Kaspersky Teknobiyotik sitesinde truva atı saptadı ve engelledi

Studentist

Hectopat
Katılım
4 Mayıs 2020
Mesajlar
45
Merhaba arkadaşlar, bugün AMD Wraith Prism işlemci soğutucusu için Teknobiyotik'in sitesine girdim (sıralamada önce o var diye) Kaspersky truva atı saptadı ve indirmeyi engelledi. Bilgilendirmek istedim.
 
Son düzenleyen: Moderatör:
Ya bizim gözümüzden kaçırdığımız bir şey var ya da Kaspersky tarafından doğrulanan sonuçları bir türlü mantığım almıyor.

Bu konu üzerine müsait bir vakitte tekrar kafa yoracağım. @Murat5038 hocamla da istişaredeyim.

Bir process injection var prefetch üzerinde önbelleğe eklenmiş ki bu JS çalışması esnasında normal. Bunun dışında olumsuz bir şey göremiyorum. JS kodları analytics gibi duruyordu.

Kaspersky tespiti zaten sezgisel (HEUR). Veritabanlı tespitte HEUR damgası genelde almaz. Bu da biraz ilginç.
 
Uyarı! Bu konu 6 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Technopat Haberler

Geri
Yukarı