CryptoLocker virüsü dikkat !

DenizDemirci

Kayıtlı Üye
Katılım
13 Ağustos 2013
Mesajlar
195
Tepkime puanı
0
Puan
0
Merhabalar,

Yeni CryptoLocker virüsü oldukça hızlı bir şekilde yayılmaya başlamıştır. Bu kez kullanılan saldırı senaryoları iki tanedir:
1. “PTT Kargo Takibi” veya benzeri şekilde konu başlıklarıyla gelen e-postalar.
2. “58293615 nolu hesabınıza ait MART-2015 Turkcell Faturanız” veya benzeri şekilde konu başlıklarıyla gelen e-postalar.

Bu tür saldırılara karşı dikkatli olunuz ve kullanıcılarınızı uyarınız. Ayrıca saldırıyla ilgili ekran görüntüleri ekte paylaşılmıştır.

FIREWALL TARAFINDA ALINMASI GEREKEN ÖNLEMLER

Malware analizi sonucu Firewall tarafında bloklanması (web filtering) gereken zararlı domainler:
turkcell-servis.com
turkcell-fatura.org
turcell-fatura.biz
ptt-posta.org
ptt-post.biz
ptt-tracking.com
ptt-tracking.net
givememydata.ru
yourdatamydata.ru
ttnet-online.com
ourmoneyflow.ru

NOT: Bu domainlerin e-mail olarak da bloklanması gerekmektedir.

Malware analizi sonucu Firewall tarafında bloklanması gereken IP adresleri:
185.86.76.94
184.25.56.181
94.142.139.203
89.108.88.34
146.185.221.38
184.25.56.212
10426258_851393128254644_3083950435155924386_n.png
10498083_851393138254643_2930032365333465583_o.png

Alintidir:H4cktimes.com / İsmail SAYGILI

Konu bilinçlendirme amaçlı açılmıştır yanlış yerdeyse affola
 
virüsün çözümü bulunamadı arkadaşlar çok degişik bir virüs fidye virüsüde diye geçiyor benim tanıdıgımın pc sine bulaştı tüm word excell ne kadar önemli dosyası varsa kilitlendi size tavsiyem mail kutunuzla bu konuda uraşmayın gelen postalarla ve her halükarda gerek kagıt kalem yada pc cıktısı alın hesaplarınızı ve sifrelerinizi cünkü sistem geri yükleme yapamıyorsunuz genellıkle en eski tarihleri siliyor virüs ve format dahi atıp geri getirmeye calıssanız dosyalarınız acılmıyor cünkü bu virüs dosyalarınızı silmiyor dosyalarınıza sifre koyuyor bela bir virüs kimi fidye ödemiş açılmış dosyalar kimi fidye ödedigi halde gönderdikleri program calısmamıs her halukarda uzak durmaya calısın ve çevrenizdekileri uyarın exe dosyası programdır pdf falan degil bu virüs direk exe dosyasını sizinde dalgınlıgınızdan dolayı kurmanıza sebeb olabilir. virüs güncelleme yapmış yeni virüs daha zararlı
 
Bilmediğin şeyleri indirmeyin olsun bitsin. :)
 
C'ye deep freze kur :) excel dosyaları önemli şeyleri D de sakla hiç bir problem kalmaz ortada :)
 
Calistigim sirkette, sagolsun mubasebe elemani bu maili aciyor, pdf gorunumlu exeyi indiriyor ve calistiriyor. Aradan 30 dk gecmis ariyor bizi excelleri acamiyorum diye.
İzni oldugu sunucularada erisip yetkisi oldugu dosyalarida sifrelemis. Neredeyse isten atilacakti. Yedeklerden falan donduk ama son 5-6 saatlik verileri gitmisti. Firmalari teker teker arayip mutabik olmaya calistilar. Cok tehlikelidir. Aman dikkat.

---------- Spam Engelliyici 20:39 ---------- Önceki Mesaj 20:33 ----------

C'ye deep freze kur :) excel dosyaları önemli şeyleri D de sakla hiç bir problem kalmaz ortada :)

Deep freze de bence ise yaramaz. Dosyalarin d de iken exe calistigi anda erisim yetkisi bulunan d ye ulasip dosyalari sifreler sen reset arsan bile deepfereze c yi korudugu icin d yine pert olur bence. Yanlis mi dusunuyorum
 
benim anlamadığım, bana şimdi diyelimki bu maillerden geldi, ve ben maillere baktım, maillerdeki linklere tıklamadım, gene bişy olurmu
 
Calistigim sirkette, sagolsun mubasebe elemani bu maili aciyor, pdf gorunumlu exeyi indiriyor ve calistiriyor. Aradan 30 dk gecmis ariyor bizi excelleri acamiyorum diye.
İzni oldugu sunucularada erisip yetkisi oldugu dosyalarida sifrelemis. Neredeyse isten atilacakti. Yedeklerden falan donduk ama son 5-6 saatlik verileri gitmisti. Firmalari teker teker arayip mutabik olmaya calistilar. Cok tehlikelidir. Aman dikkat.

---------- Spam Engelliyici 20:39 ---------- Önceki Mesaj 20:33 ----------



Deep freze de bence ise yaramaz. Dosyalarin d de iken exe calistigi anda erisim yetkisi bulunan d ye ulasip dosyalari sifreler sen reset arsan bile deepfereze c yi korudugu icin d yine pert olur bence. Yanlis mi dusunuyorum

Şöyle yanlış düşünüyorsunuz hocam bana göre başıma gelmedi ama tahminimce kendi görüşümdür. o dosyaya acılma komunutu veren C dosyaları fidye Şekline Getiren C Bu yüzden reset attığımızda Cnin Önceden verdiği emir ve yetkiler D'den silinecektir. diye düşünüyorum.
 
Şöyle yanlış düşünüyorsunuz hocam bana göre başıma gelmedi ama tahminimce kendi görüşümdür. o dosyaya acılma komunutu veren C dosyaları fidye Şekline Getiren C Bu yüzden reset attığımızda Cnin Önceden verdiği emir ve yetkiler D'den silinecektir. diye düşünüyorum.

Senin kiymetli dosyalarin d surucusunde oldugundan exe onlari sifreleyip ezecektir.
Sen reset attiktan sonra deepfreze, c nin image ini geri yukleyecek ama d surucusu icindeki ezilmis dosyayi geri getirmeyecektir diye dusunuyorum ama tabi bunu denemek lazim :)

Sirketler icin basa bela bir is. Siz siz olun acmayin :) isinizden olabilirsiniz.

Bugun musait olursam bos bir makinede deneyecegim :)
 
Senin kiymetli dosyalarin d surucusunde oldugundan exe onlari sifreleyip ezecektir.
Sen reset attiktan sonra deepfreze, c nin image ini geri yukleyecek ama d surucusu icindeki ezilmis dosyayi geri getirmeyecektir diye dusunuyorum ama tabi bunu denemek lazim :)

Sirketler icin basa bela bir is. Siz siz olun acmayin :) isinizden olabilirsiniz.

Bugun musait olursam bos bir makinede deneyecegim :)

deneme sonuçlarını merak ediyoruz.
dikkatli olmanız dileğiyle

Iyi forumlar
 
çözümün bulunması yazılımcıları aylarca uğraştırabiliyor. çözüm bulununca yeni algoritmalarla tekrar ortaya çıkıyor. çok baba bir algoritmaya sahip virüs.
 
Allah belasını versin bu virüsün 3 saat boyunca ecel terleri döktüm 4-5 tane antivirüs malware yle anca temizlemistim
 
Kişiselleştirme

Tema editörü

Ayarlar Renkler

  • Mobil kullanıcılar bu fonksiyonları kullanamaz.

    Alternatif header

    Farklı bir görünüm için alternatif header yapısını kolayca seçebilirsiniz.

    Görünüm Modu Seçimi

    Tam ekran ve dar ekran modları arasında geçiş yapın.

    Izgara Görünümü

    Izgara modu ile içerikleri kolayca inceleyin ve düzenli bir görünüm elde edin.

    Resimli Izgara Modu

    Arka plan görselleriyle içeriğinizi düzenli ve görsel olarak zengin bir şekilde görüntüleyin.

    Yan Paneli Kapat

    Yan paneli gizleyerek daha geniş bir çalışma alanı oluşturun.

    Sabit Yan Panel

    Yan paneli sabitleyerek sürekli erişim sağlayın ve içeriğinizi kolayca yönetin.

    Box görünüm

    Temanızın yanlarına box tarzı bir çerçeve ekleyebilir veya mevcut çerçeveyi kaldırabilirsiniz. 1300px üstü çözünürler için geçerlidir.

    Köşe Yuvarlama Kontrolü

    Köşe yuvarlama efektini açıp kapatarak görünümü dilediğiniz gibi özelleştirin.

  • Renginizi seçin

    Tarzınızı yansıtan rengi belirleyin ve estetik uyumu sağlayın.

Geri