değişiklik yapılmaya çalışıldığında bile uyarıyor, yani AVG'nin Strict Mod'da iken kaçırabileceği bir Ransomware yok (elbette kaçırabilir ancak sadece yani dosyalarınızı şifreleyebilecek bir ransomware yok). Zira her şeye uyarı veriyor. He ama Strict Mod'da uğraştırıyor insanı.

Hocam AVG'nin algılayamamasının nedeni Normal Mod'da olmasıydı fidye yazılımı koruması'nın. Normal mod'da da sadece imzası olmayıp (ve tanınır olmayan) sizin dosyalara karışmaya çalışan programları engelliyor. Büyük ihtimalle @Malware.AI Hocamın programı imzalı olduğundan engelleyemedi. Strict Mod ise herhangi bir program o dosyana bir müdahalede bulunmaya çalışırsa tak diye engelliyor. İmzalı imzasız fark etmiyor yani.

Hocam BitDefender daha ağır
 
Son düzenleme:
Bu nedenle diyorum antivirusler normal modda kullanilmamali, tam modda kullanilmali diye (Comodo haric, Onu maksimuma alirsaniz kuduz kopek oluyor)












E hocam Bitdefender engelliyor attiginiz videoda? Hem digerlerinin cogu cop antivirus. Kaspersky falan da olsa iyi olurmus, Microsoft neden var ki bir kere hem videoda?

Zaten %100 etkiili olmaz diyoruz, Ama davranis kalkanini bu kadar kucumsemeniz de garip geldi sonucta korumayi arttiran onemli bi sey. 2000lerde falan zero day saldirisi olsa millet patliyordu direkt.


O RAT'in dosyasi varsa alabilir miyim? Test edecegim.
 

Sleep olayi o kadar da sorun degilmis videoda gordugumuz kadari ile 10 saniyelik bir sleep koyuyor ve sonunda BitDefender engellemeyi basariyor ve sophos tabii ki de. Hangi saldirilarda patliyor kaynak gosterirseniz sevinirim.
 
Dur bulursam atacağım, ama dosyasını bulamam büyük ihtimalle.
Hocam bulamadım vallahi ama dosya 2015 yılında oluşturulmuştu ve reanalyze ettiğimde dahi 3 tane AV dışında hiç bir AV Bulamamıştı.

Sleep olayi o kadar da sorun degilmis videoda gordugumuz kadari ile 10 saniyelik bir sleep koyuyor ve sonunda BitDefender engellemeyi basariyor ve sophos tabii ki de. Hangi saldirilarda patliyor kaynak gosterirseniz sevinirim.
BitDefender engelliyor ama sonradan engelliyor. Sophos'u kim kullanır ki hocam?
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…