Sahte Brave Sitesi Rapor

https://try.bravesoftware.com/oju713
Ransomware indiriyor. Ve sponsorlu reklam olarak çıkıyor. Sanal makine denemelerimde, tüm antivirüs ve sitelerini engellediği. Ayrıca varsayılan tarayıcıda art niyetli eklentiler ekleyip bir takım uygulamaları izinsiz indirdiğini gördüm. Ayrıca bu uygulamalar da virüslü. Sitenin değil uygulamanın vt linki:

VirusTotal

VirusTotal
www.virustotal.com
Bir yandan orjinal brave yayımcısının dijital imzasını ve sha değerini taklit etmeyi anlamadığım bir şekile becerdiği için vt'ye yakalanmıyor.
Bu bunla bitmiyor. Bu adamlar brave gibi güvenlik takıntılı büyük bir şirketin dijital imzasını kopyalamışlar. Bunlar bunu becerebiliyor ise yarın öbür gün AMD'nin imzasını da kopyalayabilirler. (Sadece salladım büyük bir firmayı.) Ayrıca bunu yüklediğim sanal makinemden bir görüntü (Masaüstü arka planını değiştirmiş)
Adsız.png

Dosyalardan birkaçı şifrelenmiş. Ayrıca normal brave gibi kullanılabiliyor.
(@Umut Nas hocamda hemen indirip denemiş. Onda neden olmadı acaba ?)
 
Son düzenleyen: Moderatör:
Anladım.
Bu orijinal sitenin indirme hostu:
[URL unfurl="true"]https://referrals.brave.com/latest/Brave-Browser-BRV040.pkg[/URL]
Bu da sahte site diye belirtilen:
[URL unfurl="true"]https://referrals.brave.com/latest/Brave-Browser-OJU713.pkg[/URL]

Ikisi de ayni adresten indiriyor. Subdomaine bakabilirsiniz. Bu nedenle virüste indirmiş olamaz.
Sahte site olarak belirttiğiniz siteye Windows ile girildiğinde virüs yüklenildiği belirtilmiş. Yanlış bilgi olarak işaretlenmiştir.
 
Sahte site olarak belirttiğiniz siteye Windows ile girildiğinde virüs yüklenildiği belirtilmiş. Yanlış bilgi olarak işaretlenmiştir.

Bunu Windows olarak belirtebilirdiniz. Kismen yanlış bilgi yani. OS X kullandigim icin OS X icin baktım 🫠
 
Son düzenleme:

Geri
Yukarı