Çözüldü PcApdroid cihazımda kötü amaçlı bağlantılar fark etti, doğru mudur?

  • Konuyu başlatan Konuyu başlatan Mami1938
  • Başlangıç Tarihi Başlangıç Tarihi
  • Mesaj Mesaj 5
  • Görüntüleme Görüntüleme 168
  • Etiketler Etiketler
    kötü
Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

Mami1938

Uzman
Katılım
18 Kasım 2024
Mesajlar
133
Makaleler
1
Çözümler
8
Beğeniler
45
Cihaz
Rn9pro
PcApdroid ile cihazımda bağlantıları takip edecektim Pro versionu kullanıyorum ve virüslü bağlantılar buldu.
Cihazım rootlu MIUI EU ROM.
Ekran görüntüsünü bıraktım, virüslü bağlantı:
165.154.218.204
 

Dosya Ekleri

  • Screenshot_2025-02-18-15-47-40-680_com.emanuelef.remote_capture.webp
    402,7 KB · Görüntüleme: 111
Son düzenleyen: Moderatör:
Çözüm
İndirmesi yüksek modlar güvenilir. Uygulamanın arka planda çalışmasını durdurursan sorun olmaz bence.

Happymod başka kaynaklardan aldığı için böyle sorunlar oluyor ama benim indirdiğim modun indirme sayısı fazlaydı.
Genel oyun ve uygulamalarda virüs görmedim happymod da.



Zararlı Uygulamayı Nasıl Buldum? (Aşama Aşama)


Gereklilikler:


  • Termux,
  • Root erişimi,
  • Herhangi bir metin düzenleyici (QuickEdit öneriyorum)



1. Termux’u İndirme


Termux uygulamasını GitHub veya F-Droid üzerinden indirmenizi tavsiye ederim.




2. Root Yetkisini Aktifleştirme


Termux’a girdikten sonra aşağıdaki komutu çalıştırıyoruz:

su


Bu komut, root yetkisini aktifleştirecektir. Gelen izni onaylayın.




3. Telefon Trafiğini Kaydetme


Telefonumuzdan yapılan ağ isteklerini bir .txt dosyasına kaydetmek için şu komutu çalıştırıyoruz:


netstat -tulnp >> /sdcard/log1.txt

Bu komut çalıştırıldığında, cihazın Dahili Depolama bölümüne log1.txt adlı bir dosya oluşturulacaktır.




4. Zararlı Uygulamayı Tespit Etme


  1. log1.txt dosyasını bir metin düzenleyiciyle açıyoruz.
  2. PcApDroid’in kötü amaçlı bulduğu IP adresini dosyada aratıyoruz.
  3. IP’nin karşısında:
    • İşlem kodu (PID),
    • Bağlantıyı başlatan uygulamanın paket adı görüntülenecektir.
  4. Paket adını kullanarak zararlı uygulamayı tespit edip siliyoruz.



⚠ Önemli Not:


PcApDroid’i HappyMod veya benzeri sitelerden modlu olarak indirmeyin!
İçine virüs gizlenebiliyor. Ben orijinal Pro sürümünü kullanıyorum ve modlu versiyonlarda virüs tespit ettim.





Böylece zararlı uygulamayı kolayca tespit edip silebilirsiniz.

Not: ChatGPT ile yazım hataları ve daha anlaşılabilir şekilde rehberimi düzenlemesini istedim.

Kulağı saçma gelebilir ama cihaz rootlu olduğu için olabilir mi?
 
Kulağı saçma gelebilir ama cihaz rootlu olduğu için olabilir mi?

Hayır root yetkisi ile yapılan her şeye root etiketi ekleniyor.

Bağlantıyı yapan uygulamayı buldum.
Happymod kullanmayın kullandırtmayın.
İp botnet saldırıları ile bilinen bir site ve veri alıp gönderiyordu pcapdroid ile paketleri okudum happymod %100 virüssüz modlar diyordu fakat virüslü modlarda var kullanmayın.
Bir arkadaşım önermişti happymodu o yüzden cihazımda kuruluydu ve sildiğimde isteklerin hepsi durdu.
 

İndirmesi yüksek modlar güvenilir. Uygulamanın arka planda çalışmasını durdurursan sorun olmaz bence.
 
İndirmesi yüksek modlar güvenilir. Uygulamanın arka planda çalışmasını durdurursan sorun olmaz bence.

Happymod başka kaynaklardan aldığı için böyle sorunlar oluyor ama benim indirdiğim modun indirme sayısı fazlaydı.
Genel oyun ve uygulamalarda virüs görmedim happymod da.



Zararlı Uygulamayı Nasıl Buldum? (Aşama Aşama)


Gereklilikler:


  • Termux,
  • Root erişimi,
  • Herhangi bir metin düzenleyici (QuickEdit öneriyorum)



1. Termux’u İndirme


Termux uygulamasını GitHub veya F-Droid üzerinden indirmenizi tavsiye ederim.




2. Root Yetkisini Aktifleştirme


Termux’a girdikten sonra aşağıdaki komutu çalıştırıyoruz:

su


Bu komut, root yetkisini aktifleştirecektir. Gelen izni onaylayın.




3. Telefon Trafiğini Kaydetme


Telefonumuzdan yapılan ağ isteklerini bir .txt dosyasına kaydetmek için şu komutu çalıştırıyoruz:


netstat -tulnp >> /sdcard/log1.txt

Bu komut çalıştırıldığında, cihazın Dahili Depolama bölümüne log1.txt adlı bir dosya oluşturulacaktır.




4. Zararlı Uygulamayı Tespit Etme


  1. log1.txt dosyasını bir metin düzenleyiciyle açıyoruz.
  2. PcApDroid’in kötü amaçlı bulduğu IP adresini dosyada aratıyoruz.
  3. IP’nin karşısında:
    • İşlem kodu (PID),
    • Bağlantıyı başlatan uygulamanın paket adı görüntülenecektir.
  4. Paket adını kullanarak zararlı uygulamayı tespit edip siliyoruz.



⚠ Önemli Not:


PcApDroid’i HappyMod veya benzeri sitelerden modlu olarak indirmeyin!
İçine virüs gizlenebiliyor. Ben orijinal Pro sürümünü kullanıyorum ve modlu versiyonlarda virüs tespit ettim.





Böylece zararlı uygulamayı kolayca tespit edip silebilirsiniz.

Not: ChatGPT ile yazım hataları ve daha anlaşılabilir şekilde rehberimi düzenlemesini istedim.
 
Son düzenleme:
Çözüm
Happymod arkada çalışan ve çalıştığını bile belli eden bir uygulama. Gözüme hep şüpheli gelmişti. AOSP'da iken arka planda çalıştığını görüp kapatabiliyordum.

İşiniz bitince silseniz iyi olur.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…