Kaspersky'e yaptığım virüs testi sonucu

Şaka virüsü o zaman en kötü işte. Virüs oluyor yine. Bilgisayar fare sürekli döndürüyor. Bilgisayar kasıyor falan. Bu da var.
Şaka virüsü virüs değil, virüs değil. Script yazmışsınız, virüs değil bu.

Bana sistemdeki tüm dosyaları şifreleyen, veya sistemi botnet ağına çeviren ve AV bypass edebilen, startup kısmına kendi atayabilen, güvenli mod ve secure boot kısımlarına sızabilen ve .NET Framework gibi bileşenleri bozarak AV arayüzlerine erişimi etkisiz hale getiren bir zararlı yapın. O zaman gerçek virüs budur derim. Ancak sizin şu anda yaptığınız şey basit bir script.
 
Şaka virüsü virüs değil, virüs değil. Script yazmışsınız, virüs değil bu.

Bana sistemdeki tüm dosyaları şifreleyen, veya sistemi botnet ağına çeviren ve AV bypass edebilen, startup kısmına kendi atayabilen, güvenli mod ve secure boot kısımlarına sızabilen ve .NET Framework gibi bileşenleri bozarak AV arayüzlerine erişimi etkisiz hale getiren bir zararlı yapın. O zaman gerçek virüs budur derim. Ancak sizin şu anda yaptığınız şey basit bir script.
Neyse görmemişsin. Kaspersky Trojan diyor. Trojan gibi davranıyor demek ki. Bir trojan vardı. Silinmesi kolay ama bunun gibi davranıyor. O zaman o da virüs değil.

Şaka virüsü virüs değil, virüs değil. Script yazmışsınız, virüs değil bu.

Bana sistemdeki tüm dosyaları şifreleyen, veya sistemi botnet ağına çeviren ve AV bypass edebilen, startup kısmına kendi atayabilen, güvenli mod ve secure boot kısımlarına sızabilen ve .NET Framework gibi bileşenleri bozarak AV arayüzlerine erişimi etkisiz hale getiren bir zararlı yapın. O zaman gerçek virüs budur derim. Ancak sizin şu anda yaptığınız şey basit bir script.
Düzenleme: Pardon iki kere yazdım. Buga girdi. Dalga amacı yok.
Kısacası eskiden .bat uzantılı 2 dakikada yapılan troll dosyaların bir varyantını yapmışsınız, bu tarz bir dosyayı zararlı olarak algılamamaları oldukça doğal. Ben de 2.000.000 CMD açan bir basit .bat dosyası yaratayım sonra AV'lerin bulamadığı virüs diye pazarlayayım.
Eskiden MBR virüsünü görmüyordu. Çok çabuk fark etti. Yani tek böyle virüsler yapan birisi değilim ben. Olabildiğince pasif virüs yapmaya çalıştım ki algılanmasın.
 
Neyse görmemişsin. Kaspersky Trojan diyor. Trojan gibi davranıyor demek ki. Bir trojan vardı. Silinmesi kolay ama bunun gibi davranıyor. O zaman o da virüs değil.
Trojan demesi Trojan olduğu anlamına gelmiyor. VS üzerinde yazacağınız bir nebze gelişmiş ve fazla sistem komponenti kullanan herhangi bir aracı da trojan olarak algılayacaklar. Bunun sebebi imza doğrulamasından ziyade sezgisel tarama ve bilinirliğinin sorgulanması. AV orada Ransom yazsaydı fidye virüsü mü yapmış olacaktınız?
 
Neyse görmemişsin. Kaspersky Trojan diyor. Trojan gibi davranıyor demek ki. Bir trojan vardı. Silinmesi kolay ama bunun gibi davranıyor. O zaman o da virüs değil.
AV'ler sezgisel özellikleriyle güvenilir olmayan aplikasyon ve dosyaları işaretleyebiliyor, bu tek başına o dosyanın zararlı olduğu anlamına gelmiyor. Böyle bir şey olmasaydı false positive denilen şeyin varlığından bahsetmezdik.
 
Virüsün ne demek olduğunu bilmeyip internetten öğrendiği basit bilgiyle virüs yaptığını zanneden bir arkadaşımız. Gerçekten komik. 🤣
Bir de aşırı zor virüs falan yazmış. 😁
 
Trojan demesi Trojan olduğu anlamına gelmiyor. VS üzerinde yazacağınız bir nebze gelişmiş ve fazla sistem komponenti kullanan herhangi bir aracı da trojan olarak algılayacaklar. Bunun sebebi imza doğrulamasından ziyade sezgisel tarama ve bilinirliğinin sorgulanması. AV orada Ransom yazsaydı fidye virüsü mü yapmış olacaktınız?
Yok ama benzeri olurdu muhtemelen. Trojan Wacatac'a benzer virüs yaptım. Windows Defender öyle diyor. Aynı şekilde yavaşlatıyor ama silinmesi kolay. Wacatac trojan virüsü nedir nasıl silinir?

Virüsün ne demek olduğunu bilmeyip internetten öğrendiği basit bilgiyle virüs yaptığını zanneden bir arkadaşımız. Gerçekten komik. 🤣
Bir de aşırı zor virüs falan yazmış. 😁
MBR virüsü yapmış birisiyim ben ve bir tane daha .exe virüsü yaptım. 6 iken 26 oldu. Birisi bulmuş dosyayı ve raporlamış. Yani ne olduğunu biliyorum. Virüsü silmeye çalışırsanız kendini yine yeniliyor. Güvenli modada silmek kolay ama.

Birde Kaspersky zar zor siliyor ilk videoda. İzleyin bakın.
 
Yok ama benzeri olurdu muhtemelen. Trojan Wacatac'a benzer virüs yaptım. Windows Defender öyle diyor. Aynı şekilde yavaşlatıyor ama silinmesi kolay. Wacatac trojan virüsü nedir nasıl silinir?
Hayır, yaptığınızın Wacatac ile ilgisi yok. Wacatac'ın yaptıkları;
  • Dosya bütünlüğünü bozma.
  • Zararlı aktiviteler (yavaşlatma değil, sürücülere zarar verme gibi)
  • Ağ bağlantısına müdahale.
  • Boot sectiona zarar verme.
  • Veri hırsızlığı ve kişisel bilgilerin çalınması.
Yaptığınız script bunların birini bile yapıyor mu? Hayır.
 
Hayır, yaptığınızın Wacatac ile ilgisi yok. Wacatac'ın yaptıkları;
  • Dosya bütünlüğünü bozma.
  • Zararlı aktiviteler (yavaşlatma değil, sürücülere zarar verme gibi)
  • Ağ bağlantısına müdahale.
  • Boot sectiona zarar verme.
  • Veri hırsızlığı ve kişisel bilgilerin çalınması.
Yaptığınız script bunların birini bile yapıyor mu? Hayır.
Gerçi pardon doğru.

3.0 versiyonunda MBR virüsünü başlatıyor. 4. versiyonunda şaka virüsü var.
 

Technopat Haberler

Yeni konular

Yeni mesajlar

Geri
Yukarı