Darkcomet trojanı nasıl servis edilir?

Laz Ziya2

Yeni üye
18 Ağu 2022
28
10
Herkese merhaba, bugün yıllar sonra ilk kez başarılı bir darkcomet ratı yaptım kendimce. Bu trojanı indirme servislerinden birine koyup link elde ettim ama virüsü fark ettiği için indirmeye izin vermedi. Google chrome de virüs algılandı uyarısı verdi ama malum insanların virüsü bir şekilde alması lazım. Sanal makine oluşturup test ettim onda da virüs algılndığı için yapamadım. Bunu nasıl virüssüz bir şekilde servis edebilirim insanlara?
 

Daeky

Uzman üye
16 Nis 2022
1,143
966
23
BJK
Rarı şifreledikten sonra mecburen exe çalıştırılacak ve win defender veya herhangi bir antivirüs programı gelecek karşımıza. Bu engeli nasıl aşabiliriz?


2011 yılında göstermelik öldüm😁
Dark komet antivirüslerin imza tabanına belkide 10 bin kere eklendi lamer diye geçer hatta 🙂 taramayı geçsen bile sezgisel analiz dediğimiz bir sistem var zararlının sistem üzerindeki davranışlarına göre tespit ediyor sezgisel analizi geçmen zor ağ trafiği mesela en büyük sorun burda / crypter ile taramayı geçme çok ta önemli değil public ratlara yapılan fudlar 1 saat sonrada patlıyor 1 dk sonra hadi tespit edilmedi diyelim 3 dk sonra tespit Edicek antivirüs / Dark komet ile anca Defender bile kullanmayan adamı avlarsın
 

Daeky

Uzman üye
16 Nis 2022
1,143
966
23
BJK
Teşekkür ederim cevabın için. Tek yol dil öğrenip kendi başımın çaresine bakmak anlaşılan:/
Ratlar genelde c# (Sharp) ile yazılır / dil öğrenmekten daha çok ratı sisteme sakız gibi yapıştırmak önemli Egerki tespit edilmesini istemiyorsan / bir çok kez kat - sayısı olarak Şifreleyebilirsin fakat bu biraz uğraştırıcı olur public olan virüsler zaten ne yapılırsa yapılsın elbet patlıyor
 

Laz Ziya2

Yeni üye
18 Ağu 2022
28
10
Virüs işleriyle daha yeni yeni uğraşmaya başladım. Başlayacak bir nokta arıyorum ancak darkcomet anladığım kadarıyla pek uygun değilmiş. Nereden ve neyden başlamamı tavsiye edersin? (offtopic oldu kusura bakma)
 

Daeky

Uzman üye
16 Nis 2022
1,143
966
23
BJK
Virüs işleriyle daha yeni yeni uğraşmaya başladım. Başlayacak bir nokta arıyorum ancak darkcomet anladığım kadarıyla pek uygun değilmiş. Nereden ve neyden başlamamı tavsiye edersin? (offtopic oldu kusura bakma)
Sorun değil Egerki malware yazıcam diyorsan c# (Sharp) ile direk başlama - çok doğru olmaz c++(plus plus) dan sonra c#(Sharp) geçersin. / Tabi bu nasıl bir zararlı yazılım yazacağına bağlı illaki Rat olmayabilir . / Tabi iyice undedect kısmınıda öğren direk 2 haftada süper Rat yazamassın doğal olarak zararlı yazılım konusundada bilgi sahibi ol sonra geliştirirsin yani tek amaç insan avlamak olmasın bu arada
 

ulu bozkurt

Katılımcı Üye
27 Tem 2022
327
94
Merhaba.
Darkcomet gibi virüsleri,
Anti virüs programlari anında algılıyor...
eski nesil bilgisayarlar için kullanabilirsiniz.
Kali linuxta kendi virüsü yapmalisin
Virüs dosya boyut ne kadar küçük ise,
Anti virüs programlari onu algilama ihtimali düşecektir.
Saygilar
 

X7R00T

Yeni üye
25 Ağu 2022
23
30
Servis edilme şeyinide ilk sizden duyuyorum açıkcası. Bu gibi ratların yakalanmasının sebebi antivirüsler tarafından hash bilgisi tanınıyor o yüzden virüsler direkt buluyolar crypterlar neden var virüsün kaynak kodlarını karıştırmak ve anti virüslere yakalanmaması sağlamak her crypter ilk çıktığın da full undetected olarak sunar virüsleri sonra bazı insanlar tarafından virüsün yakalanıp yakalanmadığını öğrenmek için atıyolar vt ye vt raporları gönderiyor sonra antivirüs şirketleri onlarıda yakalıyor bir ratı fud lasan bile bence max 15 gün dayanır ondan sonra o virüsünde antivirüslere takılmaya başlar
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.