Blur oyunundan virüs bulaştı

normal bir üye

Centipat
Katılım
8 Ağustos 2023
Mesajlar
147
Daha fazla  
Cinsiyet
Erkek
Blur diye bir oyun indirdim internetten, sonra filescan. IO da taratınca (EXE dosyasını tarattım) şu çıktı:





Resimde gözükmeyen kısımlar:

Kod:
Pe, kayıt defterine erişmek veya kayıt defterini değiştirmek için kullanılan API'leri içe aktarır.
Keşif:
Sorgu kaydı.
+ 1

Pe, hizmetlerle etkileşim kurmak için kullanılan API'leri içe aktarır.

Windows hizmeti.
+ 1

Birden fazla alışılmadık sürücü harfi bulundu.
Keşif:
Dosya ve dizin keşfi.

Pe, sistem dilini kontrol etmek veya kullanıcıyı coğrafi olarak konumlandırmak için kullanılan API'leri içe aktarır.
Keşif:
Sistem bilgi keşfi.
parmak izi

Pe komut satırı argümanlarını alır.
Uygulamak:
Komut ve komut dosyası yorumlayıcısı.

Pe kriptografik işlevleri kullanır.
Savunma kaçınma:
Gizlenmiş dosyalar veya bilgiler.
kripto

Yürütülebilir dosya bir sertifikaya başvuruyor.

Topraktan geçinen bir hayat buldum (lotl) veya Windows masaüstü yardımcı programı dizesi eseri.

İlginç bir dize eseri buldum.

İlgili bir yara kuralıyla eşleşti.

Pe'nin bir dosya simgesi var.

Pe, boru etkileşimiyle ilgili API'leri içe aktarır.

Pe, dizinleri oluşturmak veya kaldırmak için API'leri içe aktarır.

Pe, ortam değişkenlerine erişmek veya bunları değiştirmek için kullanılan API'leri içe aktarır.

Pe, iş parçacıklarını oluşturmak/sonlandırmak için kullanılan API'leri içe aktarır.

Pe, diğer ithalatları gizlemek için kullanılan API'leri içe aktarır.

Pe, kaynaklarla etkileşim kurmak için kullanılan API'leri içe aktarır.

Sosyal medya hizmetine atıfta bulunan bir alan adı bulundu.

Osınt kaynağı iyi huylu kaynak(lar) tespit etti.

Pe, geçici dosyalar oluşturmak için kullanılan API'leri içe aktarır.

Pe, diğer süreçleri başlatmak için kullanılan API'leri içe aktarır.

Tespit edilen kriptografik algoritmalar.

Şifreli kanal.

Base64 kodlama/kod çözmenin eseri bulundu.
 

Dosya Ekleri

  • Ekran Alıntısı.PNG
    68,8 KB · Görüntüleme: 34
  • 1725635564620.png
    50,7 KB · Görüntüleme: 28
  • 1725635598143.png
    50,7 KB · Görüntüleme: 47
Son düzenleyen: Moderatör:
Son düzenleyen: Moderatör:

Free Automated Malware Analysis Service - powered by Falcon Sandbox Bu çıktı. Konunun çözümünü kaldırıyım mı? Ben çözüldü düye işaretlemedim ki.
 
Evet o link.

EXE dosyasını Vt'ye atın.

Formatlık durum yok çünkü. Antivirüsler siler.

Hem adamın önemli verileri varmış.

Kod:
https://saglamindir.net/blur-full-indir-full-397864
Bu mu?

Ama VirusTotal'de banka verilerini çalıyor yazmış.

VirusTotal'e de atın. Ayrıca temiz gibi.

VirusTotal bu linkin en aşağısına inince bankacılık verilerini çaldığı söylenen bir şey yazıyor.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…