Bilmeyenler için olay şu:
NiceHash - Leading Cryptocurrency Platform for Mining and Trading
Kısaca özet geçeyim; internette biri sahte link üzerinden insanların hesaplarına erişmiş. O yüzden format atın, hesap bilgilerini değiştirin, 2fa açın gibi önerilerde bulunmuşlar. Ben de zamanında ekran kartım kaç mh ile kazıyor denemek için indirmiştim. Bilgisayarımda sadece 10 dakika durdu uygulama. Sonra sildim. Hatta doysa indikten sonra Kaspersky ile tam tarama yapmıştım sonucunda dosyayı karantinaya almış, nesne adı ise şunlar:
not-a-virus:HEUR:RiskTool.Script.BitMiner.gen
Not-a-virus:VHO:risktool. Win64.miner. Avw.
Not-a-virus:UDS:risktool. Win64.miner. A
Not-a-virus: Risktool. Win64.miner. Avw.
1 ay kadar oldu, nereden indirdiğimi hatırlamıyorum ancak geçmişten baktığım zaman önce GitHub'a sonra phoenixminer.org'a girmişim.
Eki Görüntüle 912364
Ben dosyayı direkt arşivden klasöre çıkartmıştım. Benim indirdiğim arşivin adı "phoenixminer_5.5c_windows_amd_nvıdıa (password-Phoenix)" idi. Şimdi sitesinden bir daha indirdim adı şu "phoenixminer_5.5c_windows_amd_nvıdıa. Password-Phoenix. ZIP". Acaba virüslü olanı mı indirdim? MBAM ve Kaspersky ile tarattım PC temiz. O zamanda Kaspersky kuruluydu keylogger falan yoktu.