Kesin malware diyemeyecegim fakat, pek guvenilir durmuyor. Davranis analizi "Credentials from Web Browsers" olarak isaretlemis ve eslesen davranista OpenWith.exe ile Chromium tabanli bir tarayici yolu goruluyor. MITRE ATT&CK'te tarayicilardaki kayitli kimlik bilgileri / hassas browser verilerine erisim kategorisine giriyor. Tabii tek basina bununla hemen malware diyemeyiz. Sandbox'in gozlemledigi bir davranis veya dosya/islem iliskisi bu teknigi tetiklemis olabilir. Bir butun olarak degerlendirmek gerekiyor.
Execution, Stealth, Persistence, Privilege Escalation gibi yetenekler tespit edilmis.
Crack'li Spotify dosyasinda browser credential access + sandbox evasion + process injection + hijack execution flow + hidden artifacts kombinasyonu bayagi bir supheli. Amaci sadece Spotify kurmak olmaktan cikiyor resmen.
Ben olsam koru korune ana sistemimde calistirmazdim.