Çözüldü Rufus Güvenli mi?

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.
Durum
Mesaj gönderimine kapalı.

117084

Kilopat
Katılım
18 Haziran 2016
Mesajlar
1.944
Makaleler
4
Çözümler
11
Yanlış Bilgilendirme
Bugün Rufus 3.8'in virüslü olabileceğiyle ilgili bir konu gördüm. Hali hazırda Rufus kullandığım için hemen VirusTotal üzerinde dosyayı taradım. Sadece 1 AV Rufus'u GrayWare olarak işaretlemiş.

rv.png


Ancak Rufus 3.8'in oluşturduğu dosyalara baktığımızda ise AV'ler ciddi sayıda zararlı bulmuş.

r1.png


Bununla yetinmedim, app.any.run üzerinde dosyayı çalıştırdığımda Rufus Windows Defender'i devre dışı bırakıp Windows Update üzerinden önerilen güncellemeler ayarını kapattı.

r2.png


Bundan sonra Microsoft'a virüslü olduğunu belirterek ZIP dosyası gönderdim ve Microsoft ZIP dosyasında zararlı buldu. Rufus'a ise güvenli dedi, muhtemelen çok önceden güvenli diye işaretlenmiş.

Annotation 2019-10-21 190349.png


Daha detaylı sonuçlar için Rufus'u Hybrid Analysis üzerinde taradım, dosyayı GrayWare olarak etiketledi.
Bağlandığı IP adreslerine AV'ler zararlı demiş. IP ile ilgili linklerden birinden Github'dan Alexuiop1337 kullanıcısı çıktı. Bu arkadaş da uzun süredir Miner ve trojan virüsleri ile ilgili çalışıyormuş. Üstelik bazıları Görev Yöneticisi ve Process Explorer'den gizli şekilde çalışması için ayarlanmış.

rh.png


Son olarak işin en can alıcı noktası Rufus 3.8, 3.7, 3.6'da da aynı sonuçlar çıktı (daha eski sürümlere bakmadım). Bu zamana kadar hep Rufus kullandım, şu an önerebileceğim bir alternatif bilmiyorum. Eğer Windows USB'si hazırlayacaksanız MediaCreationTool kullanın. Linux için ise mutlaka bir alternatif vardır. Sonuç olarak Rufus'u ben güvenli bulmuyorum şu andan itibaren.
 
Son düzenleme:
Konu hakkında yeterli bilgisi olanların görüşlerini, düşüncelerini bekleyelim. Bu kadar yaygın ve uzun süredir kullanılan bir programın tehlikeli olabileceğini düşünmek istemesemde, gerçekler bazen acı olabiliyor. Bekleyelim de görelim.
 
Bir insanın bilgisayarında en fazla kredi kartı şifresi olur. Ama zaten çoğu kişi devamlı geçmişi siliyor.

Herkes bilgisayarını senin gibi kullanmıyor olabilir değil mi canım kardeşim? Bilgisayarlarını profesyonel işler için kullanan insanlar da olabilir. Önemli bilgileri olabilir mesela. Senin önemli bilgiye sahip olmaman herkesin de bilgisayarı bu şekilde kullanmasını gerektirmez.

Örneğin benim kaybolduğunda hiç düşünmeden 100000$ verebilceğim verilerim var bilgisayarımda. Ve ne yazık ki bu verileri kağıda yazıp saklayamıyorum....
 
Windows 7'yi sonunda yükleyebildim. Birkaç IP adresine bağlandı. Çoğunun birkaç saniye içinde bağlantısı kesildi (sadece iki tanesinin ekran görüntüsünü alabildim. Directory Monitor ile baktığımda birkaç geçici dosya oluşturuldu ama sonradan hepsini sildi. Regedit ayarları ise değişmedi. El ile Defender'i kapatmayı deneyince de izin vermedi. Muhtemelen app.any.run sitesinde Windows'un güvenlik ayarları düşürülmüş zararlı tespiti için.

2.png


185 ile başlayan IP VT: Tıkla.
Github linkinin VT: Tıkla.
Diğer bağlandığı IP'ler ise konunun başında verdiğim ekran görüntüsünde yazan IP'ler ile yakın.

Rufus'a alternatif BalenaEtcher diye bir şey gördüm onu da deneyeceğim birazdan.
 
Sonuç; Rufus kullanmayacağız?

Çoğunluk antivirüslerin herhangi tepki vermemesi çok ilginç. "Zararlı bir işlem" yapmıyor olabilir hatta ücretsiz bir yazılım olduğu için "azbucuk mining" yapmasına da göz yumabilirim ama bunu fiti fiti gizli yapıyor olması güvenimi sarstı.

Uzun zamandan beri Rufus kullanmıyorum zaten. Ama daha önceden Rufus ile oluşturulmuş imageslarda bir problem olur mu, bu da soru işareti?
 
Sonuç; Rufus kullanmayacağız?

Çoğunluk antivirüslerin herhangi tepki vermemesi çok ilginç. "Zararlı bir işlem" yapmıyor olabilir hatta ücretsiz bir yazılım olduğu için "azbucuk mining" yapmasına da göz yumabilirim ama bunu fiti fiti gizli yapıyor olması güvenimi sarstı.

Uzun zamandan beri Rufus kullanmıyorum zaten. Ama daha önceden Rufus ile oluşturulmuş imageslarda bir problem olur mu, bu da soru işareti?

Rufus'un güvenli olup olmadığı hala muamma ama şüpheli davranışları var.
 
Umarım virüs yoktur. Eski bilgisayarıma Rufus indirip yeni PC için Windows USB si hazırladım ve yeni PC'ye kurdum. Bu virüs kurulan Windowsa'da geçiyor mu? Yani Kaspersky ile tam tarama yaptım bir şey çıkmadı.
 
Bir sefer kullanmıştım onu da becerememiştim. Zaten üstünden iki format geçmiştir :D Mümkün olabildiğince Microsoft’un kendi uygulamasını kullanınız.
 
Durum
Mesaj gönderimine kapalı.

Technopat Haberler

Geri
Yukarı