Serverda Şifrelenmiş Veri
-
Bu sabah bir sürprizle karşılaştık. Server a erişip aşağıdaki gibi bir not bırakmışlar.
Ne yapacağız şimdi? Tam şerefsiz bunlar.
Nasıl erişiyorlar server a?
Server ve bilgisayarlarda Trend Micro antivirüs var.
"
Merhabalar,
Sisteminizdeki önemli gördüğüm bir kısım verilerinizi şifreledim,
yine kendi sunucunuzda şifreli bir biçimde yedekledim ve orjinallerini
ASLA geri getiremeyeceğiniz şekilde üzerlerine veri yazarak özel yazılımlarla sildim.
Verilerinizi ve sunucunuzu eski haline getirmemi isterseniz talebim bunun karşılığında bana
5000$ ödemenizdir. Bu ödemeyi bana yapmak ve karşılığında verilerinizi almak konusunda
bir karara varırsanız bana mega.protect@mail.ru adresinden ulaşabilir ve havale için
gerekli bilgileri talep edebilirsiniz. Bu talebiniaz karşlığında yurt dışına western union yolu
ile ücreti yatırmanız için size gerekli bilgileri vereceğim.
Parayı yatırıp bana makbuzunu gönderdiğiniz taktirde, ödemeyi 15 dk içinde teyit ettirip
hemen serverinize bağlanıp en kısa süre içinde eski haline getireceğim.
Sizi tanımıyorum, dolayısı ile size karşı kötü duygular beslememin size kötülük yapmamın bir anlamı da yok,
amacım sadece bu işten bir gelir elde etmek. Yaptığınız ödeme sonrasında
en kısa zamanda verilerinizi eski haline getirmek için sunucunuza bağlanacağım.
Sunucunuzda *.axx uzantılı dosyalar ve/veya varsa sürücülerinizin ana dizininde bulunan "+BACKUP" klasörlerini
silmeyiniz, orjinaleri üstünde oynama yapmayınız.
Bana yazacağınız mailde hangi sunucudan bahsedildiğini anlayabilmem için sunucnuun ip numarasını da belirtiniz.
Serverinize hangi yolla nasıl eriştiğimi bu tür olayların tekrar yaşanmaması için yapılması gerekenleri verilerin eski haline
getirilmesi esnasında size mail atacağım.
mega.protect@mail.ru
JOE tarafından 07/Mar/16 09:02 tarihinde düzenlenmiştir -
geçmiş olsun bizim de başımıza geldi. çok küçük bir hasar ile kurtardık paçayı.
yedeğin vardır umarım.
-
Keriz vergisi ödemeniz lazım.
La nasıl beceriosunuz servera virus bulastirmayi aklim almıyor
Server dediğin şeye Windowsun kendi içindeki IIS,DNS falan kurarsın olsa olsa 2 tane daha uygulama koyar ellemezsin. Antivirus bile kurulmaz servera gereksiz yani.
oyun falanmi oynuyosunuz serverda napiosunuz
-
Yok hocam ya serverda hiçbirşey yapılmıyor.
Muhasebe programı ve dosyalar var sadece o kadar.
Hatta antivirüs de kurulu.
Bir de 05.03.2016 22:24 te "Steganos Backup 2012" diye bir program kurulmuş.
Bu mu şifrelemiş verileri acaba?
-
ben bu notu bir yerde daha gördüm ama nerde hatırlayamıyorum birinin daha başına gelmişti geçmiş olsun hocam
sunucu sistemi ne hocam
Parayı yatırıp bana makbuzunu gönderdiğiniz taktirde, ödemeyi 15 dk içinde teyit ettirip
hemen serverinize bağlanıp en kısa süre içinde eski haline getireceğim.
adam işi bildiğin firmaya çevirmiş 15 dk diyor bizim bankalarda müşteri hizmetine bağlanmamız 15 dk sürüyor
TheAvenqer tarafından 07/Mar/16 09:28 tarihinde düzenlenmiştir -
JOE bunu yazdı
Yok hocam ya serverda hiçbirşey yapılmıyor.
Muhasebe programı ve dosyalar var sadece o kadar.
Hatta antivirüs de kurulu.
Bir de 05.03.2016 22:24 te "Steganos Backup 2012" diye bir program kurulmuş.
Bu mu şifrelemiş verileri acaba?
Steganos Backup orijinal miydi hocam ?
-
Steganos Backup programının bizimle alakası yok.
Sanırım o eleman kurmuş.
Bir de nasıl server a bağlanabiliyor? Burayı çözemedim ve sinir oldum.
Sadece muhasebe programı dosyaları şifrelenmiş, diğer dosyalar duruyor.
-
JOE bunu yazdı
Steganos Backup programının bizimle alakası yok.
Sanırım o eleman kurmuş.
Bir de nasıl server a bağlanabiliyor? Burayı çözemedim ve sinir oldum.
Sadece muhasebe programı dosyaları şifrelenmiş, diğer dosyalar duruyor.
Sorması ayıp bu hangi muhasebe programı? Yetkili servisinden sözleşmeli yada sözleşmesiz destek alıyor musunuz? Alıyorsanız en son ne zaman bağlandılar ya da müdahale ettiler?
-
serverda virus denemeleri veya onune gelen programı indir kur yapmayacagınıza gore uzak masaustu portu standartmıydı ? kullanıcı adı şifre basit mi ? .
nereden nasıl ulasıyorlar
-
Yedeği yok muydu :(
-
Hocam bu elwmanların twk yararı yedeklemenin ne kadar önemli oldugunu hatırlatıyorlar.
falcon ile bir görüş istesen
bide server kaç kurulu sizde ??
2003 varsa hemen değiş .
geçmiş olsun.
birde rdp açığını kontrol et oradan giriyorlar genellikle , mesela yüce bilişimci bi tanıdıgım şöyle demişti" standart şifrelerle ortalama 10 hesaptan 3 ü kırılıyor" adam 123456 diye koyarsa şifreyi az bile :)
