Rat yenildikten sonra ne yapılması gerekir?

Arkadaşlar ben RAT yedim, elim ayağım titriyor şu anda. Adam benim Discord'UMA kadar sızmış ki ben çoğu şifremi Discord'da tutuyordum. Çoğu kişiyi silmiş ve şu an ne yapacağımı bilemiyorum. Sizlere birkaç sorum var:

1-Tüm dosyaları ve sürücüleri silerek ve Windows'u silip yeniden yükleme yapıp sıfırlarsak RAT gider mi?

2-Bu RAT diğer cihazlarıma da sızmış mıdır?

3-RAT'ı atan kişi isim soy ismimi biliyor panel atarsa ne yapacağım?

Yardım edin, elim ayağım titriyor. Discord şifremi değiştirdim.

Discord'daki çoğu RAT'ın temeli Creal onunda GitHub dosyasında IfYouInfected. Md isimli bir dosya var. İçeriği;
What to do if you have been a victim of someone using our software;

Win + R + %appdata% /Microsoft/Windows/Start Menu/Programs/Startup

if there is a foreign file in the folder delete it.

Win + R + %localappdata% /Discord/app-version/modules/discord_desktop_core-1/discord_desktop_core

If the index.js file is larger than 1KB, right click the index.js file and open it with notepad and delete everything in it

A few things you can do to avoid being a victim;

In our code, we have 2 list variables under the name of blacklist. If you put the names in the strings in the variable on your computer, the software will never run on your computer.

Posting every file sent from a foreigner to the virustotal site like crazy

Using your computer with Windows 11. If the person in front of you only knows how to use the software, no one can easily infect you if you are using windows 11.

Adding 2FA verification to all your important accounts. This full time not working but can protect your account from being stolen.

Çevirisi;
Yazılımımızı kullanan birinin mağduru olursanız ne yapmalısınız;

Win + R + %appdata% /Microsoft/Windows/Başlat Menüsü/Programlar/Başlangıç

klasörde yabancı bir dosya varsa silin.

Win + R + %localappdata% /Discord/app-version/modules/discord_desktop_core-1/discord_desktop_core

İndex.js dosyası 1KB'den büyükse index.js dosyasına sağ tıklayın ve not defteri ile açın ve içindeki her şeyi silin.

Mağdur olmamak için yapabileceğiniz birkaç şey;

Kodumuzda blacklist adı altında 2 adet liste değişkenimiz bulunmaktadır. Bilgisayarınızdaki değişkende yer alan dizelerdeki isimleri yazarsanız yazılım hiçbir zaman bilgisayarınızda çalışmayacaktır.

Yabancıdan gönderilen her dosyayı deli gibi virustotal sitesine yüklemek

Bilgisayarınızı Windows 11 ile kullanmak. Karşınızdaki kişi sadece yazılımın nasıl kullanılacağını biliyorsa, Windows 11 kullanıyorsanız kimse size kolay kolay virüs bulaştıramaz.

Tüm önemli hesaplarınıza 2FA doğrulaması ekleniyor. Bu tam zamanlı çalışmaz ancak hesabınızın çalınmasını önleyebilir.
 
Yanlış bilgi
Arkadaşlar ben RAT yedim, elim ayağım titriyor şu anda. Adam benim Discord'UMA kadar sızmış ki ben çoğu şifremi Discord'da tutuyordum. Çoğu kişiyi silmiş ve şu an ne yapacağımı bilemiyorum. Sizlere birkaç sorum var:

1-tüm dosyaları ve sürücüleri silerek ve Windows'u silip yeniden yükleme yapıp sıfırlarsak RAT gider mi?

2-bu RAT diğer cihazlarıma da sızmış mıdır?

3-RAT'ı atan kişi isim soy ismimi biliyor panel atarsa ne yapacağım?

Yardım edin, elim ayağım titriyor. Discord şifremi değiştirdim.

RAT yediysen bunlar formatla geçecek şeyler değil donanım atmışsa adam sen ne kadar değiştirirsen değiştir bulur. En kısa zamanda yeni bir SSD veya HDD almanızı şiddetle öneririm!
 
Son düzenleyen: Moderatör:
RAT yediysen bunlar formatla geçecek şeyler değil donanım atmışsa adam sen ne kadar değiştirirsen değiştir bulur. En kısa zamanda yeni bir SSD veya HDD almanızı şiddetle öneririm!

Donanımsal olması çok düşük bir ihtimal, %99 ihtimalle yazılımsaldır sadece.
 
Discord'daki çoğu RAT'ın temeli Creal onunda GitHub dosyasında IfYouInfected. Md isimli bir dosya var. İçeriği;
What to do if you have been a victim of someone using our software;

Win + R + %appdata% /Microsoft/Windows/Start Menu/Programs/Startup

if there is a foreign file in the folder delete it.

Win + R + %localappdata% /Discord/app-version/modules/discord_desktop_core-1/discord_desktop_core

If the index.js file is larger than 1KB, right click the index.js file and open it with notepad and delete everything in it

A few things you can do to avoid being a victim;

In our code, we have 2 list variables under the name of blacklist. If you put the names in the strings in the variable on your computer, the software will never run on your computer.

Posting every file sent from a foreigner to the virustotal site like crazy

Using your computer with Windows 11. If the person in front of you only knows how to use the software, no one can easily infect you if you are using windows 11.

Adding 2FA verification to all your important accounts. This full time not working but can protect your account from being stolen.

Çevirisi;
Yazılımımızı kullanan birinin mağduru olursanız ne yapmalısınız;

Win + R + %appdata% /Microsoft/Windows/Başlat Menüsü/Programlar/Başlangıç

klasörde yabancı bir dosya varsa silin.

Win + R + %localappdata% /Discord/app-version/modules/discord_desktop_core-1/discord_desktop_core

İndex.js dosyası 1KB'den büyükse index.js dosyasına sağ tıklayın ve not defteri ile açın ve içindeki her şeyi silin.

Mağdur olmamak için yapabileceğiniz birkaç şey;

Kodumuzda blacklist adı altında 2 adet liste değişkenimiz bulunmaktadır. Bilgisayarınızdaki değişkende yer alan dizelerdeki isimleri yazarsanız yazılım hiçbir zaman bilgisayarınızda çalışmayacaktır.

Yabancıdan gönderilen her dosyayı deli gibi virustotal sitesine yüklemek

Bilgisayarınızı Windows 11 ile kullanmak. Karşınızdaki kişi sadece yazılımın nasıl kullanılacağını biliyorsa, Windows 11 kullanıyorsanız kimse size kolay kolay virüs bulaştıramaz.

Tüm önemli hesaplarınıza 2FA doğrulaması ekleniyor. Bu tam zamanlı çalışmaz ancak hesabınızın çalınmasını önleyebilir.
"Windows 11 kullanıyorum, rat bulaştı gerçekten, bu rat bence daha farklı." diyor kendisi.
 
Yerel yükleme ile verileri ve sürücüleri temizlersek ve Windows'u yeniden yükleme yaparsak olur mu?

Ayrıca bu işlere zamanında katılan birisi olarak, Creal isimli bir RAT programı kullanıyorduk. Bu programın temel mantığı Discord Webhooklar ile sisteme veri gönderiyor. Dikkat etmeniz gereken konu: Parola değiştirdiğinize dair eski ve yeni parolanızın direk olarak RAT atan kişinin önüne düşmesi.
 

Bu konuyu görüntüleyen kullanıcılar

Technopat Haberler

Yeni konular

Yeni mesajlar

Geri
Yukarı