439

Becerikli
Katılım
21 Aralık 2023
Mesajlar
652
Makaleler
1
Beğeniler
290
Merhaba. Glasswire ile RAT tespiti yapılabilir mi? Bunu nasıl anlarım ve ne tür adımlar uygulamam gerekiyor? Bendeki Glasswire sürümü free sürüm. Premium satın almam gerekir mi?
 
Eğer şüphe duyduğunuz uygulamayı biliyorsanız Tria.ge sitesinden virüsün sanal makine üzerindeki analizini gerçekleştirebilirsiniz. Oldukça detaylı analiz sunmakta. Bağlanılan IP adreslerinden tutun, sistemde yaptığı her değişikliği görebilirsiniz.
 
Eğer şüphe duyduğunuz uygulamayı biliyorsanız Tria.ge sitesinden virüsün sanal makine üzerindeki analizini gerçekleştirebilirsiniz. Oldukça detaylı analiz sunmakta. Bağlanılan IP adreslerinden tutun, sistemde yaptığı her değişikliği görebilirsiniz.
Glasswire ile farkettim ki birçok yabancı ülke IP'leri göründü. Türk IP'sinden ziyade çok fazla yurtdışı IP'leri görünüyor. Bu RAT yediğim anlamına mı gelir?
 
Glasswire ile farkettim ki birçok yabancı ülke IP'leri göründü. Türk IP'sinden ziyade çok fazla yurtdışı IP'leri görünüyor. Bu RAT yediğim anlamına mı gelir?
Hayır, birçok servis halihazırda yurtdışı server'larını kullanıyor. Microsoft, Chrome, Steam, Discord gibi uygulamalar arkada açık ise bunlar yurt dışına veri aktarımı gerçekleştirir. Rat'ı bulmak için ilk önce iyi bir antivirüs ile taramanız gerekiyor. Malwarebytes ile tam tarama yapın öncelikle.
 
Eğer şüphe duyduğunuz uygulamayı biliyorsanız Tria.ge sitesinden virüsün sanal makine üzerindeki analizini gerçekleştirebilirsiniz. Oldukça detaylı analiz sunmakta. Bağlanılan IP adreslerinden tutun, sistemde yaptığı her değişikliği görebilirsiniz.
Açık kaynak olmadığı için virüs olup olmadığını kesip anlamak mümkün değil ama yine de baya bir iyi site.
 
Açık kaynak olmadığı için virüs olup olmadığını kesip anlamak mümkün değil ama yine de baya bir iyi site.
Analizi siteden ziyade kendinizin yapması gerekmekte. Site bir puan değeri veriyor lakin asıl önemli olan log kayıtlarına bakarak çalıştırılan dosyanın hangi faaliyetleri gerçekleştirdiğini anlamak. Bu arada açık kaynak ile söylemek istediğinizi tam olarak anlayamadım. Biraz açar mısınız?
 
Analizi siteden ziyade kendinizin yapması gerekmekte. Site bir puan değeri veriyor lakin asıl önemli olan log kayıtlarına bakarak çalıştırılan dosyanın hangi faaliyetleri gerçekleştirdiğini anlamak. Bu arada açık kaynak ile söylemek istediğinizi tam olarak anlayamadım. Biraz açar mısınız?
Açık kaynak çözümler var mesela benimki. Neden virüs dediğini tamamen açık kaynak şekilde söylüyor.