@oğuz sasi, modern stealer'lar antivirusleri atlatmaya yonelik sekilde cokca yontem kullaniyorlar, ama eger asiri yeni bir stealer degilse eninde sonunda antiviruslerin veritabanina girmeyi basariyor, hatta girmeden once heuristics analiz tespit edebiliyor.
Daha once test ettigim bir InfoStealer'i bircok antivirus bulamazken Emsisoft Emergency Kit heuristic analiz sayesinde zararliyi algilamisti. O yuzden virus taramalari ne olursa olsun cok onemli bir adim.
Ayrica stealer'larin cogu persistence aramiyor, vur-kac mantigiyla calisiyor.