VirüsTotal.com ile Artık Daha Fazla Güvenlik

McTaRaNTuLa37

Uzman üye
6 Ağu 2012
1,173
0
root/
Selam arkadaşlar. Bir çok sitede dosyalar paylaşılır ve bir çok kişi artık psikolojisini yitirmiş ve VirüsTotal koy kelimesi ağız alışkanlığı olmuş. Şimdiki konumda ise Virüstotalın gelişmelerinden bahsedeceğim. Aslında virüstotala fazla bakma indirip avira ile taratırım. Neden derseniz Avira kadar iyisi var mı ? Tabii ki yok. Özellikle Crypter kodlayanlar Aviradan geçirmek için can atıyorlar. Geçiriyorlar mı tabii ki geçiriyorlar. Özelliklede uzmaniz :D Ama çoğu dağıtım yapıyor , Jotti , VT gibi sitelere atıyor ve hemen dosyayı Antivirüs servislerine bildiriyorlar.

Şimdi ise Virüstotalın kendisi geliştirmek için attığı ve benim de çok hoşuma giden ve sizi daha fazla bilgilendiren sistem geldi. -Davranışsal Bilgiler- Virüstotal'da bir dosya taratıldığında kısa süre içinde davranışsal bilgilen yeri çıkıyor. Neden hemen çıkmıyor derseniz binlerce dosya taratılmakta. Adamlar hangi birine yetişsin. İşte burada ise dosyanın davranışsal bilgileri çıkıyor. Hangi dosyaya ne yaptığı , kayıt defterleri , bu yapılan işlemler güvenlimi değilmi hepsi hakkında size bilgi veriyor.

Davranışsal bilgiler sayesinde dosyanın keylogger olup olmadığını da anlamak basit.

Resimde de gördüğünüz gibi davranışsal bilgilerin en altında bağlantıları gösteriyor. UPD , DTP , DNS bağlantıları varsa kullanmayın. Ama Http ile keylogger yapmak pek kolay değildir.

Eğer sizde bir dosya indiriyorsanız ve birisi Virüstotalda tarattı ise kesinlikle bakmanızı öneririm.

Ekran+Al%C4%B1nt%C4%B1s%C4%B1.PNG
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.