Zararlı Yazılım RANSOMWARE server bilgilerini sifreledi

1Dadas

Yeni üye
17 May 2018
16
0
Merhabalar,

Bir dostum bir emailin ekte dosyasini aciktan sonra bilgisayarina truva ati sizdirdi. Onceslikle Kaspersky'yi servis disi birakan bu truva ati, serverdaki herseyi .CILLA uzantisi ile sifreleyip sadece index.html sayfasi birakti. Sayfada Black Cilla virusu oldugu ogreniliyor. Kaspersky nin noransom.kaspersky.com sitesine girdik ama bu uzanti / virus ismi ile birsey bulunamadi, zaten tanisaydi anti virus servis disi kalmazdi. Ayrica internetten biraz arastirdik ama bu isim ile ilgili bisey bulamadik.

İki screen'i ekte bırakıyoru

https://ibb.co/w013RV4
https://ibb.co/xCM0rZt

Sifrelemeyi cozmek mumkun mudur, konu hakkinda yardimci olursaniz sevinirim

Tesekkurler.

(Yazi hatalari icin simdiden ozur dilerim)
 
Moderatör tarafında düzenlendi:

zztri

Yaşayan Forum Efsanesi
9 Tem 2015
10,053
4
390
Ankara
Cevap: Ileri seviye Çin yapimi RANSOMWARE server bilgilerini sifreledi

Mümkün.. Kesin değil, sadece mümkün. Encrypt, decrypt ile ilgilenen bir arkadaşa "a.exe" gibi çok basit bir executable olacak hala şifrelenen klasörlerde, bir örnek alın götürün. (Tabii bu işlem bitmeden yakalamış ve cihazı kapatmışsanız geçerli. Yoksa 100% imkansız olduğunu gönül rahatlığı ile söyleyebilirim.)

En son İstanbul Belediye arşiv projesinde ben denemiştim, ama "iki hafta" süre isteyince, zaten yedekler de olunca vazgeçtik, bir günlük kaybı sineye çekip devam ettik. O kişinin minimum 2 haftasını alacaktır. Sineye çekebilecekseniz, boşverin gitsin.
 

1Dadas

Yeni üye
17 May 2018
16
0
Cevap: Ileri seviye Çin yapimi RANSOMWARE server bilgilerini sifreledi

Mümkün.. Kesin değil, sadece mümkün. Encrypt, decrypt ile ilgilenen bir arkadaşa "a.exe" gibi çok basit bir executable olacak hala şifrelenen klasörlerde, bir örnek alın götürün. (Tabii bu işlem bitmeden yakalamış ve cihazı kapatmışsanız geçerli. Yoksa 100% imkansız olduğunu gönül rahatlığı ile söyleyebilirim.)

En son İstanbul Belediye arşiv projesinde ben denemiştim, ama "iki hafta" süre isteyince, zaten yedekler de olunca vazgeçtik, bir günlük kaybı sineye çekip devam ettik. O kişinin minimum 2 haftasını alacaktır. Sineye çekebilecekseniz, boşverin gitsin.

Anladim tesekkurler
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.