Bu dosya güvenli mi?

Zararlı program. Konum bilginizi alıyor. Buna gerek yok.

Ek olarak bağlandığı sunucular üzerinden zararlı yazılım barındıran paket indiriyor. Neresi temiz bunun?
Bende konum bilgisini anlayamadım zaten.

Bağlandığı sunucularda da bir şey göremiyorum 3-5 tane IP adresi dışında.
Driver oluşturuyormuş bunları da anlamadım.
 
Kodları ve VirusTotal sonucunu inceledim. VirusTotal'in uyarı vermesinin nedeni projenin içinde yer alan FileEncrypt programı yüzünden. Program paketleri şifreliyor ve çözüyor. Tuhaf bir yapısı var. Ek olarak konum bilgisi alıyor. Bunu neden alıyor anlamış değilim.

Sonuç olarak zararlı tepki vermiyor. Tabii server üzerinden gelen paketleri ayrı olarak incelemek lazım. Kesin sonuç vermek zor.
 
Bekliyorum hocam.

Ona göre rehberimi kaldıracağım hocam. Konum bilgisi çok önemli değil bence. Ayrıca 24 Eylül 2022 tarihinde Virustotalde bir şey çıkmamıştı. Yeni konulmuş olabilir mi?
 
Bekliyorum hocam.


Ona göre rehberimi kaldıracağım hocam. Konum bilgisi çok önemli değil bence. Ayrıca 24 Eylül 2022 tarihinde Virustotalde bir şey çıkmamıştı. Yeni konulmuş olabilir mi?
Konum bilgisi önemli olmayabilir ancak önemli olan ne gerek var konum bilgisini boş yere almaya.
Evet ancak kodlayan kişi veya yapan kişi neden böyle yapmış anlayamadım. Şifreleyici dosyasının yaptığı tepkiler mi acaba?
Driver'a falan ne gerek var onuda anlayamadım.


Hybrid-Analysis raporu atar mısınız bir de? Atabiliyor iseniz.
 
Eh.
Zararlı tespit ettiği çoğu şey antivirüslerin algılamasıyla alakalı ama hala garip hareketleri var bunun şifreleyiciden olabileceğini düşünmeye başladım ancak neden bir obfuscater bunları yapsın ki.
@Eray T siz ne düşünüyorsunuz bence %60-%40 şuan.

Önemli değilse kullanmayın bence.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…