Serverda Şifrelenmiş Veri

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    JOE
    JOE's avatar
    Kayıt Tarihi: 07/Mart/2003
    Erkek

    Bu sabah bir sürprizle karşılaştık. Server a erişip aşağıdaki gibi bir not bırakmışlar.

    Ne yapacağız şimdi? Tam şerefsiz bunlar.

    Nasıl erişiyorlar server a?

    Server ve bilgisayarlarda Trend Micro antivirüs var.

    "

    Merhabalar,

    Sisteminizdeki önemli gördüğüm bir kısım verilerinizi şifreledim, 

    yine kendi sunucunuzda şifreli bir biçimde yedekledim ve orjinallerini 

    ASLA geri getiremeyeceğiniz şekilde üzerlerine veri yazarak özel yazılımlarla sildim.

     

    Verilerinizi ve sunucunuzu eski haline getirmemi isterseniz talebim bunun karşılığında bana

    5000$ ödemenizdir. Bu ödemeyi bana yapmak ve karşılığında verilerinizi almak konusunda 

    bir karara varırsanız bana mega.protect@mail.ru adresinden ulaşabilir ve havale için

    gerekli bilgileri talep edebilirsiniz. Bu talebiniaz karşlığında yurt dışına western union yolu

    ile ücreti yatırmanız için size gerekli bilgileri vereceğim.

     

    Parayı yatırıp bana makbuzunu gönderdiğiniz taktirde, ödemeyi 15 dk içinde teyit ettirip 

    hemen serverinize bağlanıp en kısa süre içinde eski haline getireceğim.

     

    Sizi tanımıyorum, dolayısı ile size karşı kötü duygular beslememin size kötülük yapmamın bir anlamı da yok, 

    amacım sadece bu işten bir gelir elde etmek. Yaptığınız ödeme sonrasında 

    en kısa zamanda verilerinizi eski haline getirmek için sunucunuza bağlanacağım.

     

    Sunucunuzda *.axx uzantılı dosyalar ve/veya varsa sürücülerinizin ana dizininde bulunan "+BACKUP" klasörlerini 

    silmeyiniz, orjinaleri üstünde oynama yapmayınız.

     

    Bana yazacağınız mailde hangi sunucudan bahsedildiğini anlayabilmem için sunucnuun ip numarasını da belirtiniz.

     

    Serverinize hangi yolla nasıl eriştiğimi bu tür olayların tekrar yaşanmaması için yapılması gerekenleri verilerin eski haline 

    getirilmesi esnasında size mail atacağım.

    mega.protect@mail.ru

    JOE tarafından 07/Mar/16 09:02 tarihinde düzenlenmiştir

    Not late for nothing
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    esinti
    esinti's avatar
    Kayıt Tarihi: 27/Ağustos/2015
    Erkek

    geçmiş olsun bizim de başımıza geldi. çok küçük bir hasar ile kurtardık paçayı.

    yedeğin vardır umarım.

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Tarikat Şeyhi
    HolyOne
    HolyOne's avatar
    Kayıt Tarihi: 01/Haziran/2002
    Erkek

    Keriz vergisi ödemeniz lazım.

    La nasıl beceriosunuz servera virus bulastirmayi aklim almıyor

    Server dediğin şeye Windowsun kendi içindeki IIS,DNS falan kurarsın olsa olsa 2 tane daha uygulama koyar ellemezsin. Antivirus bile kurulmaz servera gereksiz yani.

    oyun falanmi oynuyosunuz serverda napiosunuz


    Nush ile uslanmayanı etmeli tekdir, Tekdir ile uslanmayanın hakkı kötektir!
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    JOE
    JOE's avatar
    Kayıt Tarihi: 07/Mart/2003
    Erkek

    Yok hocam ya serverda hiçbirşey yapılmıyor.

    Muhasebe programı ve dosyalar var sadece o kadar.

    Hatta antivirüs de kurulu.

    Bir de 05.03.2016 22:24 te "Steganos Backup 2012" diye bir program kurulmuş.

    Bu mu şifrelemiş verileri acaba?


    Not late for nothing
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    2021 Talihlisi
    TheAvenqer
    TheAvenqer's avatar
    Kayıt Tarihi: 09/Şubat/2014
    Erkek

    ben bu notu bir yerde daha gördüm ama nerde hatırlayamıyorum birinin daha başına gelmişti geçmiş olsun hocam

    sunucu sistemi ne hocam 

    Parayı yatırıp bana makbuzunu gönderdiğiniz taktirde, ödemeyi 15 dk içinde teyit ettirip 

    hemen serverinize bağlanıp en kısa süre içinde eski haline getireceğim.

    adam işi bildiğin firmaya çevirmiş 15 dk diyor bizim bankalarda müşteri hizmetine bağlanmamız 15 dk sürüyor

    TheAvenqer tarafından 07/Mar/16 09:28 tarihinde düzenlenmiştir

    Bot ve lisans ihtiyaçlarınız için pm atınız.
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    dhmm
    dhmm's avatar
    Kayıt Tarihi: 15/Eylül/2011
    Erkek
    JOE bunu yazdı

    Yok hocam ya serverda hiçbirşey yapılmıyor.

    Muhasebe programı ve dosyalar var sadece o kadar.

    Hatta antivirüs de kurulu.

    Bir de 05.03.2016 22:24 te "Steganos Backup 2012" diye bir program kurulmuş.

    Bu mu şifrelemiş verileri acaba?

    Steganos Backup orijinal miydi hocam ?

     


    Ozgurluk aslinda her istedigini yapabilmek degildir, istemedigini yapmamaktir. // Verdigin degeri gormeyince, gordugun degeri ver !!! // Hayatin herkes icin bir bavulu vardir !!! // Dusmek gerekir bazen hayatta; kalkmayi ogrenebilmek icin
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    JOE
    JOE's avatar
    Kayıt Tarihi: 07/Mart/2003
    Erkek

    Steganos Backup programının bizimle alakası yok.

    Sanırım o eleman kurmuş.

    Bir de nasıl server a bağlanabiliyor? Burayı çözemedim ve sinir oldum.

    Sadece muhasebe programı dosyaları şifrelenmiş, diğer dosyalar duruyor.


    Not late for nothing
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    whoobay
    whoobay's avatar
    Kayıt Tarihi: 26/Ekim/2003
    Erkek
    JOE bunu yazdı

    Steganos Backup programının bizimle alakası yok.

    Sanırım o eleman kurmuş.

    Bir de nasıl server a bağlanabiliyor? Burayı çözemedim ve sinir oldum.

    Sadece muhasebe programı dosyaları şifrelenmiş, diğer dosyalar duruyor.

    Sorması ayıp bu hangi muhasebe programı? Yetkili servisinden sözleşmeli yada sözleşmesiz destek alıyor musunuz? Alıyorsanız en son ne zaman bağlandılar ya da müdahale ettiler?


    Herşey kolaydır, bazen değil işte ∆
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    elmor
    elmor's avatar
    Kayıt Tarihi: 07/Eylül/2005
    Erkek

    serverda virus denemeleri veya onune gelen programı indir kur yapmayacagınıza gore uzak masaustu portu standartmıydı ? kullanıcı adı şifre basit mi ? .

    nereden nasıl ulasıyorlar

     

  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    MhmdAlmz
    MhmdAlmz's avatar
    Kayıt Tarihi: 09/Ağustos/2015
    Erkek

    Yedeği yok muydu :(


    Andolsun kuşluk vaktine ve dindiği zaman o geceye ki, Rabbin sana veda etmedi ve darılmadı! Ve kesinlikle senin için sonu önünden (ahiret dünyadan) daha hayırlıdır. ileride Rabbin sana verecek de hoşnut olacaksın! O, seni bir yetim iken barındırmadı mı? Seni, yol bilmez iken (doğru) yola koymadı mı? Seni bir yoksul iken zengin etmedi mi? Öyle ise, sakın yetime kahretme (onu horlama)! El açıp isteyeni de azarlama! Fakat Rabbinin nimetini anlat da anlat!
  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Fikibok
    KaptaN
    KaptaN's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 30/Ağustos/2005
    Erkek

    Hocam bu elwmanların twk yararı yedeklemenin ne kadar önemli oldugunu hatırlatıyorlar.

     

    falcon ile bir görüş istesen

    bide server kaç kurulu sizde ??

    2003  varsa hemen değiş .

     

    geçmiş olsun.

     

    birde rdp açığını kontrol et oradan giriyorlar genellikle , mesela yüce bilişimci bi tanıdıgım şöyle demişti" standart şifrelerle ortalama 10 hesaptan 3 ü kırılıyor" adam 123456 diye koyarsa şifreyi az bile :)

Toplam Hit: 10061 Toplam Mesaj: 23
cryptolocker veri şifreleme