Phoenix Miner sisteme zarar vermiş mi?

shotgunned

Hectopat
Katılım
6 Haziran 2019
Mesajlar
2.637
Çözümler
7
Daha fazla  
Cinsiyet
Erkek
Bilmeyenler için olay şu: NiceHash - Leading Cryptocurrency Platform for Mining and Trading

Kısaca özet geçeyim; internette biri sahte link üzerinden insanların hesaplarına erişmiş. O yüzden format atın, hesap bilgilerini değiştirin, 2FA açın gibi önerilerde bulunmuşlar. Ben de zamanında ekran kartım kaç MH ile kazıyor denemek için indirmiştim. Bilgisayarımda sadece 10 dakika durdu uygulama. Sonra sildim. Hatta doysa indikten sonra Kaspersky ile tam tarama yapmıştım sonucunda dosyayı karantinaya almış, nesne adı ise şunlar:

not-a-virus:HEUR:RiskTool.Script.BitMiner.gen
not-a-virus:VHO:RiskTool.Win64.Miner.avw
not-a-virus:UDS:RiskTool.Win64.Miner.a
not-a-virus:RiskTool.Win64.Miner.avw

1 ay kadar oldu, nereden indirdiğimi hatırlamıyorum ancak geçmişten baktığım zaman önce Github'a sonra phoenixminer.org'a girmişim.

phoenix.png


Ben dosyayı direkt arşivden klasöre çıkartmıştım. Benim indirdiğim arşivin adı "PhoenixMiner_5.5c_Windows_AMD_NVIDIA (Password-phoenix)" idi. Şimdi sitesinden bir daha indirdim adı şu "PhoenixMiner_5.5c_Windows_AMD_NVIDIA.Password-phoenix.zip". Acaba virüslü olanı mı indirdim? MBAM ve Kaspersky ile tarattım PC temiz. O zamanda Kaspersky kuruluydu Keylogger falan yoktu.
 
Olay çok taze. Bende zamanında Phoenix Miner kullanıyordum ama olay indirme linkinin değiştirilmesi olduğu için bizi etkilediğini düşünmüyorum. Sonuçta biz doğru olanı yani minerı yükledik. Son 1-2 hafta içerisinde indiren birileri varsa asıl şüphelenecek onlar bence.
 
Olay çok taze. Bende zamanında Phoenix Miner kullanıyordum ama olay indirme linkinin değiştirilmesi olduğu için bizi etkilediğini düşünmüyorum. Sonuçta biz doğru olanı yani minerı yükledik. Son 1-2 hafta içerisinde indiren birileri varsa asıl şüphelenecek onlar bence.
Yani ben 10 Şubat'ta indirmişim. Temiz midir?
 
Bilmeyenler için olay şu: NiceHash - Leading Cryptocurrency Platform for Mining and Trading

Kısaca özet geçeyim; internette biri sahte link üzerinden insanların hesaplarına erişmiş. O yüzden format atın, hesap bilgilerini değiştirin, 2fa açın gibi önerilerde bulunmuşlar. Ben de zamanında ekran kartım kaç mh ile kazıyor denemek için indirmiştim. Bilgisayarımda sadece 10 dakika durdu uygulama. Sonra sildim. Hatta doysa indikten sonra Kaspersky ile tam tarama yapmıştım sonucunda dosyayı karantinaya almış, nesne adı ise şunlar:

not-a-virus:HEUR:RiskTool.Script.BitMiner.gen
Not-a-virus:VHO:risktool. Win64.miner. Avw.
Not-a-virus:UDS:risktool. Win64.miner. A
Not-a-virus: Risktool. Win64.miner. Avw.

1 ay kadar oldu, nereden indirdiğimi hatırlamıyorum ancak geçmişten baktığım zaman önce GitHub'a sonra phoenixminer.org'a girmişim.

Eki Görüntüle 912364

Ben dosyayı direkt arşivden klasöre çıkartmıştım. Benim indirdiğim arşivin adı "phoenixminer_5.5c_windows_amd_nvıdıa (password-Phoenix)" idi. Şimdi sitesinden bir daha indirdim adı şu "phoenixminer_5.5c_windows_amd_nvıdıa. Password-Phoenix. ZIP". Acaba virüslü olanı mı indirdim? MBAM ve Kaspersky ile tarattım PC temiz. O zamanda Kaspersky kuruluydu keylogger falan yoktu.

Evet. Benim de başıma böyle bir olay geldi. NiceHash ve Phoenix miner kullanarak kazandığım 370 liralık coini binance hesabıma çekmeye çalıştım ve hesabıma paranın düşmediğini fark ettim meğersem cüzdan kodunu değiştirmiş bu virüs. NiceHash ve Phoenix minere dava açılabilir aslında ama uğraşmak istemiyorum.
 
Evet. Benim de başıma böyle bir olay geldi. NiceHash ve Phoenix miner kullanarak kazandığım 370 liralık coini binance hesabıma çekmeye çalıştım ve hesabıma paranın düşmediğini fark ettim meğersem cüzdan kodunu değiştirmiş bu virüs. NiceHash ve Phoenix minere dava açılabilir aslında ama uğraşmak istemiyorum.
Ne zaman indirmiştiniz? Eğer RAR dosyası duruyorsa hash kodunu atar mısınız? Bu arada hesap şifrelerini değiştirmeyi unutmayın.
 
phoenixminer[.]org burdan indirdiyseniz kesin vüris github sayfasından indirin acil format atın bilgisayara bizzat başıma geldi durduk yere kendi havuzuma kazarken etherminede başka cüzdana kazıyor virüslü versiyon :)
 

Geri
Yukarı