GitHub üzerinden trojan bulaşabilir mi?

yigidyum

Kilopat
Katılım
24 Ağustos 2017
Mesajlar
2.284
Makaleler
1
Çözümler
5
Bugün Kaspersky otomatik tarama sonucunda birkaç adet trojan dosya tespit edildi. Bu dosyaları indirdiğim gibi taratmıştım halbuki. Bir de GitHub'da virüslü dosya nasıl bulunur anlamadım. Xnb dosyası açma aracıydı, acaba o yüzden Kaspersky kafası karışmış olabilir mi? Sonucu aşağı atıyorum.

Olay: Kötü amaçlı nesne tespit edildi.
Kullanıcı tipi: Etkin kullanıcı.
Bileşen: Virüs taraması.
Sonuç: Tespit edildi.
Sonuç açıklaması: Tespit edildi.
Tür: truva atı.
Ad: Trojan-psw. Win64.disco. Esn.
Doğruluk: Tam.
Tehdit düzeyi: Yüksek.
Nesne türü: Dosya.
Nesne adı: xnbcli.exe
 
GitHub'da olsa tabii ki virüs olabilir içinde neden olmasın?
Birden fazla sürümü yüklenmiş dosyanın ve yıllardır kaldırılmamış. Ayrıca Kaspersky'e daha açamdan taratmıştım. Açınca da uyarı vermedi. Bir hafta sonra böyle bir şey olması garip değil mi?

Virsüsü sildim yine de format atmam gerekir mi bir de?
 
Belki yüklediğinizde dosya şifreli bir arşiv içindedir. Kaspersky bu sebeple algılayamamış ve kurduktan sonra bir şeyler fark etmiş olabilir. 1 hafta sonradan uyarı verdi demişsiniz. Belki Kaspersky'nin veritabanına sonradan zararlı yazılım olarak kaydedilmiştir dosya. Bu yüzden 1 hafta sonradan uyarı vermiş olabilir. Sonuç false-positive de olabilir. Ek tarama araçları ile de taramanız gerekli.




 
Belki yüklediğinizde dosya şifreli bir arşiv içindedir. Kaspersky bu sebeple algılayamamış ve kurduktan sonra bir şeyler fark etmiş olabilir. 1 hafta sonradan uyarı verdi demişsiniz. Belki Kaspersky'nin veritabanına sonradan zararlı yazılım olarak kaydedilmiştir dosya. Bu yüzden 1 hafta sonradan uyarı vermiş olabilir. Sonuç false-positive de olabilir. Ek tarama araçları ile de taramanız gerekli.




Çok teşekkürler, dosyayı sildiğim için taratamıyorum ne yazık ki. Eğer gerçekten trojen ise başka yerlere de yayılmış mıdır? Kasperpersky ile temizledim ve bundan sonrası için sıkıntı çıkar mı?

İndirdiğim doysanın Github linki atıyorum. "Github" güvenilir olduğu için bir şey indirilmediği sürece sıkıntı olmayacağını bilerek atıyorum lütfen kimse bir şey indirmesin. Kaynak kodlarından vs anlayan var ise bir göz atarsa sevinirim sadece.


Aynı zamanda Speedtree gibi güvenilir bir sitede de şu uyarıyı aldım:

Tehlikeli bir nesnenin indirilmesi engellendi​


Bilgisayarınıza, onu yavaşlatabilecek, sistemini bozabilecek ya da başka sorunlara yol açabilecek bir kötü amaçlı yazılım bulaştırmak üzere tasarlanmış kötü amaçlı bir dosyanın veya başka bir nesnenin indirilmesi engellendi.


Bu nesneyi indirmekten Kaspersky güvenliği ile korundunuz. Hiçbir risk almadan bu pencereyi kapatabilirsiniz.






Tespit edilen:

13.03.2024 18:07:22

Web adresi:


Neden:

nesne temizlendi

Uygulama:

HEUR:Trojan-PSW.Script.Generic

,
 
Son düzenleme:

Geri
Yukarı