VirusTotal sonuçları virüs mü?

Temiz gibi duruyor.
 

Dosya Ekleri

  • virustotal.png
    virustotal.png
    3,1 KB · Görüntüleme: 37

Tarattığınız dosyanın bunu kullanması mantıklıysa, temiz. Ayrıca birçok virüsle beraber dağıtılma geçmişi var. Discord tokeni çalan bir programın yanında verilmesi dikkat çekiyor. Çocuk oyuncağı olmuş diyebiliriz.

1695408770056.png


Tespit edilen dosya adları çok enteresan.
 
Qakbot/botnet olma ihtimali var. Çok detaylı bakamadım fakat;


Attığınız dosya, Blink.dll adıyla geliyor ve sözde Minecraft için, geliştiricisi Aurenex diye birisi.


Bu dosya ile aynı byte-sign değerine sahip. Fakat muhtemelen değiştirilmiş bir yapıda ve ek bir araç olmadan zararlı aktivite göstermiyor. En şüpheli aktivitesi .dll kayıt yenilemesi.
Attığım rapordaki payload1.bin dosyası ise Quakbot'a ait:


Sizin dosyanın H&A sonucu:


Aynı byte-sign ile gelen ve aynı botnet ailesine ait olduğunu düşündüğüm dosyaların sonucu:


Kullanmayın, büyük ihtimal botnet.
 
Son düzenleme:
https://raw.githubusercontent.com/master131/ExtremeInjector/master/version
Extreme ınjector token mi çalıyormuş? Bir de attığınız github linkini daha önce başka dosyalarda vs hiç görmedim. Tıklayınca da version sürümü çıkıyor. O link nedir?
 
Extreme ınjector token mi çalıyormuş? Bir de attığınız github linkini daha önce başka dosyalarda vs hiç görmedim. Tıklayınca da version sürümü çıkıyor. O link nedir?
Yok, bu dosyayı içeren başka taramalarda yanında virüsle dağıtılmış, ama bu tamada önemli bir sorun yok. Program çocuk elinde dolaşıyor demek istedim.
 

Geri
Yukarı