Sisteme RAT virüsü girdi

Albatroza

Decapat
Katılım
9 Haziran 2021
Mesajlar
80
Yer
Aydın
Discord üzerinden, kendisini geliştirici olarak belirten bir şahsın verdiği bağlantıdaki setup.exe dosyasını çalıştırıp bilgisayarımın dengesini alt üst etmiş durumdayım. Kendisi itiraf etti ve bir fotoğraf göndermişti. O fotoğrafta IP adresim, telefon numaram bariz bir şekilde görünüyordu
(Silmiş göremiyorum).

Dosyayı çalıştırdıktan sonra yaptığım işlemler sırasıyla;
-Telefondan mobil veriye geçip Discord şifresini en başta değiştirmek. (2.koruma dahil)
(Token sıfırlanıyormuş Discord yetkilileriyle temasa geçmiştim)

-Windows'un olduğu disk hariç diğer 3 diski çıkarmak.
-USB ile yeniden temiz (diskler biçimlendirildi) Windows kurulumu yapıldı.
-Malwarebytes ile tam tarama yapıldı.
-AdwCleaner ile olası ekstra durumlar için tarama yapıldı.
-Kaspersky ile tüm tarama biçimleri çalıştırıldı. (abonelik almak durumunda kaldım)
-o esnada önemli olan tüm hesaplarımın şifrelerini (Gmail / sosyal medyalar / Steam vesaire) değiştirdim.

Onun dışında.
Windows dışı 3 diskteki oyun dosyaları tarafımdan silindi (eski bir laptop sahibiyim ona bağladım), şu an o disklerde sadece fotoğraf ve video dosyaları kaldı, ana bilgisayarıma yeniden bağlamak güvenli mi? (HDD dock dediğimiz tip cihaz ile bağlayacağım)

Cihazım ne kadar güvenli? Diskleri bağlayıp tarama yaparsam sıkıntı olma ihtimali var mıdır?
RAT tipi virüslerin BIOS üzerine bulaşma ihtimali olduğunu da okumuştum bunu nasıl anlarım? Yine sisteme enjekte edebilir mi kendisini? Gibi soruların cevaplarını arıyorum, şimdiden okuyan ve cevap verecek herkese teşekkür ederim.
 

Dosya Ekleri

  • Adsız.png
    Adsız.png
    111,1 KB · Görüntüleme: 102
Son düzenleyen: Moderatör:
Buna benzer bir olay yaşamıştım. Arkadaşlarımla CS:GO oynarken Discord'a baktığımda arkadaş listemde bulunan herkese "Discord Dark theme. RAT" isimli bir dosya gönderilmişti. Dosyanın ne işe yaradığını ve birinin nasıl hesabıma erişip bunu yaptığını bilmiyorum. En azından kimse dosyayı indirmemişti. Sadece Discord hesabımı silip yeni bir hesap açarak kurtulmuştum.
 
Yapılabilecek işlemlerin tamamını sırasıyla yapmışsınız, diğer diskler için standalone tarama araçları kullanarak tarama yapın, temiz çıkarsa sisteminize takabilirsiniz.


Bu işlemlerden sonra geriye RAT kalması çok düşük bir ihtimal.
 
Buna benzer bir olay yaşamıştım. Arkadaşlarımla CS:GO oynarken Discord'a baktığımda arkadaş listemde bulunan herkese "Discord Dark theme. RAT" isimli bir dosya gönderilmişti. Dosyanın ne işe yaradığını ve birinin nasıl hesabıma erişip bunu yaptığını bilmiyorum. En azından kimse dosyayı indirmemişti. Sadece Discord hesabımı silip yeni bir hesap açarak kurtulmuştum.

Geçenlerde kardeşimin hesabından da benzer dosya paylaşımları yapılmıştı hatta bazı gruplara katılmıştı şifreyi değişince sıkıntı kalmıyordu.
 
Yapılabilecek işlemlerin tamamını sırasıyla yapmışsınız, diğer diskler için standalone tarama araçları kullanarak tarama yapın, temiz çıkarsa sisteminize takabilirsiniz.


Bu işlemlerden sonra geriye RAT kalması çok düşük bir ihtimal.

Hemen deniyorum teşekkürler.
 
BIOS'ya da işlemciye yerleşmesi öyle kolay değil o konuyu dert etmeniz gerektiğini sanmam zaten gerekli her şeyi yapmışsınız ve eğer isterseniz diğer tarayıcıları da kullanabilirsiniz bu konuda Hitman Pro'yu öneririm bu arada ücretli abonelik almanıza gerek yoktu normal tarama işlemini her şekilde yapardı.
 

Yeni konular

Geri
Yukarı