C# Freya Ransomware Geliyor!

Huddraw

Üye
26 Nis 2020
193
34
Herkese selam, uzun zamandır ortalıkta yokum farkındayım ancak internet bağlanmadığı için yapabileceğim bir şey yok maalesef. Herneyse başlıkta da gördüğünüz gibi Freya Ransomware'ın büyük bir kısmını hallettim. Geriye ufak tefek geliştirmeler, bir kaç değişiklik, daha farklı algoritmalar gibi şeyler kaldı. Birde bug var onu çözer çözmez paylaşacağım zaten source'yi. Uzatmadan özelliklerine gelelim.

>Her şifreleme sırasında farklı, özel bir key oluşturur.
>Oluşturulan Key'i discord webhook'a gönderir.
>Şifrelenen dosyaları listeye ekler ve gösterir.
>ReadMe ve Teşekkürler notu bırakır.
>128 Bit AES şifreleme kullanır.
>26/4 UD

Scan sonuçlar:
K65owXquFQID.png


Daha fazla ne gibi özellikler istersiniz? Yazarsanız sevinirim fikir konusunda tıkandım denilebilir.

Ransomware'den bir görüntü:
Ads-z.png


Fikir konusunda dediğim gibi yardımcı olursanız sevinirim. Aklıma gelmiyor çünkü: Bir tek bu uygulama içinde değil. Her türlü virüs vs olabilir.
Zaman ile kendisi adını değiştirsin saklansın silinemesin hdd nin içine girsin yapışsın sülük gibi.
 

K3D

Katılımcı Üye
1 Mar 2021
629
555
30
root
yahu be adam şekerci otomosyonu geliştirmiyoruz zararlı yazılım geliştiriyoruz hadi diyelim öyle yaptık adamlar exe yi decompile edip discord hesabını aldı tüm keyler gitti ne yapacağız ?
endarion buda işine yarar coderx37 ye bakma sen onun bilgisi yok.

Forum kurallarını okuduktan sonra konulara mesaj atabilirsin kardeşim. Edepsiz bir konuşma tarzın var ve kendini ağa babası sanıyorsun. Dikkat et kendine :)
 

Endarion

Katılımcı Üye
29 Ağu 2021
890
519
Righteous Side of Hell
Zaman ile kendisi adını değiştirsin saklansın silinemesin hdd nin içine girsin yapışsın sülük gibi.
Kendi adını değiştirme olayını düşündüm ancak hiçbir işe yaramayacak. Sülük gibi yapışma konusunda da Ransomware olduğu için kalıcılığa gerek yok. Rat vs olsaydı uğraşırdım üstüne. Ama 3 saatlik koruma için belirli yöntemlerde ekledim tabii :). Mesela kapatamıyorsun formu, kapatmaya zorlarsan da mavi ekran alıyorsun vs vs.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.