Trojanı Antivirüs'lerden Kaçırmak, Dosya kaçırma, Fud Crypter

00:55 Posted by crypter

Crypter kelimesi geniş kapsamlı bir sözcüktür.Crypter 2 parçacıktan oluşmaktadır.Bunlar Stub ve Client'tir.

Stub ise Client yardımı ile sizin belirlediğiniz exe'ye kendini enjekte eder.Bu enjekte işlemi Kendini saf dosya üzerine encrypt etme işlemidir.

Bu enjekte işlemini bir para kasası veya koruyucu kimsayal giysilerle eş değerde görebilirsiniz.

Dahada açacak olursak kasa metal veya çelik alaşımlardan oluşmaktadır.içinde ne oldugunu bilemeyiz.

Sizi dışarıdan gelecek tehlikelere karşı korur ve içerdeki dosyalarınız veya paranız stabil bir şekilde saklanır.

Crypter kavramı ise bu örnek ile bağdaşmaktadır.Kendi dosyanızı bir çelik kasa mantığıyla korumaya alır.

Yanlız tek bir farkı var bu koruma işlemi bazen birçok güvenlik platformunda zararlı yazılım olarak algılanabilmektedir.

Crypter teknolojileri her ne kadar yasal bir oluşum olsada, Çoğu zaman zararlı yazılımları protect etmek için kullanılmaktadır.

Peki herşey güzelken güvenlik platformları olan Antivirüs'ler ve Anti-Malware şirketlerinin bu olaya bakış açısı nedir ?

Eskiden anti-virüs şirketlerinin basit bir mantığı vardı.Sadece laboratuvarlarına gelen exeleri veritabanlarına kaydederek zararlı yazılım uyarısı olarak son kullanıcılara virüs imzası olarak gönderirlerdi.

Fakat teknolojinin gelişmesi ve bu alandaki rekabetin artması üzerine Özellikle anti-virüs şirketleri bu oluşumları Genetic/Generic olarak algılamaya başladılar.

Basit bir protector'u ele alalım.Notepad'i protect ettiğiniz zaman antivirüs şirketleri önce bunu bir süzgeçten geçirir ve zararlı yazılım olarak görmez.Tabi bu protector'un bazı Hex Offsetleri yakalanmadıysa.

Zararlı bir yazılım olan ve uzun süredir piyasada olan bazı trojan türlerini protect ettiğinizde antivirüsler bunu direkt zararlı yazılım olarak algılamaktadır.

Bu süreden sonra öğreneceğimiz kavramlar şunlardır;

Detect, Undetect, U.D, FUD Kavramları ;

Detected ; Yakalanan, Keşfedilmiş yani güvenlik firmaları tarafından yakalanmış dosyalara verilen addır.Kısaltılmışı DT'dir.

Undetected ; Bazı güvenlik firmalarına Yakalanmamış, Keşfedilmemiş anlamlarına gelmektedir, Kısaltılmışı UD'dir.

Full Undetected
; Hiçbir güvenlik firması tarafından işlem görmemiş dosyalara verilen addır.Kısaltması FUD'dur.Genel olarak Fud Crypter diye tanımlanır.

Neden Crypter ve Protector kullanmalıyız sorusuna ise açıklama gayet kolay olacaktır.

Yazılımcısınız veya yeni bir yazılım yaptırdınız.Bu yazılımın source code'larını güven altına almak için Fud Crypter ve Fud Protector kullanmalısınız.

Ayrıca executables dosyalarınız sunucu ile bağlantılı ise ve bu bağlantılardan elde edilecek verileri saklamak, gizlemek veya engellemek adına Crypter
veya Fud Crypter kullanabilirsiniz.

Tabi bu süreçde uzman bir kadro ile çalışmanız gerekmektedir.Şuan Türkiye üzerinde en eski ve en güvenli platform olan

CryptoSuite.Org bu işi en iyi şekilde yerine getirmektedir.

Türkiye'de İlk ! 2013 Turkojan Fud Crypter ve Turkojan Fud DLL

00:54 Posted by crypter

2013 Turkojan Fud Crypter

Konuyu fazla büyütmemek için tek tek stub crypted tarama sonucu koymadım

2 Crypterin tarama sonucu aşağıdaki gibidir

Date and Time: 6/17/2013 4:49:46 AM
File Name: Crypted.exe
File Size: 811008 Bytes
MD5: caa36b83f9faae7761951d457c749db5
SHA1: 125f9d1fad7db6d744568132e1c3fedd2ef8d756
Detection: 1 of 35 (3%)
Status: INFECTED

AVG Free - Clean!
ArcaVir - Clean!
Avast - Clean!
AntiVir (Avira) - TR/Dropper.Gen
BitDefender - Clean!
VirusBuster Internet Security - Clean!
Clam Antivirus - Clean!
COMODO Internet Security - Clean!
Dr.Web - Clean!
eTrust-Vet - Clean!
F-PROT Antivirus - Clean!
F-Secure Internet Security - Clean!
G Data - Clean!
IKARUS Security - Clean!
Kaspersky Antivirus - Clean!
McAfee - Clean!
MS Security Essentials - Clean!
ESET NOD32 - Clean!
Norman - Clean!
Norton Antivirus - Clean!
Panda Security - Clean!
A-Squared - Clean!
Quick Heal Antivirus - Clean!
Solo Antivirus - Clean!
Sophos - Clean!
Trend Micro Internet Security - Clean!
VBA32 Antivirus - Clean!
Zoner AntiVirus - Clean!
Ad-Aware - Clean!
BullGuard - Clean!
Immunet Antivirus - Clean!
K7 Ultimate - Clean!
NANO Antivirus - Clean!
Panda CommandLine - Clean!
VIPRE - Clean!

http://www.file2scan.net/report.php?...yi8vv_BWkPhDrq

Geriye kalan 3.crypterin tarama sonucu ise aşağıdaki gibidir

Date and Time: 6/17/2013 4:52:44 AM
File Name: Crypted.exe
File Size: 901120 Bytes
MD5: 73aeabf6d00265bc939417877eef46b9
SHA1: 30888286a2769b41deec1ff15804a4c96fe3274f
Detection: 3 of 35 (9%)
Status: INFECTED

AVG Free - Clean!
ArcaVir - Clean!
Avast - Clean!
AntiVir (Avira) - TR/Dropper.Gen
BitDefender - Clean!
VirusBuster Internet Security - Clean!
Clam Antivirus - Clean!
COMODO Internet Security - Clean!
Dr.Web - Clean!
eTrust-Vet - Clean!
F-PROT Antivirus - Clean!
F-Secure Internet Security - Clean!
G Data - Clean!
IKARUS Security - Backdoor.Win32.Xtreme
Kaspersky Antivirus - Clean!
McAfee - Clean!
MS Security Essentials - Clean!
ESET NOD32 - Clean!
Norman - Clean!
Norton Antivirus - Clean!
Panda Security - Clean!
A-Squared - Backdoor.Win32.Xtreme!IK
Quick Heal Antivirus - Clean!
Solo Antivirus - Clean!
Sophos - Clean!
Trend Micro Internet Security - Clean!
VBA32 Antivirus - Clean!
Zoner AntiVirus - Clean!
Ad-Aware - Clean!
BullGuard - Clean!
Immunet Antivirus - Clean!
K7 Ultimate - Clean!
NANO Antivirus - Clean!
Panda CommandLine - Clean!
VIPRE - Clean!

http://www.file2scan.net/report.php?...p3e2i_wLfzYxaH

virustotal,jotti,metascan,chk4me gibi rapor veren sitelerde taratmayalım elementscanner veya file2scan kullanalım
Download Linki Konuya Yorum Yapanlara Özel Olarak Gönderilecektir.