Üyelere Rat Yedirmeye Çalışan Eleman?! (1 Viewer)

KAALI

ISO27001 (Counterintelligence)
Joined
Apr 7, 2020
Credits
313
Rating - 100%
Her kese merhabalar 3 gündür incelediğim virüs şikayeti konusu vardı

Forumda virüsler hakkında bilgili ve yönetim üyesi olduğum için bu konunun benim tarafımdan çözülmesi gerektiğini düşündüm ve size bu yazımda detaylı ve basit şekilde olayı açıklayacağım

Screenshot_1.png


**** (Her hangi üye ola bilir ) isimli üyemizin paylaştığı ve onlarca üyenin indirmiş olduğu dosyayı virüs totale soktuğumuzda yarısı virüs diye uyarıyor antivirüslerin peki şimdi bu dosya virüslü mü?


Screenshot_2.png

Eskiden kimi zaman kendi başıma kimi zaman da @emrelqqq ile yaptığımız ortaklık sonucunda android platformuna çeşitli malware yazma girişimlerimiz oldu.Bu konuda ruslardan çok şey öğrendik (Burdan AQUA ya selam olsun 🥰 çee )

Daha fazla virüs mantığı ve bilgisi için makalelerime göz ata bilirsiniz


TIKLA

Tıkla 2


Malum dosyanın Taranmış hali aşağıdadır ....



SOSYAL MÜHENDİSLİK ANALİZİ

social-engineering-hacking.jpg


Tüm ihtimalleri yazıyorum ....

İlk olarak **** isimli üyemiz ya bu dosyayı kendisi yaratmış yada internetteki bir kaynaktan indirerek bizim forumda paylaşmıştır ....

Diyelim ki , Kendisi yaratmış olsun bu dosyayı peki bu durumda **** isimli bu üyemiz bizi hacklemeye mi çalışıyor ?

Olada bilir , olmaya da bilir....

Diyelim ki , internetteki bir kaynaktan almış olsun , peki bu durumda **** masummu ?

Olada bilir , olmaya da bilir....



VİRÜS ANALİZİ
ARYAK.png


Bu aşamaları okuyup sindirdikten sonra ikinci aşamaya geçelim....

İlk olarak virüs total nedir bunu bir düşünelim ?

Virüs total içinde bir çok bulut sistemi ile antivirüs barındıran ve bunu seri halde taratan sistemdir.

Peki Antivürüs mantığı nasıl çalışır ???



Antivürüslerin neredeyse hemen hemen hepsi dosyaların kaynak kodlarını ve Hash code dediğimiz şeyleri tarayarak çalışır.

Bu hem iyi hemde kötü bir şeydir .

İyi tarafı çok hızlı olması , kötü tarafı güvenilir olmaması.



Nette her hangi bir malware ve ya ransomware yayıldığında ilk önce Kaspersky gibi büyük sibergüvenlik şirketleri bunu labarotuvar ortamında teste sokar yazılan virüsün hangi şartlarda nasıl tepki verdiğini ve nasıl önleyici tedbirler almaya çalıştığı gibi ...

analyst-at-work-5.jpg



Mesela Cerberus malwaresi yazımda dediğim gibi Cerberus ratı yazan adamlar sırf labarotuvar ortamında test edilirken kaynak kodları kırılamasın diye bir çok güvenlik tedibrleri almışlardır. Bunlardan birisi de , Android cihazlara yönelik adim sayar gibi gayet zekice çözümleri kullanarak virüsün labaratuvar ortamında tepki vermemesini sağlamıştır.


Detaylı haber için TIKLA Tıkla 2

Antivirüs programlarının ana amacı yada şirketlerinin piyasaya sürülen zararlı virüslerin kaynak kodunu kırarak kendi databaselerine eklemek böylece ola bildiğince çok fazla virüsü tespit etmektir. Bu yüzden virüs yazarken hem virüsü etkili çalışacak şekilde yazmalı , hem geniş kitlelere yaymayı planlamalı hemde kaynak kodlarının kırılmaması için önleyici tedbirler almak zorundayız aksi halde tüm çabalarımız boşa gider. O kadar kurban kastığımız virüs , kaynak kodları kırılıp antivirüs programlarları tarafından kendi sunucularına kaynak kodları yüklendikten sonra büyük olasılıkla tespit edile bilir olacaktır. Ne zamana kadar ki , kaynak kodları kırılmaz ise , virüsümüz o denli tespit edilemeyen ve efektiv bir şekilde amacına hizmet edecektir.....


Ben bu gün şimdi size hiç bir antivirüs programının databasesinde olmayan sadece benim sıfırdan yazdığım bir rat dosyasını yedirsem kimse farkına varmaz ve gidin en taşaklı antivirüs programını kullanın gene farkına varamazsınız. Tabiki çeşitli sandbox gibi güvenlik testleri yaparsanız ve ya portlardan ve network dan anlayan biriyseniz o zaman anlarsınız ama piyasada kendine hacker diyenlerin yüzde 90 ını eminim bunu dikkate almıyordur......



Bu kadar bilgi öğrenip her ota boka virüs dememeyi ve ya her gördüğümüz virüs totalde güvenli gözüken dosyaya güvenli dememeyi öğrendiğimizden sonra artık finale geçe biliriz.....

hacker-1024x576.jpg



Virüs totalde karşılaştığımız bazı antivirüslerin kırmızı bazılarının yeşil olarak işaretlediği virüslerde biz emin olmak için onları test ortamına sokarak kendimiz test edeceğiz ... (ben reverse engineering kısmına kadar araştırmıştım bir çok tool var paralı ve ya parasız, fakat biz sadece virüs tespit yapmak için olan toolları kullansak ta yeter )

Kısaca hiç bir dosya ne tam anlamıyla zararlı ne de tam anlamıyla güvenli değil ... Büyük ihtimalle dosyanın kaynak kodları başka bir zararlı dosya ile örtüşüyor yada zaten direk zararlı dosya diye antivirüsler zararlı dosya olarak işaretliyor dosyayı ....

BENİM ÇÖZÜMÜM ...
QUBE OS
1*YedCLd3cqpMvwJyVDoR7dg.png


İster güvenilir ister güvensiz ortam olsun , unutmayın spyhackerz ve ya her hangi bir vahşi internet dediğimiz güvenilir olmayan site ve forumlarda takılıyorsak zaten QUBE OS gibi makineyi 3-4 pc gibi kullanmamızı sağlayan yazılımlar kullansak daha iyi olur ve böylece ister güvenli ister güvensiz olsun o dosyayı diğer kşisel verilerimize bulaştırmadan kullana biliriz.

Ben şahsen pc imde 4 tane işletim sistemi kullanıyorum , Spyhackerz için ayrı , Ruslarla yaptığım işler için ayrı , Kşisel verileri için ayrı , Database dediğim vacip dosyaları kullanmak için sakladığım ayrı 4 parçadan oluşuyor. Bu düzeni QUBEOS denen işletim sistemi ile yapıyorum istek olursa detaylı kurulum ve kullanma rehperi de yaparım....
 
Last edited:
Joined
Dec 20, 2020
Credits
4,508
Rating - 0%
Her kese merhabalar 3 gündür incelediğim virüs şikayeti konusu vardı

Forumda virüsler hakkında bilgili ve yönetim üyesi olduğum için bu konunun benim tarafımdan çözülmesi gerektiğini düşündüm ve size bu yazımda detaylı ve basit şekilde olayı açıklayacağım



**** (Her hangi üye ola bilir ) isimli üyemizin paylaştığı ve onlarca üyenin indirmiş olduğu dosyayı virüs totale soktuğumuzda yarısı virüs diye uyarıyor antivirüslerin peki şimdi bu dosya virüslü mü?


View attachment 16664

Eskiden kimi zaman kendi başıma kimi zaman da @emrelqqq ile yaptığımız ortaklık sonucunda android platformuna çeşitli malware yazma girişimlerimiz oldu.Bu konuda ruslardan çok şey öğrendik (Burdan AQUA ya selam olsun 🥰 çee )

Daha fazla virüs mantığı ve bilgisi için makalelerime göz ata bilirsiniz


TIKLA

Tıkla 2


Malum dosyanın Taranmış hali aşağıdadır ....



SOSYAL MÜHENDİSLİK ANALİZİ

social-engineering-hacking.jpg


Tüm ihtimalleri yazıyorum ....

İlk olarak **** isimli üyemiz ya bu dosyayı kendisi yaratmış yada internetteki bir kaynaktan indirerek bizim forumda paylaşmıştır ....

Diyelim ki , Kendisi yaratmış olsun bu dosyayı peki bu durumda **** isimli bu üyemiz bizi hacklemeye mi çalışıyor ?

Olada bilir , olmaya da bilir....

Diyelim ki , internetteki bir kaynaktan almış olsun , peki bu durumda **** masummu ?

Olada bilir , olmaya da bilir....



VİRÜS ANALİZİ
ARYAK.png


Bu aşamaları okuyup sindirdikten sonra ikinci aşamaya geçelim....

İlk olarak virüs total nedir bunu bir düşünelim ?

Virüs total içinde bir çok bulut sistemi ile antivirüs barındıran ve bunu seri halde taratan sistemdir.

Peki Antivürüs mantığı nasıl çalışır ???



Antivürüslerin neredeyse hemen hemen hepsi dosyaların kaynak kodlarını ve Hash code dediğimiz şeyleri tarayarak çalışır.

Bu hem iyi hemde kötü bir şeydir .

İyi tarafı çok hızlı olması , kötü tarafı güvenilir olmaması.



Nette her hangi bir malware ve ya ransomware yayıldığında ilk önce Kaspersky gibi büyük sibergüvenlik şirketleri bunu labarotuvar ortamında teste sokar yazılan virüsün hangi şartlarda nasıl tepki verdiğini ve nasıl önleyici tedbirler almaya çalıştığı gibi ...

analyst-at-work-5.jpg



Mesela Cerberus malwaresi yazımda dediğim gibi Cerberus ratı yazan adamlar sırf labarotuvar ortamında test edilirken kaynak kodları kırılamasın diye bir çok güvenlik tedibrleri almışlardır. Bunlardan birisi de , Android cihazlara yönelik adim sayar gibi gayet zekice çözümleri kullanarak virüsün labaratuvar ortamında tepki vermemesini sağlamıştır.


Detaylı haber için TIKLA Tıkla 2

Antivirüs programlarının ana amacı yada şirketlerinin piyasaya sürülen zararlı virüslerin kaynak kodunu kırarak kendi databaselerine eklemek böylece ola bildiğince çok fazla virüsü tespit etmektir. Bu yüzden virüs yazarken hem virüsü etkili çalışacak şekilde yazmalı , hem geniş kitlelere yaymayı planlamalı hemde kaynak kodlarının kırılmaması için önleyici tedbirler almak zorundayız aksi halde tüm çabalarımız boşa gider. O kadar kurban kastığımız virüs , kaynak kodları kırılıp antivirüs programlarları tarafından kendi sunucularına kaynak kodları yüklendikten sonra büyük olasılıkla tespit edile bilir olacaktır. Ne zamana kadar ki , kaynak kodları kırılmaz ise , virüsümüz o denli tespit edilemeyen ve efektiv bir şekilde amacına hizmet edecektir.....


Ben bu gün şimdi size hiç bir antivirüs programının databasesinde olmayan sadece benim sıfırdan yazdığım bir rat dosyasını yedirsem kimse farkına varmaz ve gidin en taşaklı antivirüs programını kullanın gene farkına varamazsınız. Tabiki çeşitli sandbox gibi güvenlik testleri yaparsanız ve ya portlardan ve network dan anlayan biriyseniz o zaman anlarsınız ama piyasada kendine hacker diyenlerin yüzde 90 ını eminim bunu dikkate almıyordur......



Bu kadar bilgi öğrenip her ota boka virüs dememeyi ve ya her gördüğümüz virüs totalde güvenli gözüken dosyaya güvenli dememeyi öğrendiğimizden sonra artık finale geçe biliriz.....

hacker-1024x576.jpg



Virüs totalde karşılaştığımız bazı antivirüslerin kırmızı bazılarının yeşil olarak işaretlediği virüslerde biz emin olmak için onları test ortamına sokarak kendimiz test edeceğiz ... (ben reverse engineering kısmına kadar araştırmıştım bir çok tool var paralı ve ya parasız, fakat biz sadece virüs tespit yapmak için olan toolları kullansak ta yeter )

Kısaca hiç bir dosya ne tam anlamıyla zararlı ne de tam anlamıyla güvenli değil ... Büyük ihtimalle dosyanın kaynak kodları başka bir zararlı dosya ile örtüşüyor yada zaten direk zararlı dosya diye antivirüsler zararlı dosya olarak işaretliyor dosyayı ....

BENİM ÇÖZÜMÜM ...
QUBE OS
1*YedCLd3cqpMvwJyVDoR7dg.png


İster güvenilir ister güvensiz ortam olsun , unutmayın spyhackerz ve ya her hangi bir vahşi internet dediğimiz güvenilir olmayan site ve forumlarda takılıyorsak zaten QUBE OS gibi makineyi 3-4 pc gibi kullanmamızı sağlayan yazılımlar kullansak daha iyi olur ve böylece ister güvenli ister güvensiz olsun o dosyayı diğer kşisel verilerimize bulaştırmadan kullana biliriz.

Ben şahsen pc imde 4 tane işletim sistemi kullanıyorum , Spyhackerz için ayrı , Ruslarla yaptığım işler için ayrı , Kşisel verileri için ayrı , Database dediğim vacip dosyaları kullanmak için sakladığım ayrı 4 parçadan oluşuyor. Bu düzeni QUBEOS denen işletim sistemi ile yapıyorum istek olursa detaylı kurulum ve kullanma rehperi de yaparım....
okumadım valla like attm geçiyom
 
Joined
Apr 16, 2020
Credits
495
Rating - 0%
Her kese merhabalar 3 gündür incelediğim virüs şikayeti konusu vardı

Forumda virüsler hakkında bilgili ve yönetim üyesi olduğum için bu konunun benim tarafımdan çözülmesi gerektiğini düşündüm ve size bu yazımda detaylı ve basit şekilde olayı açıklayacağım



**** (Her hangi üye ola bilir ) isimli üyemizin paylaştığı ve onlarca üyenin indirmiş olduğu dosyayı virüs totale soktuğumuzda yarısı virüs diye uyarıyor antivirüslerin peki şimdi bu dosya virüslü mü?


View attachment 16664

Eskiden kimi zaman kendi başıma kimi zaman da @emrelqqq ile yaptığımız ortaklık sonucunda android platformuna çeşitli malware yazma girişimlerimiz oldu.Bu konuda ruslardan çok şey öğrendik (Burdan AQUA ya selam olsun 🥰 çee )

Daha fazla virüs mantığı ve bilgisi için makalelerime göz ata bilirsiniz


TIKLA

Tıkla 2


Malum dosyanın Taranmış hali aşağıdadır ....



SOSYAL MÜHENDİSLİK ANALİZİ

social-engineering-hacking.jpg


Tüm ihtimalleri yazıyorum ....

İlk olarak **** isimli üyemiz ya bu dosyayı kendisi yaratmış yada internetteki bir kaynaktan indirerek bizim forumda paylaşmıştır ....

Diyelim ki , Kendisi yaratmış olsun bu dosyayı peki bu durumda **** isimli bu üyemiz bizi hacklemeye mi çalışıyor ?

Olada bilir , olmaya da bilir....

Diyelim ki , internetteki bir kaynaktan almış olsun , peki bu durumda **** masummu ?

Olada bilir , olmaya da bilir....



VİRÜS ANALİZİ
ARYAK.png


Bu aşamaları okuyup sindirdikten sonra ikinci aşamaya geçelim....

İlk olarak virüs total nedir bunu bir düşünelim ?

Virüs total içinde bir çok bulut sistemi ile antivirüs barındıran ve bunu seri halde taratan sistemdir.

Peki Antivürüs mantığı nasıl çalışır ???



Antivürüslerin neredeyse hemen hemen hepsi dosyaların kaynak kodlarını ve Hash code dediğimiz şeyleri tarayarak çalışır.

Bu hem iyi hemde kötü bir şeydir .

İyi tarafı çok hızlı olması , kötü tarafı güvenilir olmaması.



Nette her hangi bir malware ve ya ransomware yayıldığında ilk önce Kaspersky gibi büyük sibergüvenlik şirketleri bunu labarotuvar ortamında teste sokar yazılan virüsün hangi şartlarda nasıl tepki verdiğini ve nasıl önleyici tedbirler almaya çalıştığı gibi ...

analyst-at-work-5.jpg



Mesela Cerberus malwaresi yazımda dediğim gibi Cerberus ratı yazan adamlar sırf labarotuvar ortamında test edilirken kaynak kodları kırılamasın diye bir çok güvenlik tedibrleri almışlardır. Bunlardan birisi de , Android cihazlara yönelik adim sayar gibi gayet zekice çözümleri kullanarak virüsün labaratuvar ortamında tepki vermemesini sağlamıştır.


Detaylı haber için TIKLA Tıkla 2

Antivirüs programlarının ana amacı yada şirketlerinin piyasaya sürülen zararlı virüslerin kaynak kodunu kırarak kendi databaselerine eklemek böylece ola bildiğince çok fazla virüsü tespit etmektir. Bu yüzden virüs yazarken hem virüsü etkili çalışacak şekilde yazmalı , hem geniş kitlelere yaymayı planlamalı hemde kaynak kodlarının kırılmaması için önleyici tedbirler almak zorundayız aksi halde tüm çabalarımız boşa gider. O kadar kurban kastığımız virüs , kaynak kodları kırılıp antivirüs programlarları tarafından kendi sunucularına kaynak kodları yüklendikten sonra büyük olasılıkla tespit edile bilir olacaktır. Ne zamana kadar ki , kaynak kodları kırılmaz ise , virüsümüz o denli tespit edilemeyen ve efektiv bir şekilde amacına hizmet edecektir.....


Ben bu gün şimdi size hiç bir antivirüs programının databasesinde olmayan sadece benim sıfırdan yazdığım bir rat dosyasını yedirsem kimse farkına varmaz ve gidin en taşaklı antivirüs programını kullanın gene farkına varamazsınız. Tabiki çeşitli sandbox gibi güvenlik testleri yaparsanız ve ya portlardan ve network dan anlayan biriyseniz o zaman anlarsınız ama piyasada kendine hacker diyenlerin yüzde 90 ını eminim bunu dikkate almıyordur......



Bu kadar bilgi öğrenip her ota boka virüs dememeyi ve ya her gördüğümüz virüs totalde güvenli gözüken dosyaya güvenli dememeyi öğrendiğimizden sonra artık finale geçe biliriz.....

hacker-1024x576.jpg



Virüs totalde karşılaştığımız bazı antivirüslerin kırmızı bazılarının yeşil olarak işaretlediği virüslerde biz emin olmak için onları test ortamına sokarak kendimiz test edeceğiz ... (ben reverse engineering kısmına kadar araştırmıştım bir çok tool var paralı ve ya parasız, fakat biz sadece virüs tespit yapmak için olan toolları kullansak ta yeter )

Kısaca hiç bir dosya ne tam anlamıyla zararlı ne de tam anlamıyla güvenli değil ... Büyük ihtimalle dosyanın kaynak kodları başka bir zararlı dosya ile örtüşüyor yada zaten direk zararlı dosya diye antivirüsler zararlı dosya olarak işaretliyor dosyayı ....

BENİM ÇÖZÜMÜM ...
QUBE OS
1*YedCLd3cqpMvwJyVDoR7dg.png


İster güvenilir ister güvensiz ortam olsun , unutmayın spyhackerz ve ya her hangi bir vahşi internet dediğimiz güvenilir olmayan site ve forumlarda takılıyorsak zaten QUBE OS gibi makineyi 3-4 pc gibi kullanmamızı sağlayan yazılımlar kullansak daha iyi olur ve böylece ister güvenli ister güvensiz olsun o dosyayı diğer kşisel verilerimize bulaştırmadan kullana biliriz.

Ben şahsen pc imde 4 tane işletim sistemi kullanıyorum , Spyhackerz için ayrı , Ruslarla yaptığım işler için ayrı , Kşisel verileri için ayrı , Database dediğim vacip dosyaları kullanmak için sakladığım ayrı 4 parçadan oluşuyor. Bu düzeni QUBEOS denen işletim sistemi ile yapıyorum istek olursa detaylı kurulum ve kullanma rehperi de yaparım....
qube os kurulum ve kullanma rehberini yaparsan sevinirim kral ellerine sağlık
 
Joined
Jun 1, 2020
Credits
24
Rating - 0%
Her kese merhabalar 3 gündür incelediğim virüs şikayeti konusu vardı

Forumda virüsler hakkında bilgili ve yönetim üyesi olduğum için bu konunun benim tarafımdan çözülmesi gerektiğini düşündüm ve size bu yazımda detaylı ve basit şekilde olayı açıklayacağım



**** (Her hangi üye ola bilir ) isimli üyemizin paylaştığı ve onlarca üyenin indirmiş olduğu dosyayı virüs totale soktuğumuzda yarısı virüs diye uyarıyor antivirüslerin peki şimdi bu dosya virüslü mü?


View attachment 16664

Eskiden kimi zaman kendi başıma kimi zaman da @emrelqqq ile yaptığımız ortaklık sonucunda android platformuna çeşitli malware yazma girişimlerimiz oldu.Bu konuda ruslardan çok şey öğrendik (Burdan AQUA ya selam olsun 🥰 çee )

Daha fazla virüs mantığı ve bilgisi için makalelerime göz ata bilirsiniz


TIKLA

Tıkla 2


Malum dosyanın Taranmış hali aşağıdadır ....



SOSYAL MÜHENDİSLİK ANALİZİ

social-engineering-hacking.jpg


Tüm ihtimalleri yazıyorum ....

İlk olarak **** isimli üyemiz ya bu dosyayı kendisi yaratmış yada internetteki bir kaynaktan indirerek bizim forumda paylaşmıştır ....

Diyelim ki , Kendisi yaratmış olsun bu dosyayı peki bu durumda **** isimli bu üyemiz bizi hacklemeye mi çalışıyor ?

Olada bilir , olmaya da bilir....

Diyelim ki , internetteki bir kaynaktan almış olsun , peki bu durumda **** masummu ?

Olada bilir , olmaya da bilir....



VİRÜS ANALİZİ
ARYAK.png


Bu aşamaları okuyup sindirdikten sonra ikinci aşamaya geçelim....

İlk olarak virüs total nedir bunu bir düşünelim ?

Virüs total içinde bir çok bulut sistemi ile antivirüs barındıran ve bunu seri halde taratan sistemdir.

Peki Antivürüs mantığı nasıl çalışır ???



Antivürüslerin neredeyse hemen hemen hepsi dosyaların kaynak kodlarını ve Hash code dediğimiz şeyleri tarayarak çalışır.

Bu hem iyi hemde kötü bir şeydir .

İyi tarafı çok hızlı olması , kötü tarafı güvenilir olmaması.



Nette her hangi bir malware ve ya ransomware yayıldığında ilk önce Kaspersky gibi büyük sibergüvenlik şirketleri bunu labarotuvar ortamında teste sokar yazılan virüsün hangi şartlarda nasıl tepki verdiğini ve nasıl önleyici tedbirler almaya çalıştığı gibi ...

analyst-at-work-5.jpg



Mesela Cerberus malwaresi yazımda dediğim gibi Cerberus ratı yazan adamlar sırf labarotuvar ortamında test edilirken kaynak kodları kırılamasın diye bir çok güvenlik tedibrleri almışlardır. Bunlardan birisi de , Android cihazlara yönelik adim sayar gibi gayet zekice çözümleri kullanarak virüsün labaratuvar ortamında tepki vermemesini sağlamıştır.


Detaylı haber için TIKLA Tıkla 2

Antivirüs programlarının ana amacı yada şirketlerinin piyasaya sürülen zararlı virüslerin kaynak kodunu kırarak kendi databaselerine eklemek böylece ola bildiğince çok fazla virüsü tespit etmektir. Bu yüzden virüs yazarken hem virüsü etkili çalışacak şekilde yazmalı , hem geniş kitlelere yaymayı planlamalı hemde kaynak kodlarının kırılmaması için önleyici tedbirler almak zorundayız aksi halde tüm çabalarımız boşa gider. O kadar kurban kastığımız virüs , kaynak kodları kırılıp antivirüs programlarları tarafından kendi sunucularına kaynak kodları yüklendikten sonra büyük olasılıkla tespit edile bilir olacaktır. Ne zamana kadar ki , kaynak kodları kırılmaz ise , virüsümüz o denli tespit edilemeyen ve efektiv bir şekilde amacına hizmet edecektir.....


Ben bu gün şimdi size hiç bir antivirüs programının databasesinde olmayan sadece benim sıfırdan yazdığım bir rat dosyasını yedirsem kimse farkına varmaz ve gidin en taşaklı antivirüs programını kullanın gene farkına varamazsınız. Tabiki çeşitli sandbox gibi güvenlik testleri yaparsanız ve ya portlardan ve network dan anlayan biriyseniz o zaman anlarsınız ama piyasada kendine hacker diyenlerin yüzde 90 ını eminim bunu dikkate almıyordur......



Bu kadar bilgi öğrenip her ota boka virüs dememeyi ve ya her gördüğümüz virüs totalde güvenli gözüken dosyaya güvenli dememeyi öğrendiğimizden sonra artık finale geçe biliriz.....

hacker-1024x576.jpg



Virüs totalde karşılaştığımız bazı antivirüslerin kırmızı bazılarının yeşil olarak işaretlediği virüslerde biz emin olmak için onları test ortamına sokarak kendimiz test edeceğiz ... (ben reverse engineering kısmına kadar araştırmıştım bir çok tool var paralı ve ya parasız, fakat biz sadece virüs tespit yapmak için olan toolları kullansak ta yeter )

Kısaca hiç bir dosya ne tam anlamıyla zararlı ne de tam anlamıyla güvenli değil ... Büyük ihtimalle dosyanın kaynak kodları başka bir zararlı dosya ile örtüşüyor yada zaten direk zararlı dosya diye antivirüsler zararlı dosya olarak işaretliyor dosyayı ....

BENİM ÇÖZÜMÜM ...
QUBE OS
1*YedCLd3cqpMvwJyVDoR7dg.png


İster güvenilir ister güvensiz ortam olsun , unutmayın spyhackerz ve ya her hangi bir vahşi internet dediğimiz güvenilir olmayan site ve forumlarda takılıyorsak zaten QUBE OS gibi makineyi 3-4 pc gibi kullanmamızı sağlayan yazılımlar kullansak daha iyi olur ve böylece ister güvenli ister güvensiz olsun o dosyayı diğer kşisel verilerimize bulaştırmadan kullana biliriz.

Ben şahsen pc imde 4 tane işletim sistemi kullanıyorum , Spyhackerz için ayrı , Ruslarla yaptığım işler için ayrı , Kşisel verileri için ayrı , Database dediğim vacip dosyaları kullanmak için sakladığım ayrı 4 parçadan oluşuyor. Bu düzeni QUBEOS denen işletim sistemi ile yapıyorum istek olursa detaylı kurulum ve kullanma rehperi de yaparım....
Baya güzel yazmışsın eline sağlık
 
Joined
Sep 10, 2020
Credits
11,020
Rating - 0%
Detaylı ve bilgilendirici bir yazı olmuş. Emeğine sağlık , bu tarz makalelerin devamı gelmesi harika olur. Bundan bir kaç ay önce mart , nisan zamanlarında mobil için uygulama çıkaracağından bahsetmiştin onun bu konuyla ilgisi var mı ?
 
Joined
Dec 17, 2020
Credits
12,826
Rating - 0%
Her kese merhabalar 3 gündür incelediğim virüs şikayeti konusu vardı

Forumda virüsler hakkında bilgili ve yönetim üyesi olduğum için bu konunun benim tarafımdan çözülmesi gerektiğini düşündüm ve size bu yazımda detaylı ve basit şekilde olayı açıklayacağım



**** (Her hangi üye ola bilir ) isimli üyemizin paylaştığı ve onlarca üyenin indirmiş olduğu dosyayı virüs totale soktuğumuzda yarısı virüs diye uyarıyor antivirüslerin peki şimdi bu dosya virüslü mü?


View attachment 16664

Eskiden kimi zaman kendi başıma kimi zaman da @emrelqqq ile yaptığımız ortaklık sonucunda android platformuna çeşitli malware yazma girişimlerimiz oldu.Bu konuda ruslardan çok şey öğrendik (Burdan AQUA ya selam olsun 🥰 çee )

Daha fazla virüs mantığı ve bilgisi için makalelerime göz ata bilirsiniz


TIKLA

Tıkla 2


Malum dosyanın Taranmış hali aşağıdadır ....



SOSYAL MÜHENDİSLİK ANALİZİ

social-engineering-hacking.jpg


Tüm ihtimalleri yazıyorum ....

İlk olarak **** isimli üyemiz ya bu dosyayı kendisi yaratmış yada internetteki bir kaynaktan indirerek bizim forumda paylaşmıştır ....

Diyelim ki , Kendisi yaratmış olsun bu dosyayı peki bu durumda **** isimli bu üyemiz bizi hacklemeye mi çalışıyor ?

Olada bilir , olmaya da bilir....

Diyelim ki , internetteki bir kaynaktan almış olsun , peki bu durumda **** masummu ?

Olada bilir , olmaya da bilir....



VİRÜS ANALİZİ
ARYAK.png


Bu aşamaları okuyup sindirdikten sonra ikinci aşamaya geçelim....

İlk olarak virüs total nedir bunu bir düşünelim ?

Virüs total içinde bir çok bulut sistemi ile antivirüs barındıran ve bunu seri halde taratan sistemdir.

Peki Antivürüs mantığı nasıl çalışır ???



Antivürüslerin neredeyse hemen hemen hepsi dosyaların kaynak kodlarını ve Hash code dediğimiz şeyleri tarayarak çalışır.

Bu hem iyi hemde kötü bir şeydir .

İyi tarafı çok hızlı olması , kötü tarafı güvenilir olmaması.



Nette her hangi bir malware ve ya ransomware yayıldığında ilk önce Kaspersky gibi büyük sibergüvenlik şirketleri bunu labarotuvar ortamında teste sokar yazılan virüsün hangi şartlarda nasıl tepki verdiğini ve nasıl önleyici tedbirler almaya çalıştığı gibi ...

analyst-at-work-5.jpg



Mesela Cerberus malwaresi yazımda dediğim gibi Cerberus ratı yazan adamlar sırf labarotuvar ortamında test edilirken kaynak kodları kırılamasın diye bir çok güvenlik tedibrleri almışlardır. Bunlardan birisi de , Android cihazlara yönelik adim sayar gibi gayet zekice çözümleri kullanarak virüsün labaratuvar ortamında tepki vermemesini sağlamıştır.


Detaylı haber için TIKLA Tıkla 2

Antivirüs programlarının ana amacı yada şirketlerinin piyasaya sürülen zararlı virüslerin kaynak kodunu kırarak kendi databaselerine eklemek böylece ola bildiğince çok fazla virüsü tespit etmektir. Bu yüzden virüs yazarken hem virüsü etkili çalışacak şekilde yazmalı , hem geniş kitlelere yaymayı planlamalı hemde kaynak kodlarının kırılmaması için önleyici tedbirler almak zorundayız aksi halde tüm çabalarımız boşa gider. O kadar kurban kastığımız virüs , kaynak kodları kırılıp antivirüs programlarları tarafından kendi sunucularına kaynak kodları yüklendikten sonra büyük olasılıkla tespit edile bilir olacaktır. Ne zamana kadar ki , kaynak kodları kırılmaz ise , virüsümüz o denli tespit edilemeyen ve efektiv bir şekilde amacına hizmet edecektir.....


Ben bu gün şimdi size hiç bir antivirüs programının databasesinde olmayan sadece benim sıfırdan yazdığım bir rat dosyasını yedirsem kimse farkına varmaz ve gidin en taşaklı antivirüs programını kullanın gene farkına varamazsınız. Tabiki çeşitli sandbox gibi güvenlik testleri yaparsanız ve ya portlardan ve network dan anlayan biriyseniz o zaman anlarsınız ama piyasada kendine hacker diyenlerin yüzde 90 ını eminim bunu dikkate almıyordur......



Bu kadar bilgi öğrenip her ota boka virüs dememeyi ve ya her gördüğümüz virüs totalde güvenli gözüken dosyaya güvenli dememeyi öğrendiğimizden sonra artık finale geçe biliriz.....

hacker-1024x576.jpg



Virüs totalde karşılaştığımız bazı antivirüslerin kırmızı bazılarının yeşil olarak işaretlediği virüslerde biz emin olmak için onları test ortamına sokarak kendimiz test edeceğiz ... (ben reverse engineering kısmına kadar araştırmıştım bir çok tool var paralı ve ya parasız, fakat biz sadece virüs tespit yapmak için olan toolları kullansak ta yeter )

Kısaca hiç bir dosya ne tam anlamıyla zararlı ne de tam anlamıyla güvenli değil ... Büyük ihtimalle dosyanın kaynak kodları başka bir zararlı dosya ile örtüşüyor yada zaten direk zararlı dosya diye antivirüsler zararlı dosya olarak işaretliyor dosyayı ....

BENİM ÇÖZÜMÜM ...
QUBE OS
1*YedCLd3cqpMvwJyVDoR7dg.png


İster güvenilir ister güvensiz ortam olsun , unutmayın spyhackerz ve ya her hangi bir vahşi internet dediğimiz güvenilir olmayan site ve forumlarda takılıyorsak zaten QUBE OS gibi makineyi 3-4 pc gibi kullanmamızı sağlayan yazılımlar kullansak daha iyi olur ve böylece ister güvenli ister güvensiz olsun o dosyayı diğer kşisel verilerimize bulaştırmadan kullana biliriz.

Ben şahsen pc imde 4 tane işletim sistemi kullanıyorum , Spyhackerz için ayrı , Ruslarla yaptığım işler için ayrı , Kşisel verileri için ayrı , Database dediğim vacip dosyaları kullanmak için sakladığım ayrı 4 parçadan oluşuyor. Bu düzeni QUBEOS denen işletim sistemi ile yapıyorum istek olursa detaylı kurulum ve kullanma rehperi de yaparım....
eline sağlık sağlam bir makale olmuş
 
Joined
Dec 18, 2020
Credits
3,437
Rating - 0%
Her kese merhabalar 3 gündür incelediğim virüs şikayeti konusu vardı

Forumda virüsler hakkında bilgili ve yönetim üyesi olduğum için bu konunun benim tarafımdan çözülmesi gerektiğini düşündüm ve size bu yazımda detaylı ve basit şekilde olayı açıklayacağım



**** (Her hangi üye ola bilir ) isimli üyemizin paylaştığı ve onlarca üyenin indirmiş olduğu dosyayı virüs totale soktuğumuzda yarısı virüs diye uyarıyor antivirüslerin peki şimdi bu dosya virüslü mü?


View attachment 16664

Eskiden kimi zaman kendi başıma kimi zaman da @emrelqqq ile yaptığımız ortaklık sonucunda android platformuna çeşitli malware yazma girişimlerimiz oldu.Bu konuda ruslardan çok şey öğrendik (Burdan AQUA ya selam olsun 🥰 çee )

Daha fazla virüs mantığı ve bilgisi için makalelerime göz ata bilirsiniz


TIKLA

Tıkla 2


Malum dosyanın Taranmış hali aşağıdadır ....



SOSYAL MÜHENDİSLİK ANALİZİ

social-engineering-hacking.jpg


Tüm ihtimalleri yazıyorum ....

İlk olarak **** isimli üyemiz ya bu dosyayı kendisi yaratmış yada internetteki bir kaynaktan indirerek bizim forumda paylaşmıştır ....

Diyelim ki , Kendisi yaratmış olsun bu dosyayı peki bu durumda **** isimli bu üyemiz bizi hacklemeye mi çalışıyor ?

Olada bilir , olmaya da bilir....

Diyelim ki , internetteki bir kaynaktan almış olsun , peki bu durumda **** masummu ?

Olada bilir , olmaya da bilir....



VİRÜS ANALİZİ
ARYAK.png


Bu aşamaları okuyup sindirdikten sonra ikinci aşamaya geçelim....

İlk olarak virüs total nedir bunu bir düşünelim ?

Virüs total içinde bir çok bulut sistemi ile antivirüs barındıran ve bunu seri halde taratan sistemdir.

Peki Antivürüs mantığı nasıl çalışır ???



Antivürüslerin neredeyse hemen hemen hepsi dosyaların kaynak kodlarını ve Hash code dediğimiz şeyleri tarayarak çalışır.

Bu hem iyi hemde kötü bir şeydir .

İyi tarafı çok hızlı olması , kötü tarafı güvenilir olmaması.



Nette her hangi bir malware ve ya ransomware yayıldığında ilk önce Kaspersky gibi büyük sibergüvenlik şirketleri bunu labarotuvar ortamında teste sokar yazılan virüsün hangi şartlarda nasıl tepki verdiğini ve nasıl önleyici tedbirler almaya çalıştığı gibi ...

analyst-at-work-5.jpg



Mesela Cerberus malwaresi yazımda dediğim gibi Cerberus ratı yazan adamlar sırf labarotuvar ortamında test edilirken kaynak kodları kırılamasın diye bir çok güvenlik tedibrleri almışlardır. Bunlardan birisi de , Android cihazlara yönelik adim sayar gibi gayet zekice çözümleri kullanarak virüsün labaratuvar ortamında tepki vermemesini sağlamıştır.


Detaylı haber için TIKLA Tıkla 2

Antivirüs programlarının ana amacı yada şirketlerinin piyasaya sürülen zararlı virüslerin kaynak kodunu kırarak kendi databaselerine eklemek böylece ola bildiğince çok fazla virüsü tespit etmektir. Bu yüzden virüs yazarken hem virüsü etkili çalışacak şekilde yazmalı , hem geniş kitlelere yaymayı planlamalı hemde kaynak kodlarının kırılmaması için önleyici tedbirler almak zorundayız aksi halde tüm çabalarımız boşa gider. O kadar kurban kastığımız virüs , kaynak kodları kırılıp antivirüs programlarları tarafından kendi sunucularına kaynak kodları yüklendikten sonra büyük olasılıkla tespit edile bilir olacaktır. Ne zamana kadar ki , kaynak kodları kırılmaz ise , virüsümüz o denli tespit edilemeyen ve efektiv bir şekilde amacına hizmet edecektir.....


Ben bu gün şimdi size hiç bir antivirüs programının databasesinde olmayan sadece benim sıfırdan yazdığım bir rat dosyasını yedirsem kimse farkına varmaz ve gidin en taşaklı antivirüs programını kullanın gene farkına varamazsınız. Tabiki çeşitli sandbox gibi güvenlik testleri yaparsanız ve ya portlardan ve network dan anlayan biriyseniz o zaman anlarsınız ama piyasada kendine hacker diyenlerin yüzde 90 ını eminim bunu dikkate almıyordur......



Bu kadar bilgi öğrenip her ota boka virüs dememeyi ve ya her gördüğümüz virüs totalde güvenli gözüken dosyaya güvenli dememeyi öğrendiğimizden sonra artık finale geçe biliriz.....

hacker-1024x576.jpg



Virüs totalde karşılaştığımız bazı antivirüslerin kırmızı bazılarının yeşil olarak işaretlediği virüslerde biz emin olmak için onları test ortamına sokarak kendimiz test edeceğiz ... (ben reverse engineering kısmına kadar araştırmıştım bir çok tool var paralı ve ya parasız, fakat biz sadece virüs tespit yapmak için olan toolları kullansak ta yeter )

Kısaca hiç bir dosya ne tam anlamıyla zararlı ne de tam anlamıyla güvenli değil ... Büyük ihtimalle dosyanın kaynak kodları başka bir zararlı dosya ile örtüşüyor yada zaten direk zararlı dosya diye antivirüsler zararlı dosya olarak işaretliyor dosyayı ....

BENİM ÇÖZÜMÜM ...
QUBE OS
1*YedCLd3cqpMvwJyVDoR7dg.png


İster güvenilir ister güvensiz ortam olsun , unutmayın spyhackerz ve ya her hangi bir vahşi internet dediğimiz güvenilir olmayan site ve forumlarda takılıyorsak zaten QUBE OS gibi makineyi 3-4 pc gibi kullanmamızı sağlayan yazılımlar kullansak daha iyi olur ve böylece ister güvenli ister güvensiz olsun o dosyayı diğer kşisel verilerimize bulaştırmadan kullana biliriz.

Ben şahsen pc imde 4 tane işletim sistemi kullanıyorum , Spyhackerz için ayrı , Ruslarla yaptığım işler için ayrı , Kşisel verileri için ayrı , Database dediğim vacip dosyaları kullanmak için sakladığım ayrı 4 parçadan oluşuyor. Bu düzeni QUBEOS denen işletim sistemi ile yapıyorum istek olursa detaylı kurulum ve kullanma rehperi de yaparım....
Ellerine sağlık ab
 
Joined
Feb 22, 2021
Credits
9
Rating - 0%
Her kese merhabalar 3 gündür incelediğim virüs şikayeti konusu vardı

Forumda virüsler hakkında bilgili ve yönetim üyesi olduğum için bu konunun benim tarafımdan çözülmesi gerektiğini düşündüm ve size bu yazımda detaylı ve basit şekilde olayı açıklayacağım



**** (Her hangi üye ola bilir ) isimli üyemizin paylaştığı ve onlarca üyenin indirmiş olduğu dosyayı virüs totale soktuğumuzda yarısı virüs diye uyarıyor antivirüslerin peki şimdi bu dosya virüslü mü?


View attachment 16664

Eskiden kimi zaman kendi başıma kimi zaman da @emrelqqq ile yaptığımız ortaklık sonucunda android platformuna çeşitli malware yazma girişimlerimiz oldu.Bu konuda ruslardan çok şey öğrendik (Burdan AQUA ya selam olsun 🥰 çee )

Daha fazla virüs mantığı ve bilgisi için makalelerime göz ata bilirsiniz


TIKLA

Tıkla 2


Malum dosyanın Taranmış hali aşağıdadır ....



SOSYAL MÜHENDİSLİK ANALİZİ

social-engineering-hacking.jpg


Tüm ihtimalleri yazıyorum ....

İlk olarak **** isimli üyemiz ya bu dosyayı kendisi yaratmış yada internetteki bir kaynaktan indirerek bizim forumda paylaşmıştır ....

Diyelim ki , Kendisi yaratmış olsun bu dosyayı peki bu durumda **** isimli bu üyemiz bizi hacklemeye mi çalışıyor ?

Olada bilir , olmaya da bilir....

Diyelim ki , internetteki bir kaynaktan almış olsun , peki bu durumda **** masummu ?

Olada bilir , olmaya da bilir....



VİRÜS ANALİZİ
ARYAK.png


Bu aşamaları okuyup sindirdikten sonra ikinci aşamaya geçelim....

İlk olarak virüs total nedir bunu bir düşünelim ?

Virüs total içinde bir çok bulut sistemi ile antivirüs barındıran ve bunu seri halde taratan sistemdir.

Peki Antivürüs mantığı nasıl çalışır ???



Antivürüslerin neredeyse hemen hemen hepsi dosyaların kaynak kodlarını ve Hash code dediğimiz şeyleri tarayarak çalışır.

Bu hem iyi hemde kötü bir şeydir .

İyi tarafı çok hızlı olması , kötü tarafı güvenilir olmaması.



Nette her hangi bir malware ve ya ransomware yayıldığında ilk önce Kaspersky gibi büyük sibergüvenlik şirketleri bunu labarotuvar ortamında teste sokar yazılan virüsün hangi şartlarda nasıl tepki verdiğini ve nasıl önleyici tedbirler almaya çalıştığı gibi ...

analyst-at-work-5.jpg



Mesela Cerberus malwaresi yazımda dediğim gibi Cerberus ratı yazan adamlar sırf labarotuvar ortamında test edilirken kaynak kodları kırılamasın diye bir çok güvenlik tedibrleri almışlardır. Bunlardan birisi de , Android cihazlara yönelik adim sayar gibi gayet zekice çözümleri kullanarak virüsün labaratuvar ortamında tepki vermemesini sağlamıştır.


Detaylı haber için TIKLA Tıkla 2

Antivirüs programlarının ana amacı yada şirketlerinin piyasaya sürülen zararlı virüslerin kaynak kodunu kırarak kendi databaselerine eklemek böylece ola bildiğince çok fazla virüsü tespit etmektir. Bu yüzden virüs yazarken hem virüsü etkili çalışacak şekilde yazmalı , hem geniş kitlelere yaymayı planlamalı hemde kaynak kodlarının kırılmaması için önleyici tedbirler almak zorundayız aksi halde tüm çabalarımız boşa gider. O kadar kurban kastığımız virüs , kaynak kodları kırılıp antivirüs programlarları tarafından kendi sunucularına kaynak kodları yüklendikten sonra büyük olasılıkla tespit edile bilir olacaktır. Ne zamana kadar ki , kaynak kodları kırılmaz ise , virüsümüz o denli tespit edilemeyen ve efektiv bir şekilde amacına hizmet edecektir.....


Ben bu gün şimdi size hiç bir antivirüs programının databasesinde olmayan sadece benim sıfırdan yazdığım bir rat dosyasını yedirsem kimse farkına varmaz ve gidin en taşaklı antivirüs programını kullanın gene farkına varamazsınız. Tabiki çeşitli sandbox gibi güvenlik testleri yaparsanız ve ya portlardan ve network dan anlayan biriyseniz o zaman anlarsınız ama piyasada kendine hacker diyenlerin yüzde 90 ını eminim bunu dikkate almıyordur......



Bu kadar bilgi öğrenip her ota boka virüs dememeyi ve ya her gördüğümüz virüs totalde güvenli gözüken dosyaya güvenli dememeyi öğrendiğimizden sonra artık finale geçe biliriz.....

hacker-1024x576.jpg



Virüs totalde karşılaştığımız bazı antivirüslerin kırmızı bazılarının yeşil olarak işaretlediği virüslerde biz emin olmak için onları test ortamına sokarak kendimiz test edeceğiz ... (ben reverse engineering kısmına kadar araştırmıştım bir çok tool var paralı ve ya parasız, fakat biz sadece virüs tespit yapmak için olan toolları kullansak ta yeter )

Kısaca hiç bir dosya ne tam anlamıyla zararlı ne de tam anlamıyla güvenli değil ... Büyük ihtimalle dosyanın kaynak kodları başka bir zararlı dosya ile örtüşüyor yada zaten direk zararlı dosya diye antivirüsler zararlı dosya olarak işaretliyor dosyayı ....

BENİM ÇÖZÜMÜM ...
QUBE OS
1*YedCLd3cqpMvwJyVDoR7dg.png


İster güvenilir ister güvensiz ortam olsun , unutmayın spyhackerz ve ya her hangi bir vahşi internet dediğimiz güvenilir olmayan site ve forumlarda takılıyorsak zaten QUBE OS gibi makineyi 3-4 pc gibi kullanmamızı sağlayan yazılımlar kullansak daha iyi olur ve böylece ister güvenli ister güvensiz olsun o dosyayı diğer kşisel verilerimize bulaştırmadan kullana biliriz.

Ben şahsen pc imde 4 tane işletim sistemi kullanıyorum , Spyhackerz için ayrı , Ruslarla yaptığım işler için ayrı , Kşisel verileri için ayrı , Database dediğim vacip dosyaları kullanmak için sakladığım ayrı 4 parçadan oluşuyor. Bu düzeni QUBEOS denen işletim sistemi ile yapıyorum istek olursa detaylı kurulum ve kullanma rehperi de yaparım....
hll
 
Joined
Jan 16, 2021
Credits
3,652
Rating - 0%
Tiktok keşfete çıkma adı altında pastebin sitelere text eklemek yerine .txt dosyası indirten bir lavuk vardı bizzat indirdim baktım rat :D konuyu bildirdim pcye temiz format attım. VT bile eklememişti çocuk yetkili bir kaç kişiye de bildirmiştim konuyu kaldırmışlar sanırım gözükmüyor.
Her kese merhabalar 3 gündür incelediğim virüs şikayeti konusu vardı

Forumda virüsler hakkında bilgili ve yönetim üyesi olduğum için bu konunun benim tarafımdan çözülmesi gerektiğini düşündüm ve size bu yazımda detaylı ve basit şekilde olayı açıklayacağım



**** (Her hangi üye ola bilir ) isimli üyemizin paylaştığı ve onlarca üyenin indirmiş olduğu dosyayı virüs totale soktuğumuzda yarısı virüs diye uyarıyor antivirüslerin peki şimdi bu dosya virüslü mü?


View attachment 16664

Eskiden kimi zaman kendi başıma kimi zaman da @emrelqqq ile yaptığımız ortaklık sonucunda android platformuna çeşitli malware yazma girişimlerimiz oldu.Bu konuda ruslardan çok şey öğrendik (Burdan AQUA ya selam olsun 🥰 çee )

Daha fazla virüs mantığı ve bilgisi için makalelerime göz ata bilirsiniz


TIKLA

Tıkla 2


Malum dosyanın Taranmış hali aşağıdadır ....



SOSYAL MÜHENDİSLİK ANALİZİ

social-engineering-hacking.jpg


Tüm ihtimalleri yazıyorum ....

İlk olarak **** isimli üyemiz ya bu dosyayı kendisi yaratmış yada internetteki bir kaynaktan indirerek bizim forumda paylaşmıştır ....

Diyelim ki , Kendisi yaratmış olsun bu dosyayı peki bu durumda **** isimli bu üyemiz bizi hacklemeye mi çalışıyor ?

Olada bilir , olmaya da bilir....

Diyelim ki , internetteki bir kaynaktan almış olsun , peki bu durumda **** masummu ?

Olada bilir , olmaya da bilir....



VİRÜS ANALİZİ
ARYAK.png


Bu aşamaları okuyup sindirdikten sonra ikinci aşamaya geçelim....

İlk olarak virüs total nedir bunu bir düşünelim ?

Virüs total içinde bir çok bulut sistemi ile antivirüs barındıran ve bunu seri halde taratan sistemdir.

Peki Antivürüs mantığı nasıl çalışır ???



Antivürüslerin neredeyse hemen hemen hepsi dosyaların kaynak kodlarını ve Hash code dediğimiz şeyleri tarayarak çalışır.

Bu hem iyi hemde kötü bir şeydir .

İyi tarafı çok hızlı olması , kötü tarafı güvenilir olmaması.



Nette her hangi bir malware ve ya ransomware yayıldığında ilk önce Kaspersky gibi büyük sibergüvenlik şirketleri bunu labarotuvar ortamında teste sokar yazılan virüsün hangi şartlarda nasıl tepki verdiğini ve nasıl önleyici tedbirler almaya çalıştığı gibi ...

analyst-at-work-5.jpg



Mesela Cerberus malwaresi yazımda dediğim gibi Cerberus ratı yazan adamlar sırf labarotuvar ortamında test edilirken kaynak kodları kırılamasın diye bir çok güvenlik tedibrleri almışlardır. Bunlardan birisi de , Android cihazlara yönelik adim sayar gibi gayet zekice çözümleri kullanarak virüsün labaratuvar ortamında tepki vermemesini sağlamıştır.


Detaylı haber için TIKLA Tıkla 2

Antivirüs programlarının ana amacı yada şirketlerinin piyasaya sürülen zararlı virüslerin kaynak kodunu kırarak kendi databaselerine eklemek böylece ola bildiğince çok fazla virüsü tespit etmektir. Bu yüzden virüs yazarken hem virüsü etkili çalışacak şekilde yazmalı , hem geniş kitlelere yaymayı planlamalı hemde kaynak kodlarının kırılmaması için önleyici tedbirler almak zorundayız aksi halde tüm çabalarımız boşa gider. O kadar kurban kastığımız virüs , kaynak kodları kırılıp antivirüs programlarları tarafından kendi sunucularına kaynak kodları yüklendikten sonra büyük olasılıkla tespit edile bilir olacaktır. Ne zamana kadar ki , kaynak kodları kırılmaz ise , virüsümüz o denli tespit edilemeyen ve efektiv bir şekilde amacına hizmet edecektir.....


Ben bu gün şimdi size hiç bir antivirüs programının databasesinde olmayan sadece benim sıfırdan yazdığım bir rat dosyasını yedirsem kimse farkına varmaz ve gidin en taşaklı antivirüs programını kullanın gene farkına varamazsınız. Tabiki çeşitli sandbox gibi güvenlik testleri yaparsanız ve ya portlardan ve network dan anlayan biriyseniz o zaman anlarsınız ama piyasada kendine hacker diyenlerin yüzde 90 ını eminim bunu dikkate almıyordur......



Bu kadar bilgi öğrenip her ota boka virüs dememeyi ve ya her gördüğümüz virüs totalde güvenli gözüken dosyaya güvenli dememeyi öğrendiğimizden sonra artık finale geçe biliriz.....

hacker-1024x576.jpg



Virüs totalde karşılaştığımız bazı antivirüslerin kırmızı bazılarının yeşil olarak işaretlediği virüslerde biz emin olmak için onları test ortamına sokarak kendimiz test edeceğiz ... (ben reverse engineering kısmına kadar araştırmıştım bir çok tool var paralı ve ya parasız, fakat biz sadece virüs tespit yapmak için olan toolları kullansak ta yeter )

Kısaca hiç bir dosya ne tam anlamıyla zararlı ne de tam anlamıyla güvenli değil ... Büyük ihtimalle dosyanın kaynak kodları başka bir zararlı dosya ile örtüşüyor yada zaten direk zararlı dosya diye antivirüsler zararlı dosya olarak işaretliyor dosyayı ....

BENİM ÇÖZÜMÜM ...
QUBE OS
1*YedCLd3cqpMvwJyVDoR7dg.png


İster güvenilir ister güvensiz ortam olsun , unutmayın spyhackerz ve ya her hangi bir vahşi internet dediğimiz güvenilir olmayan site ve forumlarda takılıyorsak zaten QUBE OS gibi makineyi 3-4 pc gibi kullanmamızı sağlayan yazılımlar kullansak daha iyi olur ve böylece ister güvenli ister güvensiz olsun o dosyayı diğer kşisel verilerimize bulaştırmadan kullana biliriz.

Ben şahsen pc imde 4 tane işletim sistemi kullanıyorum , Spyhackerz için ayrı , Ruslarla yaptığım işler için ayrı , Kşisel verileri için ayrı , Database dediğim vacip dosyaları kullanmak için sakladığım ayrı 4 parçadan oluşuyor. Bu düzeni QUBEOS denen işletim sistemi ile yapıyorum istek olursa detaylı kurulum ve kullanma rehperi de yaparım....
 

Fabriel 

FabSec Lab.
Joined
Apr 2, 2016
Credits
25
Rating - 0%
Çok önemli değerli bilgiler okumanız tavsiye edilir like atıp geçmeyiniz.Emeğine sağlık anlaşır ve net.
 

KAALI

ISO27001 (Counterintelligence)
Joined
Apr 7, 2020
Credits
313
Rating - 100%
Çok önemli değerli bilgiler okumanız tavsiye edilir like atıp geçmeyiniz.Emeğine sağlık anlaşır ve net.
teşekkür ederim hocam , maalesef yeni nesil çok tembel ve araştırmıyor illa sağlam kazık yemeden ne reel hayatta hayatın kurallarını , ne de sanal alemde sanalın inceliklerini öğrenmiyorlar çok hazıra kaçıyorlar sonrada neden başarısızım diye yakınıyorlar. @Mectruy abi sağ olsun bana bu alemde iyi bir bakış açisi kazandırmada emeği çok
 
Joined
Jul 24, 2021
Credits
395
Rating - 0%
Her kese merhabalar 3 gündür incelediğim virüs şikayeti konusu vardı

Forumda virüsler hakkında bilgili ve yönetim üyesi olduğum için bu konunun benim tarafımdan çözülmesi gerektiğini düşündüm ve size bu yazımda detaylı ve basit şekilde olayı açıklayacağım



**** (Her hangi üye ola bilir ) isimli üyemizin paylaştığı ve onlarca üyenin indirmiş olduğu dosyayı virüs totale soktuğumuzda yarısı virüs diye uyarıyor antivirüslerin peki şimdi bu dosya virüslü mü?


View attachment 16664

Eskiden kimi zaman kendi başıma kimi zaman da @emrelqqq ile yaptığımız ortaklık sonucunda android platformuna çeşitli malware yazma girişimlerimiz oldu.Bu konuda ruslardan çok şey öğrendik (Burdan AQUA ya selam olsun 🥰 çee )

Daha fazla virüs mantığı ve bilgisi için makalelerime göz ata bilirsiniz


TIKLA

Tıkla 2


Malum dosyanın Taranmış hali aşağıdadır ....



SOSYAL MÜHENDİSLİK ANALİZİ

social-engineering-hacking.jpg


Tüm ihtimalleri yazıyorum ....

İlk olarak **** isimli üyemiz ya bu dosyayı kendisi yaratmış yada internetteki bir kaynaktan indirerek bizim forumda paylaşmıştır ....

Diyelim ki , Kendisi yaratmış olsun bu dosyayı peki bu durumda **** isimli bu üyemiz bizi hacklemeye mi çalışıyor ?

Olada bilir , olmaya da bilir....

Diyelim ki , internetteki bir kaynaktan almış olsun , peki bu durumda **** masummu ?

Olada bilir , olmaya da bilir....



VİRÜS ANALİZİ
ARYAK.png


Bu aşamaları okuyup sindirdikten sonra ikinci aşamaya geçelim....

İlk olarak virüs total nedir bunu bir düşünelim ?

Virüs total içinde bir çok bulut sistemi ile antivirüs barındıran ve bunu seri halde taratan sistemdir.

Peki Antivürüs mantığı nasıl çalışır ???



Antivürüslerin neredeyse hemen hemen hepsi dosyaların kaynak kodlarını ve Hash code dediğimiz şeyleri tarayarak çalışır.

Bu hem iyi hemde kötü bir şeydir .

İyi tarafı çok hızlı olması , kötü tarafı güvenilir olmaması.



Nette her hangi bir malware ve ya ransomware yayıldığında ilk önce Kaspersky gibi büyük sibergüvenlik şirketleri bunu labarotuvar ortamında teste sokar yazılan virüsün hangi şartlarda nasıl tepki verdiğini ve nasıl önleyici tedbirler almaya çalıştığı gibi ...

analyst-at-work-5.jpg



Mesela Cerberus malwaresi yazımda dediğim gibi Cerberus ratı yazan adamlar sırf labarotuvar ortamında test edilirken kaynak kodları kırılamasın diye bir çok güvenlik tedibrleri almışlardır. Bunlardan birisi de , Android cihazlara yönelik adim sayar gibi gayet zekice çözümleri kullanarak virüsün labaratuvar ortamında tepki vermemesini sağlamıştır.


Detaylı haber için TIKLA Tıkla 2

Antivirüs programlarının ana amacı yada şirketlerinin piyasaya sürülen zararlı virüslerin kaynak kodunu kırarak kendi databaselerine eklemek böylece ola bildiğince çok fazla virüsü tespit etmektir. Bu yüzden virüs yazarken hem virüsü etkili çalışacak şekilde yazmalı , hem geniş kitlelere yaymayı planlamalı hemde kaynak kodlarının kırılmaması için önleyici tedbirler almak zorundayız aksi halde tüm çabalarımız boşa gider. O kadar kurban kastığımız virüs , kaynak kodları kırılıp antivirüs programlarları tarafından kendi sunucularına kaynak kodları yüklendikten sonra büyük olasılıkla tespit edile bilir olacaktır. Ne zamana kadar ki , kaynak kodları kırılmaz ise , virüsümüz o denli tespit edilemeyen ve efektiv bir şekilde amacına hizmet edecektir.....


Ben bu gün şimdi size hiç bir antivirüs programının databasesinde olmayan sadece benim sıfırdan yazdığım bir rat dosyasını yedirsem kimse farkına varmaz ve gidin en taşaklı antivirüs programını kullanın gene farkına varamazsınız. Tabiki çeşitli sandbox gibi güvenlik testleri yaparsanız ve ya portlardan ve network dan anlayan biriyseniz o zaman anlarsınız ama piyasada kendine hacker diyenlerin yüzde 90 ını eminim bunu dikkate almıyordur......



Bu kadar bilgi öğrenip her ota boka virüs dememeyi ve ya her gördüğümüz virüs totalde güvenli gözüken dosyaya güvenli dememeyi öğrendiğimizden sonra artık finale geçe biliriz.....

hacker-1024x576.jpg



Virüs totalde karşılaştığımız bazı antivirüslerin kırmızı bazılarının yeşil olarak işaretlediği virüslerde biz emin olmak için onları test ortamına sokarak kendimiz test edeceğiz ... (ben reverse engineering kısmına kadar araştırmıştım bir çok tool var paralı ve ya parasız, fakat biz sadece virüs tespit yapmak için olan toolları kullansak ta yeter )

Kısaca hiç bir dosya ne tam anlamıyla zararlı ne de tam anlamıyla güvenli değil ... Büyük ihtimalle dosyanın kaynak kodları başka bir zararlı dosya ile örtüşüyor yada zaten direk zararlı dosya diye antivirüsler zararlı dosya olarak işaretliyor dosyayı ....

BENİM ÇÖZÜMÜM ...
QUBE OS
1*YedCLd3cqpMvwJyVDoR7dg.png


İster güvenilir ister güvensiz ortam olsun , unutmayın spyhackerz ve ya her hangi bir vahşi internet dediğimiz güvenilir olmayan site ve forumlarda takılıyorsak zaten QUBE OS gibi makineyi 3-4 pc gibi kullanmamızı sağlayan yazılımlar kullansak daha iyi olur ve böylece ister güvenli ister güvensiz olsun o dosyayı diğer kşisel verilerimize bulaştırmadan kullana biliriz.

Ben şahsen pc imde 4 tane işletim sistemi kullanıyorum , Spyhackerz için ayrı , Ruslarla yaptığım işler için ayrı , Kşisel verileri için ayrı , Database dediğim vacip dosyaları kullanmak için sakladığım ayrı 4 parçadan oluşuyor. Bu düzeni QUBEOS denen işletim sistemi ile yapıyorum istek olursa detaylı kurulum ve kullanma rehperi de yaparım....
QUBEOS u merak ettim
 
Joined
Nov 8, 2022
Credits
1,814
Rating - 0%
Her kese merhabalar 3 gündür incelediğim virüs şikayeti konusu vardı

Forumda virüsler hakkında bilgili ve yönetim üyesi olduğum için bu konunun benim tarafımdan çözülmesi gerektiğini düşündüm ve size bu yazımda detaylı ve basit şekilde olayı açıklayacağım

Screenshot_1.png

**** (Her hangi üye ola bilir ) isimli üyemizin paylaştığı ve onlarca üyenin indirmiş olduğu dosyayı virüs totale soktuğumuzda yarısı virüs diye uyarıyor antivirüslerin peki şimdi bu dosya virüslü mü?


Screenshot_2.png


Eskiden kimi zaman kendi başıma kimi zaman da @emrelqqq ile yaptığımız ortaklık sonucunda android platformuna çeşitli malware yazma girişimlerimiz oldu.Bu konuda ruslardan çok şey öğrendik (Burdan AQUA ya selam olsun🥰çee )

Daha fazla virüs mantığı ve bilgisi için makalelerime göz ata bilirsiniz


TIKLA

Tıkla 2


Malum dosyanın Taranmış hali aşağıdadır ....


SOSYAL MÜHENDİSLİK ANALİZİ
 

Users who are viewing this thread

Top