Katılım
21 Ekim 2024
Mesajlar
58
Beğeniler
10
Arkadaşlar, özellikle Discord'da bu dört fotoğrafı inanılmaz derecede fazla görmeye başladım. İnsanlar bunları sunucu sohbetlerine de atıyor, DM'lerden de gönderiyor. Her yerde bu tür fotoğraflarla karşılaşıyorum. Bu hangi virüs? Bu fotoğrafların yayılmasını sağlayan virüsün adı nedir? Bunun arkasındaki kişiler kimlerse gerçekten yaptıkları işin hakkını veriyorlar.

image.webp


image-1.webp


image-2.webp


image-3.webp
 
Yakın bir arkadaşımda bu durumu 5-6 ay önce yaşamıştı. İndirdiği ETS2 hilesinden bulaşmıştı ona. Herkes ETS2 hilesi indirmeyi denemiş olamayacağına göre virüsün tek bir kaynağı yok demek ki. Birden fazla isimle bulaşabiliyor.
 
Hocam bu benim şifresi aynı olan 3 hesabıma da oldu. Artık ne indirdiysem Malwarebytes bile bulamadı. Bu kadar sağlam bir virüs yapıp da gidip kimsenin takmadığı Mr Beast'in bet reklamını yapmak da ayrı bir vizyonsuzluk.
 
Son düzenleyen: Moderatör:
Bu arada bu virüsten nasıl kurtulacağımızı bilen var mı? Az önce yine Discord'a girdim başka hesaplarıma da atmışlar bu Mr Beast belasını.
 
Son düzenleyen: Moderatör:
Hocam bu durumu çok fazla görüyorum, her gün böyle en az 10-20 tane patlamış hesap görüyorum aynı görselleri gönderen, sadece MrBeast değil, Andrew Tate versiyonu da var.

Bu konuyla alakalı birkaç gün önce bende bir konu açmıştım: https://techolay.net/sosyal/konu/cok-buyuk-veri-sizintisi-olmus-olabilir-mi.199450/

Hocam biraz araştırdım, gördüğüm kadarıyla dosya indirme sitelerinden dosya indirirken zararlı yazılımlı dosya indirmelerinden kaynaklanıyor, örneğin yanlış "download" butonuna basıp gelen siteden tamamen aynı dosya adı ve boyutu ile zararlı yazılım indirmelerinden veya sitenin yönlendirdiği sahte siteden zararlı yazılım indirmelerinden kaynaklanıyor, zararlı yazılım çalıştırıldığı an @Toby Fox hocamın dediği gibi renpy infostealer devreye giriyor ve bütün hesaplarınız çalınıyor, mağdurların %99'u zararlı yazılımı böyle kapmış, tabii yeni bir olay değil, her zaman böyle oluyor ama son zamanlarda güvenilir file hosterlar bu işe girişimeye başladı, belki bilen bilir korsancılık topluluklarında ortalık karışık, durum çok fena, şu an bu file hosting siteleri tamamen zararlı yazılımlı bağlantılara yönlendiriyor indirme işlemini başlatmak istediğinizde, normalde zararlı içeriklere yönlendirmeyen, korsan topluluklar tarafından güvenilir olarak bilinen ve en çok kullanılan siteler olup zararlı yazılım yaydığı ortaya çıkan siteler:

vikingfile.com / vik1ngfile.site / vikingf1le.us.to
rootz.so
bowfile.com
buzzheavier.com / bzzhr.co / bzzhr.to / fuckingfast.net / fuckingfast.co
ranoz.gg
datavaults.co
akirabox.com / akirabox.to
filemirage.com
usersdrive.com
1cloudfile.com
swiftuploads.com
koramaup.com
multiup.io
zeilink.net
zovo.ink
zovo2.top
zpaste.net

Malware yaydığı bilinenler bunlar, daha fazlası da var ama o siteler direkt korsan siteler olduğu için o bağlantıları kaldırdım forumda sorun oluşturacağı için, ufak bir araştırmayla tam listeye ulaşabilirsiniz.

Büyük bir korsan forumundan aldığım işinize yarayabilecek görseller:

Zararlı indirmelerden kaçınmak için bir örnek:
vikingfile-howto.webp

Zararlı yazılım:
infostealer-malware-files.webp

Reklam engelleyici ile zararlı indirmelerden korunmak:
vikingfile-with-u-BO.webp
 
Hayır tam olarak hangi programdan bulaşıyor onu soruyorum herkes paylaşıyor çünkü herkesin kullanıpta virüslü olduğu hangi progra var mesela?

Bu arada bu virüsten nasıl kurtulacağımızı bilen var mı? Az önce yine Discord'a girdim başka hesaplarıma da atmışlar bu Mr Beast belasını.
linkten Windows versiyonunu kur daha sonra tarama seçeneklerinden all volumes kısmını işaretle tüm bilgisayarını baştan sona tarayan daha sonra bulduğu şüpheli dosyaları listeleyen bir program listelediği yerden şüpheli dosyaları karantinaya alabilir veya silebilirsin bir sürü seçenek var

Hocam bu durumu çok fazla görüyorum, her gün böyle en az 10-20 tane patlamış hesap görüyorum aynı görselleri gönderen, sadece MrBeast değil, Andrew Tate versiyonu da var.

Bu konuyla alakalı birkaç gün önce bende bir konu açmıştım: https://techolay.net/sosyal/konu/cok-buyuk-veri-sizintisi-olmus-olabilir-mi.199450/

Hocam biraz araştırdım, gördüğüm kadarıyla dosya indirme sitelerinden dosya indirirken zararlı yazılımlı dosya indirmelerinden kaynaklanıyor, örneğin yanlış "download" butonuna basıp gelen siteden tamamen aynı dosya adı ve boyutu ile zararlı yazılım indirmelerinden veya sitenin yönlendirdiği sahte siteden zararlı yazılım indirmelerinden kaynaklanıyor, zararlı yazılım çalıştırıldığı an @Toby Fox hocamın dediği gibi renpy infostealer devreye giriyor ve bütün hesaplarınız çalınıyor, mağdurların %99'u zararlı yazılımı böyle kapmış, tabii yeni bir olay değil, her zaman böyle oluyor ama son zamanlarda güvenilir file hosterlar bu işe girişimeye başladı, belki bilen bilir korsancılık topluluklarında ortalık karışık, durum çok fena, şu an bu file hosting siteleri tamamen zararlı yazılımlı bağlantılara yönlendiriyor indirme işlemini başlatmak istediğinizde, normalde zararlı içeriklere yönlendirmeyen, korsan topluluklar tarafından güvenilir olarak bilinen ve en çok kullanılan siteler olup zararlı yazılım yaydığı ortaya çıkan siteler:

vikingfile.com / vik1ngfile.site / vikingf1le.us.to
rootz.so
bowfile.com
buzzheavier.com / bzzhr.co / bzzhr.to / fuckingfast.net / fuckingfast.co
ranoz.gg
datavaults.co
akirabox.com / akirabox.to
filemirage.com
usersdrive.com
1cloudfile.com
swiftuploads.com
koramaup.com
multiup.io
zeilink.net
zovo.ink
zovo2.top
zpaste.net

Malware yaydığı bilinenler bunlar, daha fazlası da var ama o siteler direkt korsan siteler olduğu için o bağlantıları kaldırdım forumda sorun oluşturacağı için, ufak bir araştırmayla tam listeye ulaşabilirsiniz.

Büyük bir korsan forumundan aldığım işinize yarayabilecek görseller:

Zararlı indirmelerden kaçınmak için bir örnek:
vikingfile-howto.webp

Zararlı yazılım:
infostealer-malware-files.webp

Reklam engelleyici ile zararlı indirmelerden korunmak:
vikingfile-with-u-BO.webp
Bu download tuzağına gerçekten bu kadar kişi nasıl düşüyor ya herkes bilirki indirme tuşuna ilk basışında reklam açılır veya cihazına başka yabancı bir dosya inmesi için seni başka siteye yönlendirirler 2026 yılında insanların bu tuzağa düşmesi şaşırtıcı
 
Bu download tuzağına gerçekten bu kadar kişi nasıl düşüyor ya herkes bilirki indirme tuşuna ilk basışında reklam açılır veya cihazına başka yabancı bir dosya inmesi için seni başka siteye yönlendirirler 2026 yılında insanların bu tuzağa düşmesi şaşırtıcı
Hocam sen ben gibi bilinçli kullanıcılar zaten yemedi yemezde, en kötü uBlock Origin gibi içerik engelleyicileri kullananlara birşey olması zor, ben direkt ||*.cfd^ girdim filtreye, domain uzantısı olarak kökten çözdüm (bunu özel filtrenize yapın bu arada, şu an herkes böyle kullanıyor), ama bu siteler topluluklar tarafından güvenilir site olarak bilindiği için bazı insanlar bu sitelere rahatlıkla kullanıyor, sonra bu tür vurgunlarda hâlâ chrome kullandığı için çırıl çıplak sitelere giriyor, herhangi bir filtre veya koruma olmadan, patlıyorlar.

Normalde vikingfile falan gerçekten güvenli site(idi), bende kullanıyorum, direkt indirirdin, artık böyle şeyler yapmaya başlamışlar, tüm hosterlar bir anda böyle olmuş, hepsi tek birbyere bağlı olduğuda ortaya çıktı, ilk başta güvenli legit takılıp sonra işi koydular.
 
Son düzenleme: