Detaylar
Kim cevapladı?hursitwww
Uzman
- Katılım
- 28 Nisan 2024
- Mesajlar
- 151
- Makaleler
- 1
- Beğeniler
- 160
Eğer şüphe duyduğunuz uygulamayı biliyorsanız Tria.ge sitesinden virüsün sanal makine üzerindeki analizini gerçekleştirebilirsiniz. Oldukça detaylı analiz sunmakta. Bağlanılan IP adreslerinden tutun, sistemde yaptığı her değişikliği görebilirsiniz.
Glasswire ile farkettim ki birçok yabancı ülke IP'leri göründü. Türk IP'sinden ziyade çok fazla yurtdışı IP'leri görünüyor. Bu RAT yediğim anlamına mı gelir?Eğer şüphe duyduğunuz uygulamayı biliyorsanız Tria.ge sitesinden virüsün sanal makine üzerindeki analizini gerçekleştirebilirsiniz. Oldukça detaylı analiz sunmakta. Bağlanılan IP adreslerinden tutun, sistemde yaptığı her değişikliği görebilirsiniz.
hursitwww
Uzman
- Katılım
- 28 Nisan 2024
- Mesajlar
- 151
- Makaleler
- 1
- Beğeniler
- 160
Hayır, birçok servis halihazırda yurtdışı server'larını kullanıyor. Microsoft, Chrome, Steam, Discord gibi uygulamalar arkada açık ise bunlar yurt dışına veri aktarımı gerçekleştirir. Rat'ı bulmak için ilk önce iyi bir antivirüs ile taramanız gerekiyor. Malwarebytes ile tam tarama yapın öncelikle.Glasswire ile farkettim ki birçok yabancı ülke IP'leri göründü. Türk IP'sinden ziyade çok fazla yurtdışı IP'leri görünüyor. Bu RAT yediğim anlamına mı gelir?
Hydra
Yetkin
- Katılım
- 5 Şubat 2024
- Mesajlar
- 548
- Makaleler
- 1
- Çözümler
- 3
- Beğeniler
- 212
Açık kaynak olmadığı için virüs olup olmadığını kesip anlamak mümkün değil ama yine de baya bir iyi site.Eğer şüphe duyduğunuz uygulamayı biliyorsanız Tria.ge sitesinden virüsün sanal makine üzerindeki analizini gerçekleştirebilirsiniz. Oldukça detaylı analiz sunmakta. Bağlanılan IP adreslerinden tutun, sistemde yaptığı her değişikliği görebilirsiniz.
hursitwww
Uzman
- Katılım
- 28 Nisan 2024
- Mesajlar
- 151
- Makaleler
- 1
- Beğeniler
- 160
Analizi siteden ziyade kendinizin yapması gerekmekte. Site bir puan değeri veriyor lakin asıl önemli olan log kayıtlarına bakarak çalıştırılan dosyanın hangi faaliyetleri gerçekleştirdiğini anlamak. Bu arada açık kaynak ile söylemek istediğinizi tam olarak anlayamadım. Biraz açar mısınız?Açık kaynak olmadığı için virüs olup olmadığını kesip anlamak mümkün değil ama yine de baya bir iyi site.
Hydra
Yetkin
- Katılım
- 5 Şubat 2024
- Mesajlar
- 548
- Makaleler
- 1
- Çözümler
- 3
- Beğeniler
- 212
Açık kaynak çözümler var mesela benimki. Neden virüs dediğini tamamen açık kaynak şekilde söylüyor.Analizi siteden ziyade kendinizin yapması gerekmekte. Site bir puan değeri veriyor lakin asıl önemli olan log kayıtlarına bakarak çalıştırılan dosyanın hangi faaliyetleri gerçekleştirdiğini anlamak. Bu arada açık kaynak ile söylemek istediğinizi tam olarak anlayamadım. Biraz açar mısınız?