folder Tahribat.com Forumları
linefolder Virüs - Trojan - Keylogger - BotNet
linefolder Cryptolocker Virüsü 16 Kasım 2014 Dalgası



Cryptolocker Virüsü 16 Kasım 2014 Dalgası

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    gokcan
    gokcan's avatar
    Kayıt Tarihi: 01/Aralık/2008
    Erkek

    Virüsün bağlandığı makinenin ip si belli mi?

    Düzenleme: bizim serverda aylar önce yaşandı bu olay. Fakat malesef kırma işlemini gerçekleştiremediğimiz gibi programların backdoor yoktu. Çok zor yani.Bu sebeple ben her gün yedek aldırıyorum.Kaybımız olmuyor

     

    Düzenleme2: bir program ile pc'lerde fatura.exe nin çalışmasını engelleyebilir miyiz?

     

    Buradada inceleme yapıyorlar

    https://www.bilgiguvenligi.gov.tr/zararli-yazilimlar/guncel-cryptolocker-saldirisina-dikkat.html

    gokcan tarafından 19/Kas/14 15:17 tarihinde düzenlenmiştir
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    DadasAdam
    DadasAdam's avatar
    Kayıt Tarihi: 31/Ocak/2013
    Erkek
    janni bunu yazdı

    http://efatura.ttnet-fatura.biz/?993877958

     

    Dallamanın biride buraya koymuş takipteyim bende. Bitcoin üzerinden ödeme istiyorlar.

     

     

    İndirip bi inceleyim dedim indiremedim. Bu vireüsü bilgisayarına bulaştıranlar özel gayret sarfediyor galiba :D


    Bir anadan dünyaya gelen yolcu...
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    aksata
    aksata's avatar
    Kayıt Tarihi: 28/Aralık/2009
    Erkek

    Virusu indirip virustotalde taratin. Millete faydaniz olsun 😊


    Bazıları özgürlüğü sadece kendileri gibi düşünenlere reva görüyor...
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    bldead
    bldead's avatar
    Kayıt Tarihi: 29/Temmuz/2005
    Erkek

    @gokcan *karşı tarafın ip adresi belli değil bulaşırken muhtemelen iletişim kuruyor. yıkarıda anlattığım sebeplerden bulaşma tamamlandığında bıraktığı tor linki bu

     http://a5xpevkpcmfmnaew.connect2tor.org/buy.php?2395w0 

    buy.php?'den sonraki rakam ve harfler ise user id oluyor. ( test için bulaştırdığım makinenin user idsi.)

    *Aylar önce karşılaştığın cryptoloker saldırısının çözümü burada (tabi bizde işe yaramıyor)

    https://www.decryptcryptolocker.com/ 

    http://blog.zemana.com/2014/03/FatmalDecrypter.html 

    örnek olsun diye fatura.exe dedim. bendeki asıl dosyanın ismi fatura_809506887.exe 

    bir şekilde yasaklarsın ancak sürekli isimi ve form değiştiriyor.

     

    @DadasAdam işte düşün ne kadar aciz insanlar.


    bldead
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    bldead
    bldead's avatar
    Kayıt Tarihi: 29/Temmuz/2005
    Erkek

    Tubitak tarafından bugun yayınlanan makale ;

    https://www.bilgiguvenligi.gov.tr/siniflandirilmamis/crytolocker-analizine-devam.html 

    Makalede yayınladıklarını üç gün önce denedim. Herhalde üç gün öndeyim onlardan :)

    Bu akşam linux kurup iptables ile virüs ilk çalıştırıldığında hangi adrese gidiyor hangi veriyi alıp gönderiyor. Yakalıyabilirsem yazarım buraya.


    bldead
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    endenius
    endenius's avatar
    Kayıt Tarihi: 20/Kasım/2013
    Erkek

    hehehe fiyatta indirim yapan virüs :D

    kırıldım yav

  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Çömez
    underzero
    underzero's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 20/Ocak/2003
    Erkek

    @DadasAdam

    bilincsizlik deme abi bana neler neler var,

    300 kisiye mail gonderdim telekom, ttnet faturasi diye mail gelirse acmayin virus diye

    bir gun sonra beni ariyorlar veya mail atiyorlar "telekom dan fatura geldi bizim boyle bir hattimiz varmi" diye

    -

    daha acisi;

    bir zamanlar cokca dolasan bir mail vardi, bilmemne.ppt isimli virus var sakin acmayin hackerlar 2sn de bilgisayardaki butun verileri siliyor diye dolasiyordu.

    bir kullanicidan bana geldi cok degil 3 gun sonra bilmemne.ppt isimli bos bir slayt dosyasi olusturup gonderdim

    2.dk sonra beni aradi "bu gonderdigin dosyayi acamadim veya bos cikti ne vardi icinde" diye

    -

    defalarca anlatsan da egitim de versen bazen yetmiyor. bilgisayarlardan admin yetkisini kaldiracaksin program kurulacaksa gidip sen kuracaksin

    ve mutlaka yedekleyeceksin

    (gerci admin hakki olmadan da exe calistirabilmenin yontemi cikmisti ama yama ile kapandi diye hatirliyorum)

    ----

     


    pist bak bi ! - Ban Golu Canavari
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    DrKill
    DrKill's avatar
    Kayıt Tarihi: 10/Mart/2004
    Erkek

    Yapan adam sağlam para kaldırmıştır yalnız. Sağlamda yazmış.

    Çalıştığın şirkette ttnet faturasıyla ne işin var anasını satayım. Hadi fatura açacan onu anladıkta pdf yerine koskoca exe yi görmüyor musun derler adama. Olan hep IT cilere oluyor işte.

     


    Bu imzayı her gördüğünüzde 4gb kotanızın 0,00000358559191226959228515625 azalmaktadır. Bilerek ve istenerek bu imza yapılmıştır. Amaç kotanızı sömürmektir
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    adeleks
    adeleks's avatar
    Kayıt Tarihi: 19/Aralık/2009
    Erkek

    ttnet de uyarmış

Toplam Hit: 17608 Toplam Mesaj: 58