Merhaba arkadaşlar, bugün AMD Wraith Prism işlemci soğutucusu için Teknobiyotik'in sitesine girdim (sıralamada önce o var diye) Kaspersky truva atı saptadı ve indirmeyi engelledi. Bilgilendirmek istedim.
Doğrudur. Ben zaten şahsen kendilerini sırf reklam yapmak için taraflı ürün tanıttıklarını düşündüğümdem dolayı pek sevemedim. Bir daha da sitesine girmem ilk ve son oldu.
Ya bizim gözümüzden kaçırdığımız bir şey var ya da Kaspersky tarafından doğrulanan sonuçları bir türlü mantığım almıyor.
Bu konu üzerine müsait bir vakitte tekrar kafa yoracağım. @Murat5038 hocamla da istişaredeyim.
Bir process injection var prefetch üzerinde önbelleğe eklenmiş ki bu JS çalışması esnasında normal. Bunun dışında olumsuz bir şey göremiyorum. JS kodları analytics gibi duruyordu.
Kaspersky tespiti zaten sezgisel (HEUR). Veritabanlı tespitte HEUR damgası genelde almaz. Bu da biraz ilginç.