Elbie Virüsü İle Şifrelenen Dosyalar Nasıl Decrypt Edilir ?

Enistein

Kıdemli Üye
16 Eyl 2012
2,229
35
1,249
Amsterdam
Merhaba,

Öncelikle geçmiş olsun. Daha önce 2 farklı kurumda Elbie vakasıyla karşılaştım. Malesef Elbie virüslerinin herhangi bir çözüm yöntemi mevcut değil.


Yapabileceğiniz 3 yöntem mevcut.
1. Dosyalarınızı geri yüklemeye çalışmak. Bilgisayarınız sürekli shadow kopyalar üretir. Bu kopyaları yükleyebilmek için bazı toolar mevcut. Fakat benim karşılaştığım vakaalarda elbie virüsü shadow kopyalarınıda temizlemişti.
Toolar :
Recuva
Stellar Data Recovery
Dikkat!: Bu tooları kullanırken eğer dosyalarınızı bulursanız, aynı diske değil harici diske kopyalayın! Aksi taktirde kopyalarken var olan dosyaları bozabilir ve shadow kopyaların silinmesine neden olabilirsiniz.

2. yöntem dosyaları saklayıp, bir çözüm yönteminin bulunmasını beklemek. Avrupa birliği ve Kaspersky, vb. kurumlar bu tarz virüslerin decrypt edilebilmesi için sürekli araştırma içindeler. Çözüm bulduklarında ücretsiz olarak tool yayınlıyorlar.
Decrypt toolarını takip edebileceğiniz siteler:
No Ransom - Kaspersky
No More Ransom
Avast - Free Ransomware Decryption Tools
3. yöntem fidye virüsünü atan kişiyle pazarlık yapıp ücreti ödemek.

Ayrıca bu tarz bir virüsle karşı karşıyaysanız örnek dosyaları yukarıdaki kurumlara gönderebilirsiniz. Bu tarz kurumlar encrypt edilmiş virüsleri toplayıp inceliyorlar.

Bir Rus araştırmacının onlarca Elbie virüsüyle yaptığı çalışmalarını anlattığı çok detaylı bir blog yazısı vardı. Her ay konu hakkındaki ilerlemesini raporluyordu. Şuan bakındım ama bulamadım. Eğer tekrar bulabilirsem size iletirim.

İyi Forumlar!
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.