Testte hic bir antivirus davranissal olarak dosyalari sifrelemesini engellemedi, Sadece yeniden baslatma girisimine tepki verdiler.

Ransomware'yi ben arkadasimla birlikte yaptim.

Nasil calistigini hemen anlaltayim: AES-256 Uzerinden Random KEY ile dosyalari sifreledikten sonra saldirganin RSA Public key'i ile AES Random key sifreleniyor ve kurbana Unique ID olarak veriliyor ardindan sifrelenmemis random key'i bellekten silmek icin bilgisayari yeniden baslatiyor, Kurban da dosyalarini kurtarmak icin saldirganin e-postasina Unique ID'si ile birlikte yazip saldirganin verdigi adimlari tamamlayip (odeme kaniti vesaire) odemeyi tamamladiktan sonra saldirgan, verilen unique id'i kendi bilgisayarinda kendi RSA-Private key'ini kullanan bir decryptor ile cozup kurbana veriyor, bu sayede herhangi bir bilgi gonderimi olmadan rahatlikla fidye isteyebiliyoruz kurbandan.


Bence antiviruslerin davranissal analizinin 20 yil her gun 2 firin ekmek yemesi lazim, Resmen 2005lerdeki antiviruslerden cok ta bi farklari yok.


Siz ne dusunuyorsunuz?



VirusTotal sonuclari = VirusTotal


Arkadaslar test sirasinda Ransomware'yi bir C# Calculator uygulamasiyla birlestirdik onun ile Bitdefender'i test etmemistik zaman olmadigindan dolayi sadece saf Ransomware kodlarini iceren yine obfuscateli virus ile edildi, Kaspersky ve AVG'Yi Calculator ile birlesenle test etmistik, Bitdefender algilamiyormus heur olarak, biz de yeni ogrendik şu an konuyu acarken, AVG eskiyi de algilamiyormus :D

Calculator ile birlesen Ransomware VirusTotal sonuclari = VirusTotal

Bu arada VirusTotal'e ilk eklendiginde algilama sayisi 18 falandi.
 
Vallahi hocam haksizsiniz diyemem ama antivirussuz de olmaz gibime geliyor, Sonucta hiç olmamasindan iyidir.

@Uyuyan Sincap Hocam siz ne dusunuyorsunuz AVG Patladi tamamen.

Ben artık antivirüslerin hiçbirine güvenmiyorum. En azından AVG manuel olarak bize soruyor. BitDefender, Kaspersky AVG hepsi beni hayal kırıklığına uğrattı. Bir tek Avast ve AVG manuel olarak sorduğu için daha iyi diyebilirim.
 
Ben artık antivirüslerin hiçbirine güvenmiyorum. En azından AVG manuel olarak bize soruyor. BitDefender, Kaspersky AVG hepsi beni hayal kırıklığına uğrattı. Bir tek Avast ve AVG manuel olarak sorduğu için daha iyi diyebilirim.
AVG'Nin bi o ozelligi var zaten. Baska bir seyleri yok. Bitdefender veya Kaspersky tercih ederdim ben yine de, Cunku Davranissal veya Veritabansal olsun AVG'Den daha iyiler bence, Su an Bitdefender kullaniyorum, Kaspersky ileride kendini duzeltirse (Heur algilamasi kotu, Sistemi asiri yavaslatiyor (RTX 3050 Var), Kuruldugunda mavi ekran verdiriyor bilgisayara.) o zaman tekrar dusunurum Kaspersky'i.

Bu arada hocam konudan bagimsiz olarak konuyu Windows7 Kullanicisi'na atar misiniz? Bir de yakinda Dosya Sifreleyici bir arac yapicam sizce iyi olur mu boyle bi sey yapmam? Forumda da paylasacagim.
 
AVG'nin bir o ozelligi var zaten. Baska bir seyleri yok. BitDefender veya Kaspersky tercih ederdim ben yine de, Cunku Davranissal veya Veritabansal olsun AVG'den daha iyiler bence, Su an BitDefender kullanıyorum, Kaspersky ileride kendini duzeltirse (Heur algilamasi kotu, Sistemi aşırı yavaslatiyor (RTX 3050 Var), Kuruldugunda mavi ekran verdiriyor bilgisayara.) O zaman tekrar dusunurum Kaspersky'i.

Bu arada hocam konudan bagimsiz olarak konuyu Windows 7 Kullanicisi'na atar misiniz? Bir de yakinda Dosya Sifreleyici bir arac yapacağım sizce iyi olur mu boyle bir şey yapmam? Forumda da paylasacagim.

Bilmem. Ayrıca kardeşim maalesef forumu bıraktı. Artık yanımızda değil.. Profilime bakarsan akım başlattım. Ayrıca evet Kaspersky bende de mavi ekran hatası veriyor ama BitDefender çok yavaşlatıyor sistemimi. Bir de yıllardır BitDefender önce virüsü yiyor sonra siliyor. Bu özelliğine gıcığım. Scorpion 3.1 hala yenemedi. Taa çıktığı zaman Kaspersky ve Avast yeniyordu. Yıllar önce. Şimdi yeni testlerde bile hala fail.

Zaten her antivirüs her virüsü yenemez ama AVG ve Avast manuel koruma sunarak Ransomware gibi sakat virüsleri yememizi önlüyor. Mesela ben bir oyunu uninstall etmek için uninstall yazılımını çalıştırdım hemen engelledi ve sordu bunu engelleyeyim mi diye. Yani eğer ben bir oyunu açarken bu olsaydı bilirdim bu yazılım/oyunda virüs var diye. Zaten baksana ek yazılımlarıma. Benim güvenlik duvarımı kolay delemezler. Ama port scan vs olursa ben yamulurum. Veya DDoS.

Metin belgesi araya kaynadı sorry.
 

Dosya Ekleri

  • Ekran Alıntısı.webp
    Ekran Alıntısı.webp
    30,7 KB · Görüntüleme: 102
Son düzenleme:
Valla hocam haksizsiniz diyemem ama antivirussuz de olmaz gibime geliyor, Sonucta hic olmamasindan iyidir.
Evet, gerçekten iyi araçlar fakat bağımsız geliştiricileri çok engelliyorlar. Kendi yaptığım bir yamanın kurulum dosyasını paylaştım, hatta şifrelemedim bile fakat VT'de 32 adet virüs tespit ediyor. Programın yaptığı tek şeyde internet üzerinden yamanın dosyasını ve arkaplan müziğini indirmek. Şevki kırılıyor insanın.
 
Evet, gerçekten iyi araçlar fakat bağımsız geliştiricileri çok engelliyorlar. Kendi yaptığım bir yamanın kurulum dosyasını paylaştım, hatta şifrelemedim bile fakat VT'de 32 adet virüs tespit ediyor. Programın yaptığı tek şeyde internet üzerinden yamanın dosyasını ve arkaplan müziğini indirmek. Şevki kırılıyor insanın.
Benim eski dosya neredeyse 50 tespit yedi ironik olan antivirüs dosyasıydı.
VirusTotal Jaffa burada yanlış bilgilendirme yapmış hemen atlamış.