iSRO-R Yardım Güvenlik İçin Neler Yapıyorsunuz?

alir13

.
Aktiflik: 8%
Şovalye 250 mesaj
Katılım
28 Kas 2022
Mesajlar
616
Çözümler
2
Tepkime puanı
101
Puan
43
Yaş
28
Konum
Istanbul
Thread owner
Merhabalar arkadaşlar,

Malum, server/client işleriyle uğraşırken sürekli bir şeyler indiriyoruz, kuruyoruz, test ediyoruz. Açık konuşmak gerekirse bazen araya ne olduğu belli olmayan dosyalar da karışabiliyor. Özellikle client indirip deneyenlerde RAT, keylogger veya adını bile bilmediğimiz zararlı şeyler olma ihtimali ayrıca virüs programı kullanamayışımız insanı düşündürüyor.

Benim asıl merak ettiğim şu: Böyle bir durumda bilgisayarda genel kontrolü nasıl yapıyorsunuz? Hangi yöntemleri kullanıyorsunuz? Başlangıç programları, görev zamanlayıcı, ağ bağlantıları, bilinmeyen servisler vs. nelere bakıyorsunuz?

Özellikle kişisel bilgiler (şifreler, banka, tarayıcı kayıtları vb.) zarar görmesin diye sizin uyguladığınız güvenlik önlemleri veya “şunu mutlaka yap” dediğiniz şeyler var mı?

Tecrübesi olan arkadaşlar detaylı yazarsa hem benim hem de birçok kişinin işine yarar diye düşünüyorum.
 
1779559677019.png
kaspersky kullan
 
Oyla 0
Thread owner
Defender gibi dışlamalara eklemen lazım. o zaman da güvenlik almanın bir anlamı kalmıyor virüslü olanlar zaten sw fileslar
Files'ın içine gömülen bir kötü niyetli yazılım varsa ne yapabiliriz, daha çok bunu merak ediyorum.
 
Oyla 0
Ben defenderi kapatmiyorum klasor disliyorum. Ama cokta yapilabilecek birsey yok gibi duruyor. C# projeler obfuscate edilse yani kodlar karistirilsa da geri de-obfuscate olayi cok kolay ve acip kodu okursun bir sekilde mantigini. Ama C++ ile yazilanlarda bu coooooooooooooooooook zor ki sro tamamen C++, ustune de enigma , vmprotect gibi seylerle paketleniyor ekstra efor. Oyun icin ayri pc kullanin ve kisisel seylerinizi acmayin cok dusunuyorsaniz :)
Burada yakinlardan biri daha 3-4 gun once saniyoruz ki bunun yuzunden karakola kadar gitti. Her bilgisini caldilar ve cok sorun yasadi / yasiyor. =(
Ha bide @PortalDark in source ile beraber atmadigi exeleri indirme xd shaco yapiyorum hakancim
 
Oyla 0
Ben defenderi kapatmiyorum klasor disliyorum. Ama cokta yapilabilecek birsey yok gibi duruyor. C# projeler obfuscate edilse yani kodlar karistirilsa da geri de-obfuscate olayi cok kolay ve acip kodu okursun bir sekilde mantigini. Ama C++ ile yazilanlarda bu coooooooooooooooooook zor ki sro tamamen C++, ustune de enigma , vmprotect gibi seylerle paketleniyor ekstra efor. Oyun icin ayri pc kullanin ve kisisel seylerinizi acmayin cok dusunuyorsaniz :)
Burada yakinlardan biri daha 3-4 gun once saniyoruz ki bunun yuzunden karakola kadar gitti. Her bilgisini caldilar ve cok sorun yasadi / yasiyor. =(
Ha bide @PortalDark in source ile beraber atmadigi exeleri indirme xd shaco yapiyorum hakancim

Sohoco ney

google baktım lol karakteri göründü

indirme demişsin de exelerde birşey çıktı mı bari insanların kafasını karıştırıyon :/

1779644172433.png
 
Oyla 0
Files'ın içine gömülen bir kötü niyetli yazılım varsa ne yapabiliriz, daha çok bunu merak ediyorum.
VirusTotal gibi platformlara yükleyebilirsiniz. Bu site, dosyayı 70'ten fazla farklı antivirüs motoruyla tarar ve içine gizlenmiş bir kod parçası varsa bunu büyük oranda tespit eder.
Sandbox (Korumalı Alan) Kullanımı
Dosyayı kendi ana işletim sisteminizde açmak yerine, tamamen izole edilmiş bir ortamda test edebilirsiniz:

Windows Sandbox: Windows 10/11 Pro sürümlerinde yerleşik olarak gelir. Burada çalıştırılan dosyalar ana bilgisayarınıza zarar veremez.

Any.Run / Hybrid Analysis: Bu tür çevrimiçi servisler, dosyayı kendi sanal makinelerinde çalıştırarak arka planda hangi kayıt defteri (registry) değişikliklerini yaptığını, hangi sitelere bağlanmaya çalıştığını size raporlar.
 
Oyla 0
Thread owner
Ben defenderi kapatmiyorum klasor disliyorum. Ama cokta yapilabilecek birsey yok gibi duruyor. C# projeler obfuscate edilse yani kodlar karistirilsa da geri de-obfuscate olayi cok kolay ve acip kodu okursun bir sekilde mantigini. Ama C++ ile yazilanlarda bu coooooooooooooooooook zor ki sro tamamen C++, ustune de enigma , vmprotect gibi seylerle paketleniyor ekstra efor. Oyun icin ayri pc kullanin ve kisisel seylerinizi acmayin cok dusunuyorsaniz :)
Burada yakinlardan biri daha 3-4 gun once saniyoruz ki bunun yuzunden karakola kadar gitti. Her bilgisini caldilar ve cok sorun yasadi / yasiyor. =(
Ha bide @PortalDark in source ile beraber atmadigi exeleri indirme xd shaco yapiyorum hakancim

tekrardan merhabalar :) üstad anladığım kadarıyla güzel tasarlanmış bir virüsten kaçış yolu yok gibi :)

Aslında fileslarda problem çıksa sıkıntı olmaz, sadece beni etkiler. Fakat benim korkum beraber oynamak istediğim arkadaşların bilgisayarlarına bir sızma olması. (sro_client.exe aracılığıyla)
 
Oyla 0

Bu konuyu görüntüleyen kullanıcılar

Benzer konular

Cevaplar
4
Görüntüleme
853
AleriyaSama
Ü
Cevaplar
0
Görüntüleme
763
Üye silindi 505
Ü
Geri
Üst Alt