Merhaba. Glasswire ile RAT tespiti yapılabilir mi? Bunu nasıl anlarım ve ne tür adımlar uygulamam gerekiyor? Bendeki Glasswire sürümü free sürüm. Premium satın almam gerekir mi?
Eğer şüphe duyduğunuz uygulamayı biliyorsanız Tria.ge sitesinden virüsün sanal makine üzerindeki analizini gerçekleştirebilirsiniz. Oldukça detaylı analiz sunmakta. Bağlanılan IP adreslerinden tutun, sistemde yaptığı her değişikliği görebilirsiniz.
Eğer şüphe duyduğunuz uygulamayı biliyorsanız Tria.ge sitesinden virüsün sanal makine üzerindeki analizini gerçekleştirebilirsiniz. Oldukça detaylı analiz sunmakta. Bağlanılan IP adreslerinden tutun, sistemde yaptığı her değişikliği görebilirsiniz.
Glasswire ile farkettim ki birçok yabancı ülke IP'leri göründü. Türk IP'sinden ziyade çok fazla yurtdışı IP'leri görünüyor. Bu RAT yediğim anlamına mı gelir?
Glasswire ile farkettim ki birçok yabancı ülke IP'leri göründü. Türk IP'sinden ziyade çok fazla yurtdışı IP'leri görünüyor. Bu RAT yediğim anlamına mı gelir?
Hayır, birçok servis halihazırda yurtdışı server'larını kullanıyor. Microsoft, Chrome, Steam, Discord gibi uygulamalar arkada açık ise bunlar yurt dışına veri aktarımı gerçekleştirir. Rat'ı bulmak için ilk önce iyi bir antivirüs ile taramanız gerekiyor. Malwarebytes ile tam tarama yapın öncelikle.
Eğer şüphe duyduğunuz uygulamayı biliyorsanız Tria.ge sitesinden virüsün sanal makine üzerindeki analizini gerçekleştirebilirsiniz. Oldukça detaylı analiz sunmakta. Bağlanılan IP adreslerinden tutun, sistemde yaptığı her değişikliği görebilirsiniz.
Analizi siteden ziyade kendinizin yapması gerekmekte. Site bir puan değeri veriyor lakin asıl önemli olan log kayıtlarına bakarak çalıştırılan dosyanın hangi faaliyetleri gerçekleştirdiğini anlamak. Bu arada açık kaynak ile söylemek istediğinizi tam olarak anlayamadım. Biraz açar mısınız?
Analizi siteden ziyade kendinizin yapması gerekmekte. Site bir puan değeri veriyor lakin asıl önemli olan log kayıtlarına bakarak çalıştırılan dosyanın hangi faaliyetleri gerçekleştirdiğini anlamak. Bu arada açık kaynak ile söylemek istediğinizi tam olarak anlayamadım. Biraz açar mısınız?