Qoob Repack Virüs Saçıyor Dikkat!

azx5

Üye
26 Ocak 2023
180
85
23
DPW
Qoob İsimli Repack Grubu Yayınladıkları Repack Oyunlarının Çoğunda Virüs İçermekte
Dün Akşam FullProgramlar.indir Üzerinden Gothic3 İsimli Oyunu İndirmek İstemiştim Fakat Repack Sürümü Çıktı Ve Repack Yapan Grup Qoob İdi İlk Defa Kendilerinden Oyun İndirdimki İndirmez Olaydım Basit Bir İşlem Takibi Yaparak(Procces Manager Üzerinden) Virüs Bulaştırdıklarını Tespit Ettim.
Kanıtlar;

1.Service Notification Center İsimli Bir İşlemi Başlatıyor
C2AE Sandboxu Tarafındanda Stealer Olarak Belirtilmiş
Yorumlar Kısmına Bakarsanız Bir Çok Analist Tarafındanda Zararlı Olarak Belirtilmiş
Dosyayı Dump Edip RAR Halinde Diske Koydum Fakat Burda Paylaşmayacağım Konu Yanlış Anlaşılmaması Üzerinden
Virüs Total Raporu

2.Olarak Runtime Brokerı Çalıştırıyor Fakat Normalde Bir Windows İşletim Sisteminde Çalışan Bir İşlem Fakat Bu Çalıştırdığı İşlem Zararlı Ve Farklı
Dump Ettim Bunuda Aynı Şekilde
System32 Yoluna Kopyalıyor Kendini Dosya Yolu Yani.

pyk7djv.PNG



Not;Qoob Repacklerinden Kesinlikle Uzak Durun Zaten Reddit Gibi Platformlardada Benim Gibi Bir Çok Kişi Virüs İçerdiğini Söylüyor(Bitcoin Miner,Trojan Vs.)


İyi Akşamlar Saygılarımla
 
Moderatör tarafında düzenlendi:

eldrisancalotht

Yeni üye
28 Şub 2023
46
30
konu bilgilendirici olmuş teşekkürler fakat bu repackerlar hakkında site işlem başlatmıyor mu?
 

yorgundemokrat_1

Yeni üye
9 Mar 2023
2
0
Qoob İsimli Repack Grubu Yayınladıkları Repack Oyunlarının Çoğunda Virüs İçermekte
Dün Akşam FullProgramlar.indir Üzerinden Gothic3 İsimli Oyunu İndirmek İstemiştim Fakat Repack Sürümü Çıktı Ve Repack Yapan Grup Qoob İdi İlk Defa Kendilerinden Oyun İndirdimki İndirmez Olaydım Basit Bir İşlem Takibi Yaparak(Procces Manager Üzerinden) Virüs Bulaştırdıklarını Tespit Ettim.
Kanıtlar;

1.Service Notification Center İsimli Bir İşlemi Başlatıyor
C2AE Sandboxu Tarafındanda Stealer Olarak Belirtilmiş
Yorumlar Kısmına Bakarsanız Bir Çok Analist Tarafındanda Zararlı Olarak Belirtilmiş
Dosyayı Dump Edip RAR Halinde Diske Koydum Fakat Burda Paylaşmayacağım Konu Yanlış Anlaşılmaması Üzerinden
Virüs Total Raporu

2.Olarak Runtime Brokerı Çalıştırıyor Fakat Normalde Bir Windows İşletim Sisteminde Çalışan Bir İşlem Fakat Bu Çalıştırdığı İşlem Zararlı Ve Farklı
Dump Ettim Bunuda Aynı Şekilde
System32 Yoluna Kopyalıyor Kendini Dosya Yolu Yani.

pyk7djv.PNG



Not;Qoob Repacklerinden Kesinlikle Uzak Durun Zaten Reddit Gibi Platformlardada Benim Gibi Bir Çok Kişi Virüs İçerdiğini Söylüyor(Bitcoin Miner,Trojan Vs.)


İyi Akşamlar Saygılarımla
Bedavaya oyun güvenilir değildir.
Adam enayimi parayla satıyor ve sadece bu değil Gezginler Tamindir vs bu sitelerde de var virüs😃
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.