• 17-02-2025, 19:37:35
    #1
    Üyeliği durduruldu




    Çalıştır paneline girilen kod şöyle:

  • 17-02-2025, 19:48:35
    #2
    Lisans Hizmetleri
  • 17-02-2025, 19:58:10
    #3
    looktr adlı üyeden alıntı: mesajı görüntüle




    Çalıştır paneline girilen kod şöyle:


    yüksek ihtimal ile rat (remote acces trojan) dır powershellde amsi bypass ederek (defender dan daha rahat bypass edilebildği için dolandırıcılar ve hırsızlar için biçilmiş kaftan) sisteme sızılmaya çalışılıyor umarım çalıştırmamışsınız dır
    tahmin ettiğim gibi
  • 17-02-2025, 20:05:27
    #4




  • 17-02-2025, 20:07:47
    #5
    bildiğiniz tür makinanızı ele geçirmeye çalışan virüs. Lakin normalde usta bir hacker olsa bunu gizlediği kodlarla otomatik yapar. sizinki manuel olarak yaptırmayı denemiş
  • 17-02-2025, 20:30:53
    #6
    Üyeliği durduruldu
    Sevindik adlı üyeden alıntı: mesajı görüntüle
    CobanTech adlı üyeden alıntı: mesajı görüntüle

    yüksek ihtimal ile rat (remote acces trojan) dır powershellde amsi bypass ederek (defender dan daha rahat bypass edilebildği için dolandırıcılar ve hırsızlar için biçilmiş kaftan) sisteme sızılmaya çalışılıyor umarım çalıştırmamışsınız dır
    tahmin ettiğim gibi
    Frown adlı üyeden alıntı: mesajı görüntüle




    delikurt55 adlı üyeden alıntı: mesajı görüntüle
    bildiğiniz tür makinanızı ele geçirmeye çalışan virüs. Lakin normalde usta bir hacker olsa bunu gizlediği kodlarla otomatik yapar. sizinki manuel olarak yaptırmayı denemiş

    Teşekkürler arkadaşlar. Video indirme sitesi ssyoutube.com - savefrom.net sitesi gösterdi bunu. Daha önce de şüpheli sakıncalı sitelere yönlendirme yapmıştı.
    Zararlı oldupunu tabii k ianladım ancak komut satırına kod kopyalayıp çalıştırmayı teşvik edecek kadar ileri gitmişler.