Python ile yazılan keylogger VirusTotal'de temiz çıkıyor

  • Konuyu başlatan Valdes
  • Başlangıç Tarihi
  • Mesaj 6
  • Görüntüleme 144
Direkt .py dosyasını attıysan normaldir. Eğer keylogger olduğu aşırı barizse veya herhangi bir evasion tekniği kullanmadıysan EXE yaptığında rahatlıkla tespit edilebilir.

Önce .py attım hepsi temiz verdi. Sonra kodu EXE'ye çevirip onu attım VirusTotal'e. Adını duymadığım 5 tane antivirüs uyarı verdi sadece. Adı bilinen büyük antivirüsler temiz verdi.
 
Önce .py attım hepsi temiz verdi. Sonra kodu EXE'ye çevirip onu attım VirusTotal'e. Adını duymadığım 5 tane antivirüs uyarı verdi sadece. Adı bilinen büyük antivirüsler temiz verdi.
İlk taratmada öyle olabilir. Kısa süre içerisinde imzası çıkar. Ayrıca yerel olarak antivirüs bulunurken runtime'da davranışsal olarak tespit edilmesi de muhtemel. Antivirüs programları sandığınız kadar iyi değiller bu arada. Doğru tekniklerle davranışsal tespit mekanızmaları da atlatılabilir.
 
Önce .py attım hepsi temiz verdi. Sonra kodu EXE'ye çevirip onu attım VirusTotal'e. Adını duymadığım 5 tane antivirüs uyarı verdi sadece. Adı bilinen büyük antivirüsler temiz verdi.
O zaman .py attığın için, düz metin olarak gördüğünden bir şey olmaz öyle. Derlendiği zaman işlemcinin çalıştırabileceği kod türüne döner, virüs total onları tanır işte.
 
İlk taratmada öyle olabilir. Kısa süre içerisinde imzası çıkar. Ayrıca yerel olarak antivirüs bulunurken runtime'da davranışsal olarak tespit edilmesi de muhtemel. Antivirüs programları sandığınız kadar iyi değiller bu arada. Doğru tekniklerle davranışsal tespit mekanızmaları da atlatılabilir.
Zaman geçtikçe uyarılar artıyor galiba. Botlar uygulamayı analiz ediyor diye biliyorum.
O zaman .py attığın için, düz metin olarak gördüğünden bir şey olmaz öyle. Derlendiği zaman işlemcinin çalıştırabileceği kod türüne döner, virüs total onları tanır işte.
Hocalarım ben şimdi bu Keylogger'ı biraz daha güncelledim. Oturum sonlandıktan sonra tüm çıktı dosyasını Telegram botu ile otomatik olarak .md uzantısıyla bana gönderecek şekilde geliştirme yaptım. Şu an ciddi anlamda hırsızlık amaçlı kullanılabilecek bir yazılım oldu. Ve bizzat kendi bilgisayarımda test ettim çalışıyor da ayrıca. Tüm kodu EXE dosyasına çevirip tekrar Virustotal'e attım ve sonuç bu şekilde. Büyük antivirüslerin hepsi uygulama temiz diyor. Çok saçma değil mi bu durum? Yani şimdi ya ben çok iyiyim :D, ya da antivirüslerin hepsi yalan. Sadece şu adını duymadığım 8 tanesi uyarı veriyor.

1772279144392.png
 

Bu konuyu görüntüleyen kullanıcılar

Technopat Haberler

Yeni konular

Geri
Yukarı