Virüs mü?

  • Konuyu Başlatan Konuyu Başlatan rustinyo
  • Başlangıç tarihi Başlangıç tarihi

rustinyo

öfke bir şekilde geçiyor hayal kırıklığı geçmiyor.
Master Üye
Katılım
1 May 2025
Mesajlar
1,977
Beğeniler
1,486
Yaş
23
İletişim

 
%TEMP%\3TWQRQATOJD7OMAU.exe Processes tree boyle birsey var ama bisey olabilir daha bilen birisi incelerse büyük ihtimal temiz değil ama
 
Bu kullanıcıyla herhangi bir iş veya ticaret yapmak istiyorsanız, forumdan uzaklaştırıldığını sakın unutmayın.
Tertemiz
 
Ney olduğunu da açıklayayım memu üzerinden hayday da hesap kasıyor belki yardımcı olur
 
api.hayday.bot ile bağlantı kuruyor .exe acılınca ,
obfuscated files / crypto / process injection kodda büyük ihtimal encryptiion/şifreleme var malware benzeri yazılım davranışları var ve enjektleme var,
MITRE T1486 (Data Encrypted for Impact) bu ciddi bişey,
Loader-temp yapısı kendsini loader klasöre çıkarıp çalıştırıyor loader davrabışı
ve son olarak ADB bileşenleri bu da telefondan cihaz kötrolü

sonuç: büyük ihtimal telefondan yönetilen bir loader hile diye düşünüyorum
 
api.hayday.bot ile bağlantı kuruyor .exe acılınca ,
obfuscated files / crypto / process injection kodda büyük ihtimal encryptiion/şifreleme var malware benzeri yazılım davranışları var ve enjektleme var,
MITRE T1486 (Data Encrypted for Impact) bu ciddi bişey,
Loader-temp yapısı kendsini loader klasöre çıkarıp çalıştırıyor loader davrabışı
ve son olarak ADB bileşenleri bu da telefondan cihaz kötrolü

sonuç: büyük ihtimal telefondan yönetilen bir loader hile diye düşünüyorum
memu üzerinden çalışıyor kanka
 

Şuanda konuyu görüntüleyen kullanıcılar

Geri
Üst Alt