cyrptolocker .encrypted dosya çözüm önerisi olan?

Evet açtılar...

Şirketin windows serverına girmişlerdi.(Ekim 2015)

%70 ni peşin ödedik iş sonrasında %30 olarak anlaştık. %70ni ödedikten sonra dosyaları geri açtılar. Yedeği alıp formatladık %30'nu ödemedik. Çok tehdit ettiler ama 4 ay oldu şükür birşey yok.

sorması ayıp ne kadar istedi bu hainler hocam
 
sorması ayıp ne kadar istedi bu hainler hocam

10.000 usd istediler, pazarlıkla 7.000 usd'ye indirdik. 5.000 usd'yi rusya da bir bankaya hesabına gönderdik. 2.000 usd'yide dosyaları sıkıntısız aldıktan sonra göndereceğimizi belirttik. Dosyaları sıkıntısız aldıgımız gibi yedekledik, bilgisayarı formatladık. Sabit ipyi değiştirdik, şirketimdeki personellerin her siteye girebilmesi yerine sonicwall satın aldık.

Geri kalan 2.000 usd ise 2-3 hafta boyunca hergün tehdit savurarak istediler. Fakat ödemesini yapmadık, onun yerine gittim qnap yedekleme cihazı aldım. Şimdi kafam rahat, bulutlarda yedeğim var. Birisi şirketimi hacklese bile qnap ve bulutlarda yedeğim var.

Not: Pazarlığı şu şekilde yapın. Hacklendiğinizde aciliyetiniz yok ama dosyalar kesinlikle önemliyse ilk maili 1 gün içinde atmayın. Ertesi gün maili atın.(Benim şirketim durmaması gerektiği için sabah mail atmam şarttı). Maili atarken bir şirket mail adresiyle atmayınız. Hackleyen kişiler genellikle kimi hacklediklerini ne kadar büyük firma olduklarını bilmezler. Yaw kardeş, hele niçin hackledin ki. Ben kimseye birşey yapmamıştım gibi bireysel küçük bir işletme olduğunuzu gösterecek cümleler kurun. Sizden kaç para isterlerse 10 kat altında bir rakam verebileceğinizi ileterek pazarlığa yürüyün. Korkmayın ki o adam sizden ne koparırsa kardır.

Not 2: Bilişim işlerimi sağlayan firma bana ortalama gb başına 500 usd isterler demişti.
 
[MENTION=7797]Web_Scripti[/MENTION] hocam dava açılamıyor mu böyle insanlara yani 5 bin dolar az para değil 20 bin tl ye yakın para neredeyse sizian gibi 300 400 bin kişiden alsalar parayı deli para.
 
[MENTION=7797]Web_Scripti[/MENTION] hocam dava açılamıyor mu böyle insanlara yani 5 bin dolar az para değil 20 bin tl ye yakın para neredeyse sizian gibi 300 400 bin kişiden alsalar parayı deli para.

Bir rus ismine bir rus bankasına gönderdim. Parayı göndermek yeterli değil aynı zamanda referans numarasınıda istiyorlar. Avukatıma sordum uluslararası dava beni aşar dedi. Bankacım ise bu referans kodu ve ismiyle atmden çekebiliyor. Rusyada bu tür atmlerde kamera dahi yok. Bireysel gönderilmesini istediği ve kabul ettiğiniz içinde rızanızla olan bir durum dedi. Az para değil, ama uğraşlar boşa çıkacağı için elden birşey gelmiyor. Benim şirketimin büyük veritabanı makinasını hacklediği için hem şirketin hemen aktif olması hemde o bilgilere kesinlikle ulaşmam şart olduğu için ödemiştim. Videoyapın bile her hafta yedeğini alırken şirketimin yedeğini 1 yıldır almamak bana cok koymuştu. Bu nedenle bunu okuyan arkadaşlar yedeğinizi düzenli olarak serverdan dışarı bir belleğe çıkarın.
 
bu virüsü mail ile mi yolluyorlar. benim muhasabeci de yemişti.
 
Mail açmamış dosyayı indirip exe yi çalıştırmış. Bilinçlendirmek gerekiyor gerçekten. Geçen gün de muhasebecimize bulaştı. Çok sıkıntılı bir süreç

Öncelikle dosyaların önem derecesi nedir? Gerçekten önemli ise bir kaç veri kurtarma merkezi ve freelance çalışan bir kaç kişi var.

Bende baya uğraşmıştım Turkcell versiyonu Shadow dosyalarını silmiyor. Oradan dosyalarını kurtarabilirsin. Uğraşma bilgisayarla fazla. Tübitak'ın cevabı. :)



Shadow dosyaları ile Mount ediyor C: altına oradan çekebilirsin yedeğini ama öncesinde mutlaka temizliğini yap. Sonrasında verini kurtarırsın. Bir de kesinlikle internet bağlantını kes.

Shadow Copy paylaşımı için teşekürler..


Bu sistemle kurtardım dosyaları. Turkcell versiyonu olmasından şanslıydık diyebilirim. :)

http://www.bilgiguvenligi.gov.tr/siniflandirilmamis/crytolocker-analizine-devam.html
 
Kişiselleştirme

Tema editörü

Ayarlar Renkler

  • Mobil kullanıcılar bu fonksiyonları kullanamaz.

    Alternatif header

    Farklı bir görünüm için alternatif header yapısını kolayca seçebilirsiniz.

    Görünüm Modu Seçimi

    Tam ekran ve dar ekran modları arasında geçiş yapın.

    Izgara Görünümü

    Izgara modu ile içerikleri kolayca inceleyin ve düzenli bir görünüm elde edin.

    Resimli Izgara Modu

    Arka plan görselleriyle içeriğinizi düzenli ve görsel olarak zengin bir şekilde görüntüleyin.

    Yan Paneli Kapat

    Yan paneli gizleyerek daha geniş bir çalışma alanı oluşturun.

    Sabit Yan Panel

    Yan paneli sabitleyerek sürekli erişim sağlayın ve içeriğinizi kolayca yönetin.

    Box görünüm

    Temanızın yanlarına box tarzı bir çerçeve ekleyebilir veya mevcut çerçeveyi kaldırabilirsiniz. 1300px üstü çözünürler için geçerlidir.

    Köşe Yuvarlama Kontrolü

    Köşe yuvarlama efektini açıp kapatarak görünümü dilediğiniz gibi özelleştirin.

  • Renginizi seçin

    Tarzınızı yansıtan rengi belirleyin ve estetik uyumu sağlayın.

Geri