Dosyanın zararlı olup olmadığını anlama

McAfee dosyayı indirirken tarıyor. Virüslü ise indirmeyi iptal edip otomatik siliyor.
 
Zaten size söyledim, kör değilseniz görürsünüz. Bak koskoca RAT yazıyor, anlamazsın diye "virüs" de yazdım.
RAT yazdığını görebiliyorum. False-positive olabilir mi diye sordum. VirusTotal'e dosyanın sahibi uploadlamış. Ek olarak Malwarebytes falan temiz diyor.
 
RAT yazdığını görebiliyorum. False-positive olabilir mi diye sordum. VirusTotal'e dosyanın sahibi uploadlamış. Ek olarak Malwarebytes falan temiz diyor.
DarkComet ile false positive vermez. Dediğim gibi en bilindik malware yazılımlarından biridir. VMProtect ile cryptlamayı bile denememiş virüsü oluşturan, dümdüz sallamış.
 
Hocam hem meraktan hem de öğrenmek için soruyorum, nasıl oluyor? Komplike bir iş gibi geliyor bana hep.
RAT virüslerde virüsü atan ile, virüslü kullanıcı (kurban diyeceğim) arasında internet bağlantısı bulunur. Aslında çoğunda böyle.

İnternet bağlantısının olmasının sebebi ise RAT virüsünün asıl amacının altında yatıyor. RAT ile kurbanın bilgisayarındaki bilgileri alabilmek ve hatta kurbanın bilgisayarını yönetebilmek için internet bağlantısına ihtiyacı var. Kurban ile bağlantının modemlerini resetlediklerinde kopmaması için NO-IP gibi servisler kullanırlar.

RAT yazdığını görebiliyorum. False-positive olabilir mi diye sordum. VirusTotal'e dosyanın sahibi uploadlamış. Ek olarak Malwarebytes falan temiz diyor.
Malwarebytes nereye temiz diyor?



DarkComet'i "Lamer" olarak belirtmesi hoşuma gitti
 
Son düzenleme:
VirusTotal taramasında temiz demiş diyorum. Ayrıca sadece Kaspersky RAT bulmamış mı? Başka tanımlaa da var. Ben emin olmak için sordum. Sonuçta güvenli değil.
 
Son düzenleme:
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…