Programda RAT veya virüs olduğu nasıl anlaşılır?

alixyoruk

Decapat
Katılım
6 Ağustos 2023
Mesajlar
39
Daha fazla  
Cinsiyet
Erkek
Herkesin Valorant, CS2 gibi oyunlarda kullandığı snaptap diye bir program var GitHub tarafında bu programın içerisinde RAT veya virüs olabilir mi veya ban yedirtebilir mi?
Bu arada snaptap özelliğini bilmeyenler için kısacası aynı anda iki tuşa basarken tuşların çakışmasını önleyen bir program yani rekabetçi oyunlarda çok daha hızlı A-D yapabiliyosunuz. Normalde bu özellik bazı özel pahalı klavyelere direk resmi olarak geliyor fakat çoğu kişi o klavyelere sahip olmadığı için bu ek programı kullanıyor.
 
Programi VirusTotal'e taratabilirsin. Programi kendin inceleyebilirsin acik kaynak oldugu icin. Bir antivirus edinebilirsin. Genel olarak acik kaynak kodlarda virus zor bulunur.
 
Kaynak kodu açık programlarda tüm kaynak kodu inceleyerek fikir edinebiliyoruz ama kaynak kodu kapalı ise durum zor. Maalesef GitHub'da kaynak kodunu görüyor olsak bile tamamen incelemeden bir şey demek zor. Şu devirde çoğu zararlı program zaten VM veya sandbox ortamında direkt çalışmayı reddediyor. Bunu avantajınıza kullanıp programı analiz edebilir veya şansa bırakabilirsiniz.

Çoğu zararlı program zaten artık kodunu "obfuscate" veya "karıştırma" yolu ile bilgisayara bulaştırıyor. Eğer bu zararlının "imzaları" (daha önceden AV tarafından tespiti, parmak izi) veritabanında yok ise zaten ne VirusTotal ne de AV programınız tepki vermeyecektir.

Korkutmak için yazmadım ama maalesef şu sıralar durumlar böyle.
En kötüsü, sandbox uygulamarı ile çalıştırıp yazılımın hangi dosyalara erişip ne yaptığına bakmak.
 

Technopat Haberler

Yeni konular

Geri
Yukarı