Crack dosyası virüslü müdür?

475454

Hectopat
Katılım
8 Temmuz 2021
Mesajlar
1.856
Makaleler
2
Çözümler
21
Arkadaşlar kardeşim crack bir şey indirmiş benden habersiz ve daha çalıştırmamış dosyayı VirusTotal'e attım ve coinminer virüsü buldu. Ben false-positive olduğunu düşünüyorum.
VirusTotal linki:VirusTotal
 
Çalıştırmadıysa sıkıntı yok ama çalıştırsaydı asıl virüsü görürdük.
 
Dosyanın sistem üzerinde gerçekleştirdiği eylemlerden. VirusTotal üzerinden detaylı raporu inceleyebilirsiniz. Önemli sistem dosyaları üzerinde değişiklikler gerçekleştiriyor.
Zararlı olduğuna işaret eden bir tane örnek verebilir misiniz mesela?
 
Çalıştırmadan önce CPU, GPU, RAM kullanımı gibi sistem kaynaklarının kullanımını bir yere not edin. Çalıştırıp kapattıktan sonra eğer sistem kaynakları eskisinden daha fazla yükte çalışırsa geçmiş olsun. Bilgisayarınızda mining yapılıyor. Bu arada açmadan önce güvenlik duvarı tarafından internet çıkışını engelleyin.
 
Zararlı olduğuna işaret eden bir tane örnek verebilir misiniz mesela?
VirusTotal raporunda "relations" başlığında dosya sandboxta açıldığında açılacak yeni dosyaları gösteriyor. En belirgin örnek.

Dosyayı çalıştırınca bunlar açılacak:

"Behavior" başlığından da detaylı rapor isteyip hangi dosyalar üzerinde değişiklik gerçekleştirdiğini görebilirsiniz. Ne olduğu belirsiz Çince yazılar olan, dijital imza bile olmayan bir dosya olması zaten yeterli değil mi?
 

Technopat Haberler

Yeni konular

Geri
Yukarı