Delta Executor Bir Virüs mü? VirusTotal Tarama Sonuçları Açıklandı

Delta Executor kötü amaçlı yazılım değildir, ancak antivirüs yazılımı onu sık sık işaretler — işaret, onaylanmış kötü amaçlı bir yükten değil, belirli, açıklanabilir bir davranış deseninden gelir. Yürütücü, betikleri yürütmek için Roblox’un çalışan sürecine kod enjekte eder ve sezgisel antivirüs motorlarının tespit edip işaretlediği şey, enjekte edilen kodun gerçekte ne yaptığından bağımsız olarak, o enjeksiyon davranışıdır. Mevcut sürüm için çalıştırma öncesi, tarihli bir VirusTotal tarama sonucu bu sayfada yayınlanmamıştır — aşağıdaki bölüm şu anda mevcut olan gerçek, kontrol edilebilir adımı kapsar: tam dosyayı yayınlanan SHA256 hash’ine karşı doğrulamak.

Antivirüs Programları Neden Delta Executor’ı İşaretler

Delta Executor, çalışma zamanında Roblox’a kod enjekte ederek — kendi talimatlarını başka bir programın çalışan bellek alanına ekleyerek — çalışır; bu, ekran kaydedicilerin, hata ayıklama araçlarının ve Discord’unki gibi yer paylaşımı yazılımlarının çalışan bir uygulamaya bağlanmak için kullandığı aynı mekanizmadır. Sezgisel tespit — bilinen kötü amaçlı yazılım imzalarını eşleştirmek yerine davranış desenlerini işaretleyen antivirüs taraması — bu enjeksiyon davranışını şüpheli olarak okur çünkü betik yazma için kullanılan kod enjeksiyonunu veri hırsızlığı için kullanılan kod enjeksiyonundan ayırt edemez; her ikisi de sezgisel motorların çalıştığı düzeyde aynı görünür. Bu yüzden bir antivirüs ürünü, gerçek kötü amaçlı bir yük olmayan bir dosyayı işaretleyebilir: tespit, dosyanın içeriğini değil, davranışı hedefler. Bu gerçek, açıklanabilir bir mekanizmadır — her işareti otomatik olarak reddetmek için bir neden değil ve dosyanın kötü amaçlı olduğunun kanıtı da değil.

  • Ekran kaydediciler
  • Hata ayıklama araçları
  • Oyun yer paylaşımları (Discord, Steam)
  • Meşru mod yükleyiciler

Delta Executor’ın VirusTotal Taramasını Kendiniz Nasıl Kontrol Edersiniz

Android sürümünün SHA256 hash’i — dosyanın kendisinden oluşturulan sabit bir dijital parmak izi — şurada yayınlanır: Android indirme sayfası: aab977d7c42e79151df437118dec9b06d1d4693262ffd642ff44086efd025259

Bu tam hash’e bağlı çalıştırma öncesi, tarihli bir tarama sonucu bu sayfada yayınlanmamıştır. İki yöntem, gerçekte indirilen dosyayı kullanarak doğrudan VirusTotal’in kendisinden canlı, güncel bir sonuç üretir: o belirli hash için zaten kayıtlı mevcut bir raporu görüntülemek için yukarıdaki hash’i VirusTotal’in arama çubuğuna yapıştırın veya ona karşı yeni bir tarama çalıştırmak için indirilen APK’yı doğrudan VirusTotal’e yükleyin. Her iki yöntem de gerçek bir tarama tarihi ve gerçek bir motor listesiyle, eldeki tam dosyaya bağlı bir sonuç döndürür — bu sayfada basılı bir sayının asla garanti edemeyeceği bir şey, çünkü bir sürüm güncellemesi burada basılı hiçbir şeyi değiştirmeden dosyayı ve hash’ini değiştirir.

Nelere bakılmalı:

  • “HackTool”, “RiskWare” veya “Injector” olarak etiketlenen tespitler → muhtemelen yanlış pozitif
  • Belirli bir kötü amaçlı yazılım adıyla etiketlenen tespitler (örneğin, “Trojan.Stealer.X”) → kurmadan önce daha fazla araştırın

Gerçek Bir Delta Executor Dosyasını Kötü Amaçlı Bir Dosyadan Nasıl Ayırt Edersiniz

Gösterge

Yanlış Pozitif

Gerçek Kötü Amaçlı Yazılım

Tespit adları

Genel (HackTool, Injector, RiskWare)

Belirli adlandırılmış aileler

Tespit sayısı

Genel davranış etiketleri (HackTool, RiskWare, GameHack)

30+ / 70+ motor

Dosya kaynağı

Doğrulanmış kaynak (deltaexecuter.org)

Üçüncü taraf site, Telegram, YouTube bağlantısı

Dosya boyutu

Doğrulanmış sürüm boyutuyla eşleşir

Doğrulanmış sürümden farklı

SHA256 hash

Yayınlanan SHA256 hash ile eşleşir

Eşleşmez

Delta Executor İçin Hangi İndirme Kaynakları Güvenlidir?

Delta Executor indirmeleri tek bir birincil alan adında barındırılır. Tüm indirmeler o alan adından gelmelidir. O sayfada bağlantılı Discord sunucusu, sürüm duyuruları ve indirme bağlantıları için ikincil kaynaktır.

Şuralardan indirmeyin:

  • Rastgele YouTube video bağlantıları
  • Delta Discord’undan bağlantılı olmayan Telegram kanalları
  • Birden fazla aracı bir araya getiren “ücretsiz yürütücü” web siteleri
  • Delta Discord’unun sabitlenmiş mesajlarında bağlantılı olmayan herhangi bir alan adı

Sahte / Typosquat Site Uyarı Listesi

Delta Executor’ı taklit eden sahte siteler yaygındır. Gerçek olana benzeyen alan adları kullanırlar (typosquatting). Bu sahte siteler şunları dağıtabilir:

  • Gerçek kötü amaçlı yazılım (çalıcılar, RAT’lar, tuş kaydediciler)
  • Reklam yazılımı içeren yürütücüler
  • Tıklama toplamak için tasarlanmış işlevsiz dosyalar

Sahte bir sitenin uyarı işaretleri:

  • Alan adı yazımı gerçek olandan biraz farklıdır
  • Site Roblox kullanıcı adınızı veya şifrenizi ister
  • İndirme önce bir .bat veya .cmd dosyası çalıştırmayı gerektirir
  • Sitenin Discord bağlantısı yok veya Discord bağlantısı gerçek olmayan bir sunucuya gidiyor

Şüphe duyduğunuzda: alan adını Delta Discord’unun sabitlenmiş mesajlarında yayınlanan bağlantıya karşı doğrulayın.

İlgili Kılavuzlar

Antivirüs Beyaz Liste Kılavuzu

Ban Riski Kılavuzu

Güncelleme Düzeltme Kılavuzu

Yasal & ToS Kılavuzu

Windows ve mobilde antivirüs istisna adımları için — nasıl beyaz listeye ekleneceği Delta Executor böylece engellenmeyi durdurur — şuraya bakın: Delta Executor güvenlik kılavuzu Defender, Malwarebytes ve mobil AV uygulamalarını tam ayrıntısıyla kapsar.