Dosyanın zararlı olup olmadığını anlama

McAfee dosyayı indirirken tarıyor. Virüslü ise indirmeyi iptal edip otomatik siliyor.
 
RAT yazdığını görebiliyorum. False-positive olabilir mi diye sordum. VirusTotal'e dosyanın sahibi uploadlamış. Ek olarak Malwarebytes falan temiz diyor.
DarkComet ile false positive vermez. Dediğim gibi en bilindik malware yazılımlarından biridir. VMProtect ile cryptlamayı bile denememiş virüsü oluşturan, dümdüz sallamış.
 
Hocam hem meraktan hem de öğrenmek için soruyorum, nasıl oluyor? Komplike bir iş gibi geliyor bana hep.
RAT virüslerde virüsü atan ile, virüslü kullanıcı (kurban diyeceğim) arasında internet bağlantısı bulunur. Aslında çoğunda böyle.

İnternet bağlantısının olmasının sebebi ise RAT virüsünün asıl amacının altında yatıyor. RAT ile kurbanın bilgisayarındaki bilgileri alabilmek ve hatta kurbanın bilgisayarını yönetebilmek için internet bağlantısına ihtiyacı var. Kurban ile bağlantının modemlerini resetlediklerinde kopmaması için NO-IP gibi servisler kullanırlar.

RAT yazdığını görebiliyorum. False-positive olabilir mi diye sordum. VirusTotal'e dosyanın sahibi uploadlamış. Ek olarak Malwarebytes falan temiz diyor.
Malwarebytes nereye temiz diyor?

Screenshot_1.png


DarkComet'i "Lamer" olarak belirtmesi hoşuma gitti :D
 
Son düzenleme:
RAT virüslerde virüsü atan ile, virüslü kullanıcı (kurban diyeceğim) arasında internet bağlantısı bulunur. Aslında çoğunda böyle.

İnternet bağlantısının olmasının sebebi ise RAT virüsünün asıl amacının altında yatıyor. RAT ile kurbanın bilgisayarındaki bilgileri alabilmek ve hatta kurbanın bilgisayarını yönetebilmek için internet bağlantısına ihtiyacı var. Kurban ile bağlantının modemlerini resetlediklerinde kopmaması için NO-IP gibi servisler kullanırlar.


Malwarebytes nereye temiz diyor?

Eki Görüntüle 874481

DarkComet'i "Lamer" olarak belirtmesi hoşuma gitti :D
VirusTotal taramasında temiz demiş diyorum. Ayrıca sadece Kaspersky RAT bulmamış mı? Başka tanımlaa da var. Ben emin olmak için sordum. Sonuçta güvenli değil.
 
Son düzenleme:

Yeni konular

Geri
Yukarı