Kaspersky Teknobiyotik sitesinde truva atı saptadı ve engelledi

Studentist

Hectopat
Katılım
4 Mayıs 2020
Mesajlar
45
Merhaba arkadaşlar, bugün AMD Wraith Prism işlemci soğutucusu için Teknobiyotik'in sitesine girdim (sıralamada önce o var diye) Kaspersky truva atı saptadı ve indirmeyi engelledi. Bilgilendirmek istedim.
 
Son düzenleyen: Moderatör:
Ya bizim gözümüzden kaçırdığımız bir şey var ya da Kaspersky tarafından doğrulanan sonuçları bir türlü mantığım almıyor.

Bu konu üzerine müsait bir vakitte tekrar kafa yoracağım. @Murat5038 hocamla da istişaredeyim.

Bir process injection var prefetch üzerinde önbelleğe eklenmiş ki bu JS çalışması esnasında normal. Bunun dışında olumsuz bir şey göremiyorum. JS kodları analytics gibi duruyordu.

Kaspersky tespiti zaten sezgisel (HEUR). Veritabanlı tespitte HEUR damgası genelde almaz. Bu da biraz ilginç.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…