Cryptolocker Virüsü

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Zork.
    torpedo_XL
    torpedo_XL's avatar
    Kayıt Tarihi: 21/Ağustos/2005
    Erkek
    sancaks bunu yazdı

    ya bu tor la yapılan işlerde hiçmi ip izi falan kalmıyor..bu kadarmı başarılı bu tor (aynı olay başıma gelmişti)

    Çok da başarılı olduğu söylenemez. bkz. "bad tor nodes"


    Bilge insanlar konuşurlar çünkü söyleyecek bir şeyleri vardır. Aptal insanlar konuşurlar çünkü bir şey söylemek zorundadırlar. Demokrasi, bir eğitim işidir. Eğitimsiz kitlelerle demokrasiye geçilirse oligarşi olur. Devam edilirse demagoglar türer. Demagoglardan da diktatörler çıkar. --Platon, Devlet                                                                                                                                                                                                                                                                                                                                                                                         
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    esinti
    esinti's avatar
    Kayıt Tarihi: 27/Ağustos/2015
    Erkek
    444 bunu yazdı

    Server'a (Server 2008R2) cryptolocker virüsü girmiş ve bazı klasörler içerisindeki dosyaları silmiş ve "message for you_.txt" dosyası oluşturup 290 $ -1 bitcoin (3 bitcoins) talep ediyor.

    Haftalik yedekler oldugu icin onlari yukledim simdilik ama anlayamadigim olay şu,

    1. Bu virus nasil bulaşmış olabilir, sadece dosya paylaşımı, netsis vs. gibi uygulamalar kullanılıyor. (Tüm güncellemeler alınmış ve antivirus olmasına rağmen) İlerisi için ne gibi önlemler alabilirim. 

    2. Bu virusun tamamen kaldırdığımdan nasıl emin olabilirim.

     

    Şimdiden teşekkür ederim.

    Bizim Server a da girdi nasıl girdiğini anlatayım;

    Kullanıcının posta kutusuna turkcell(!) mail atıyor ve 262 TL lik faturayı görüntülemek için linke tıklayın diyor(normalde ekte ziple gelse direk siliniyor zaten)

    Adamda sabahın verdiği güzellikle linke tıklıyor zipli dosyayı indiriyor ve içindeki exe yi açıyor sağolsun.

    sonrasındada ofisin nas sunucusuna bulaşıyor çünkü; ortak klasörler sürücü olarak eklenmiş windowslara orayı piç ediyor ve bizim merkez ortağa giriyor.

    orayı da piç etmeye başlarken bir arkadaşın dosyaları açamama uyarısı üzerine kontrol ettiğimde virüsü gördüm ve bütün bilgisayarları tedbir olarak kabattırdım(kapattırmasak merkez ortaktaki dosyaların ağzına sıçacaktı ve mecbur ödeme yapacaktık)

    sonra ortak klasörleri kapattık tek tek bilgisayarları açıp virüslü olanı bulup temizledik parada vermedik 1 ay önceki yedeğe döndük.

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    444
    444's avatar
    Kayıt Tarihi: 29/Temmuz/2002
    Erkek
    RebelliouS_SouL bunu yazdı
    444 bunu yazdı

    Server'a (Server 2008R2) cryptolocker virüsü girmiş ve bazı klasörler içerisindeki dosyaları silmiş ve "message for you_.txt" dosyası oluşturup 290 $ -1 bitcoin (3 bitcoins) talep ediyor.

    Haftalik yedekler oldugu icin onlari yukledim simdilik ama anlayamadigim olay şu,

    1. Bu virus nasil bulaşmış olabilir, sadece dosya paylaşımı, netsis vs. gibi uygulamalar kullanılıyor. (Tüm güncellemeler alınmış ve antivirus olmasına rağmen) İlerisi için ne gibi önlemler alabilirim. 

    2. Bu virusun tamamen kaldırdığımdan nasıl emin olabilirim.

     

    Şimdiden teşekkür ederim.

    Bizim Server a da girdi nasıl girdiğini anlatayım;

    Kullanıcının posta kutusuna turkcell(!) mail atıyor ve 262 TL lik faturayı görüntülemek için linke tıklayın diyor(normalde ekte ziple gelse direk siliniyor zaten)

    Adamda sabahın verdiği güzellikle linke tıklıyor zipli dosyayı indiriyor ve içindeki exe yi açıyor sağolsun.

    sonrasındada ofisin nas sunucusuna bulaşıyor çünkü; ortak klasörler sürücü olarak eklenmiş windowslara orayı piç ediyor ve bizim merkez ortağa giriyor.

    orayı da piç etmeye başlarken bir arkadaşın dosyaları açamama uyarısı üzerine kontrol ettiğimde virüsü gördüm ve bütün bilgisayarları tedbir olarak kabattırdım(kapattırmasak merkez ortaktaki dosyaların ağzına sıçacaktı ve mecbur ödeme yapacaktık)

    sonra ortak klasörleri kapattık tek tek bilgisayarları açıp virüslü olanı bulup temizledik parada vermedik 1 ay önceki yedeğe döndük.

    işin birde bok tarafı, shadowcopy'larida bozmus. shadowexplorer ile geride döndüremedim dosyaları.


    nox...!
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    firatakkoc
    firatakkoc's avatar
    Kayıt Tarihi: 17/Temmuz/2014
    Erkek

    Arkadaşlar merhaba,

    Ben özel bir firmanın IT uzmanıyım. Dün şirket dışında destek verdiğim bi firmada tek bir pc ye bulaşmış.  1 saat kadar özel programlar ile uğraştım sonra ccne olan bir arkadaşımla konuyu paylaştım. Kendisi Avrupada bir çok firmaya destek veren biri. Kendisi vede benim kanaatim böyle bişeye yakalandığınızda kesinlikle uğraşıp çıkmaza girmenize gerek yok. Çünkü yapan arkadaş microsoftun kendi kriptolama yöntemi ile yapmış bu yüzden yaptığınız her hamle başarısın oluyor. Ama ufak bir çözüm söyleyeceğim. Eğer virüsü yediysenin ve bilgisayarı yeniden başlatmadıysanız hemen bilgisayarı kapatıp HDD sökün sonra onu başka bir bilgisayarda harici olarak gösterip outlook un psc sini alın eğer exel,world tarzı belgelerinizi daha önce birine gönderdiryseniz oradan ulaşabilirsiniz. Sonra bilgisayarınızı formatlayın. Kolay Gelsin.


    Ragnar
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    trexman
    trexman's avatar
    Kayıt Tarihi: 29/Nisan/2015
    Erkek

    Bu tür virüsler illaki bir linke yönlendirir bir dosya indirtir ve çalıştırır hardiskin bir yerine birşeyler yazar ben incelemedim ama belki kripto hash i bile diskte biryere yazmış olabilirler yada dışarıda bir sunucuya post ediyor olmaları lazım. Yani uzun lafın kısası sunucudan süpheli bir linke tıklanmadı yada bir dosya çalıştırılmadıysa  manuel çalıştırılmış olabilir sistem domaine dahilse domainden çıkar, şifrelerini değiştir, FW ayarlarını gözden geçir varsa VPN şifrelerini de değiştir bu felaket başlangıç olabilir networündeki tüm sisteme dağılma olasılığı var.

    tamamen kaldırıldığından hiçbir zaman emin olamazsın mümkünse yeniden kurmak en doğrusu.


    Z
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Böcüklerin Efendisi
    krypt
    krypt's avatar
    Kayıt Tarihi: 05/Mart/2004
    Erkek

    Restore point varsa ona döndereceksin makinayı yoksa shadow explorer ile kurtarmayı deneyeceksin dosyaları. Yoksa gg.

    Amk bir sike yaramayan antivirüsler sağolsun geçen bir tanıdığın makine yemiş Cryptowall 3.0. 2500 küsür kişi kayıtlı muhasebe veritabanını kriptolamış. Kurtaramadık, yapacak bir şey yok.

     

    krypt tarafından 07/Ağu/15 09:54 tarihinde düzenlenmiştir

    while (1<2)
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    nights_judge
    nights_judge's avatar
    Kayıt Tarihi: 23/Nisan/2008
    Erkek

    bu yöntemi deneyip başarılı olan oldu mu acaba?


    Yıllarca parazit gibi yaşayıp kim güçlüyse ona yakınlaşıp bizde sizdeniz pozu veren kişilik yoksunu yalaka köpekler;Bizim VATAN sevgimizi hayal bile edemezsiniz.Bizim adımız SONSUZLUĞA uzanırken; Çok ucuza sattığınız karekterlerinizi,büyük bedeller ödeyipte geri alamadığınız zaman adınızın sadece OYUNCAKÇI dükkanlarında satılan ucuz kuklalara verildiğini göreceksiniz..
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    furkiak
    furkiak's avatar
    Kayıt Tarihi: 29/Nisan/2014
    Erkek

    comodo internet securty yi kuruyorsun hocam pc ye ağ savunmasından arp ve parçalı paketleri engelilyorsun işlem bitiyor exeyi tıklasanda açamıyorsun antiyi devre dışı bırak yine açamıyorsun. diyelimki virüs 2 sn öcne piyasa sürüldü bu programıda bilmediği için sandboxda çalıştırıyor yani ksıacası uğraşsanda imkanı yok bulaşmıyor :D. ben çok güvenli olmak istiyorum bu yetmez dersen comodoyu paranoik moda al gerisi tamamdır :D ,

     

    https://blog.comodo.com/category/containment/


    Android Mobil Uygulama - Web Sitesi - Masaüstü Yazılım yapılır. Vitaminsiz Palyaço
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    literatur
    literatur's avatar
    Kayıt Tarihi: 20/Nisan/2008
    Erkek

    Bir arkadaş turkcell fatura şeklinde gelen mailden bahsetmiş. Maili alan kişinin turkcell faturalı kullandığını nerden biliyorlar peki?

  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Çömez
    underzero
    underzero's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 20/Ocak/2003
    Erkek
    literatur bunu yazdı

    Bir arkadaş turkcell fatura şeklinde gelen mailden bahsetmiş. Maili alan kişinin turkcell faturalı kullandığını nerden biliyorlar peki?

    sazan.avi


    pist bak bi ! - Ban Golu Canavari
Toplam Hit: 7601 Toplam Mesaj: 24
cryptolocker