Şimdi Ara

Bilgisayar virüsleri artık nasıl eskidelerdeki gibi yayılıyor ?

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
9
Cevap
0
Favori
944
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • 100k mail'e mail atıyor doc exploit ile deseniz ben mailime gelen doc'u direk "Edit with Google Docs" diyerek online olarak açabiliyorum??

    SMB exploit derseniz zaten herkesin elinde olsa ....

    Social engineering olabilir hala olabilir bir yöntem bu.


    Yani artık yeni virüsler nasıl yayılıyor ?? Ben şuana kadar yeni bilgisayarımda çok az virüs yemişimdir.



  • Çok arzuladığın bir program indiriyorsun. İçinden nur topu gibi bir Troyan çıkıyor. O da virüsü senin adına indiriveriyor.
  • kullanıcı çok aptal olmadığı ve antivirüs programı kullandığı sürece bilgisayar virüslerini artık yaymak çok zor yada global çapta bir açık bulacaksın
  • Gökşen PASLI G kullanıcısına yanıt
    Virüsü tamamen kendin kodluyorsan antivirüs hikaye 😁 İmza eklenene kadar bulaştırabilirsin.

    < Bu ileti DH mobil uygulamasından atıldı >
  • Kaç virüs yaptın? yada ne kodladın da o kadar eminsin?
  • K110 kullanıcısına yanıt
    K110 Valla eğer bana diyorsanız defender bypass tool yapıp defenderdan içeri kolay bir şekilde anti-virüslere yakalanan miner sokabilmiştim. Daha sonra haziran güncellemelerinde bulduğum açık kapatıldı ve yeniden bir açık keşfettim.

    Arkadaşlarımdan gelen sonuçlar ise toolun ilginç bir şekilde kaspersky'den geçtiğiydi. Eset'e de aynı şeyi söylediler fakat kendim denemeden bir şey diyemem.

    Ne kadar kişiye falan ulaştın dersen de detay veremem bu konularda public şekilde kusura bakmayın.


    Üstteki umut adlı arkadaş herhalde polimorfik kod nedir bilmiyor. Umut bir araştır gel derim polimorfik kodu. Artık avler sadece imza tabanlı çalışmıyor bunu bil derim. İmzan zaten her türlü algılanır onu polimorfik kod ile her kopyalandığında imzasını değiştiren bir tool ile imza tabanlı analizden geçebiliyorlar sanırım hala çalışıyor mu bilmiyorum ama önemli olan zaten gerçek zamanlı analizi delmek. Senin sertifikan yoksa ve sen bir takım soket kodları eklersen koduna anti-virüsler buna net bir şekilde virüs diyecektir. En kötü python ile zararsız bir soket kodu yazıp virüs totale at, antivirüslerin bazılarının bunu imza tabanlı analizde bile virüs olarak algıladığını göreceksin. Gerçek zamanlıyı demiyorum bile :D



    < Bu mesaj bu kişi tarafından değiştirildi codforc -- 21 Haziran 2020; 17:29:2 >




  • Benden önce ileti yazana sormuştum. Ben de Defender'de kişisel dosyaları koruma açık olduğu için bazen dosya üzerinde işlem yapan basit işlemlerim bile tehdit olarak algılanıyor.
  • Exploit kitleri bir araştır derim. Exploit kitlerle dropperlerini her yere atıyorlar. Eskiden flash player ,java etkindi artık eskidi. Oyun hileleri, free btc gibi aldatma ile bulaşıyor. Ama büyük çapta aşırı iyi taktikler dönüyor...
  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.