// güvenlik

EloHane güvenli mi?

Kısa cevap: antivirüsler uyarı verir, evet. Bunu saklamıyoruz — aşağıda kaç motorun neden uyarı verdiğini tek tek gösteriyor ve bu uyarıların ne anlama geldiğini açıklıyoruz.

Size "dosyamız tertemiz, hiçbir uyarı çıkmaz" deseydik ve VirusTotal'e bakıp uyarıları görseydiniz, haklı olarak geri kalan her söylediğimize de şüpheyle bakardınız. Bu yüzden olduğu gibi anlatıyoruz.

6 / 70+

motor uyarı veriyor

VirusTotal bir dosyayı 70'ten fazla antivirüs motoruna aynı anda taratır. EloHane'de bu motorlardan 6 tanesi uyarı veriyor, geri kalanı temiz raporluyor.

Önemli olan sayı değil, uyarıların türü — aşağıda göreceğiniz gibi altısı da tahmin temelli.

Uyarı veren 6 motor

Antivirüs tespitleri iki türlüdür. İmza tespiti, dosyanın bilinen bir zararlıyla birebir eşleştiği anlamına gelir — kesin bilgidir. Makine öğrenmesi / sezgisel tespit ise "bu dosya bana şüpheli göründü" tahminidir. Aşağıdaki altı tespitin tamamı ikinci gruptadır; etiketlerin kendisi bunu söylüyor.

Bkav Pro
Genel etiket

W32.Malware.372C9F37

Belirli bir zararlının adı değil; dosyanın kendisinden üretilmiş bir kimlik. "Tanımadım, şüpheli" demenin karşılığı.

Elastic
Makine öğrenmesi

Malicious (high Confidence)

Bir zararlı adı yok — modelin verdiği güven skoru var. Hangi davranışın tetiklediği belirtilmiyor.

Microsoft
Makine öğrenmesi

Trojan:Win32/Wacatac.B!ml

Sondaki !ml eki "machine learning" demektir: imza eşleşmedi, model tahmin etti. Wacatac, Defender'ın en geniş kapsamlı genel etiketlerinden biridir.

Rising
Yapay zekâ modeli

Trojan.Kryptik@AI.95

@AI eki yine model tahmini olduğunu gösterir. Kryptik, "paketlenmiş/sıkıştırılmış çalıştırılabilir" anlamına gelen genel bir aile adıdır.

SecureAge
Genel etiket

Malicious

Tek kelimelik sonuç. Hangi zararlı, hangi davranış — hiçbiri belirtilmemiş.

Symantec
Makine öğrenmesi

ML.Attribute.HighConfidence

Etiketin kendisi ML (machine learning) ile başlıyor: bu bir imza eşleşmesi değil, model çıktısı.

Altı tespitin hiçbirinde belirli bir zararlı yazılım adı yok. Hepsi Malicious, Wacatac, Kryptik gibi genel aile etiketleri ya da doğrudan model çıktısı. Gerçek bir bulaşma olsaydı, motorlar aynı zararlının aynı adını verirdi.

Peki neden şüpheli görünüyor?

Çünkü bir ESP programının yapmak zorunda olduğu işler, zararlı yazılımların da yaptığı işlere teknik olarak benzer. Antivirüs bu benzerliği görür, amacı göremez.

Başka bir programın belleğini okuyor

CS2'nin belleğini okumak, Windows'un standart fonksiyonlarıyla yapılır. Aynı fonksiyonlar bilgi çalan zararlılarda da geçtiği için bu davranış tek başına şüpheli sayılır.

Oyunun üzerine çizim yapıyor

ESP ve menü, oyunun üstünde duran şeffaf bir pencereye çizilir. Bu "overlay" tekniği ekran görüntüsü alan yazılımlarda da kullanılır.

İmzasız ve az bilinen bir dosya

Pahalı bir kod imzalama sertifikamız yok ve dosya milyonlarca bilgisayarda kurulu değil. Windows, tanımadığı her yeni .exe için içeriğine bakmadan uyarı verir.

Her sürümde dosya değişiyor

Oyun güncellendiğinde programı da güncelliyoruz. Antivirüsler için "her hafta değişen, az kişide bulunan yeni dosya" başlı başına bir risk sinyalidir.

Program ne yapmıyor?

Bir dosyanın zararlı olup olmadığını anlamanın en pratik yolu, gerçek zararlıların yapmak zorunda olduğu şeyleri yapıp yapmadığına bakmaktır.

Ayrı bir konu: antivirüs uyarısı ile oyun içi ban riski aynı şey değildir. Antivirüs, dosyanın bilgisayarınıza zarar verip vermediğine bakar. VAC ise oyunda hile kullanıp kullanmadığınıza bakar — ve her hile programında ban riski vardır, bizimki dahil. Bu riski sıfır gösteren hiçbir siteye inanmayın. Ban riski hakkında

Bize inanmayın, kendiniz bakın

Bu sayfadaki hiçbir şeyi olduğu gibi kabul etmenizi beklemiyoruz. İndirdiğiniz dosyayı doğrudan VirusTotal'e yükleyip sonucu kendiniz görebilirsiniz.

  1. 01 virustotal.com adresine gidin.
  2. 02 İndirdiğiniz .exe dosyasını sürükleyip bırakın.
  3. 03 Sonuçta uyarı veren motorların etiketlerine bakın — !ml, @AI, ML. ekleri ve Gen/Variant gibi genel adlar, tespitin tahmin temelli olduğunu gösterir.

Not: yukarıdaki 6 sonuç, bu sayfanın yazıldığı tarihteki taramaya aittir. Antivirüs motorları sürekli güncellenir; sizin taramanızda sayı biraz farklı çıkabilir. Programı her güncellediğimizde dosya değiştiği için sonuçlar da değişir.

Uyarı alırsanız ne yapmalısınız?

Programın çalışabilmesi için antivirüsünüze bir istisna eklemeniz gerekir. Windows Defender için adımlar şöyle:

  1. 01 Windows Güvenliği uygulamasını açın (Başlat menüsüne yazmanız yeterli).
  2. 02 Virüs ve tehdit korumasıAyarları yönet yolunu izleyin.
  3. 03 Aşağı inip Dışlamalar bölümünden Dışlama ekle veya kaldır'a tıklayın.
  4. 04 Programı tuttuğunuz klasörü dışlama olarak ekleyin.

Başka bir antivirüs kullanıyorsanız adımlar benzerdir; aradığınız bölümün adı genellikle istisnalar, dışlamalar veya exclusions olur. Takılırsanız destek kanalımızdan yazın, birlikte halledelim.

Karar sizin: bu açıklamalar sizi ikna etmediyse programı kurmayın. Kendinizi rahat hissetmediğiniz bir yazılımı bilgisayarınıza koymanız için sizi ikna etmeye çalışmıyoruz.