TurkStatik Ransomware Türkleri Hedef Alıyor

Bu konuyu okuyanlar

Lisans Bul

Doçent
Katılım
22 Eylül 2017
Mesajlar
513
Reaksiyon puanı
593
Puanları
93
TurkStatik Ransomware, Türk mağdurları hedef alıyor ve Rijndael 256 kullanarak dosyalarını şifreliyor. Şifrelenmiş dosyalara ".ciphered" eklentisini ekliyor.

"README_DONT_DELETE.txt" fidye notu aşağıdaki metni içeriyor.

Sisteminizde önemli gördügümüz datalarınızı şifreledik. Bilindik veri kurtarma yöntemleri ile verilerinizi geri getiremeyeceginizi bilmenizi isteriz.
Bu yöntemler sadece sizin zaman kaybetmenize sebep olacaktır.
Yinede veri kurtarma firmaları yada programları kullanmak isterseniz lütfen asıl dosyalarınız üzerinde degil, bunların kopyaları üzerinde işlem yapınız ve/veya yaptırınız.
Asıl dosyaların bozulması verilerinizin geri dönülemez şekilde zarar görmesine sebep olabilir.
Sifrelenen dosyalarınızın asılları, üzerine rast gele veri yazma teknigi kullanılarak silinmiştir.

48 saat içerisinde dönüş yapılmadıgı taktirde, sistemde kullanılan şifre silinecektir ve verileriniz asla geri döndürülemeyecektir.
Diskleriniz full disk encryption ile şifrelenmiştir, yetkisiz müdahale kalıcı veri kaybına neden olur!
Para verseniz bile açmazlar diyen bilgisayarcilara veya paranı alır dosyalarını vermez diyen etrafınızdaki insanlara inanmayın.
Size Güven Verecek Yeterli Referansa Sahibim.
Sizi tanımıyorum, dolayısı ile size karşı kötü duygular beslememin, size kötülük yapmamın bir anlamı da yok, amacım sadece bu işten bir gelir elde etmek.
Yaptıgınız ödeme sonrasında en kısa zamanda verilerinizi eski haline getirmek için sunucunuza baglanacagım.

24 saat içerisinde dönüş yapılmadıgı taktirde, sistemde kullanılan şifre silinecektir ve verileriniz asla geri döndürülemeyecektir.
Verilerinizin şifresini çözdürmek için aşagıdaki iletişim kanalından bizlere ulaşabilirsiniz.
Ulaşmak istediginizde mutlaka aşagıda size özel üretilen kodu eklemeyi unutmayınız.

Dosyalarınızın şifresini nasıl çözersiniz?
1. Şifre çözücüyü bu “Nasıl Yapılır” belgesini sağlayan aynı siteden indirin.
2. Şifre çözücüyü yönetici olarak çalıştırın. Kabul etmeniz gereken lisans koşulları görünecektir “Evet” düğmesine tıklayın.
3. Koşulları kabul ettikten sonra, “Gözat” düğmesine tıklayarak bir fidye notu seçin. Ardından tıklayın "Başlangıç (Start) düğmesi tıklayın.
4. Şifre çözme işlemi, kurtarma işlemi tamamlandıktan sonra yeniden oluşturulan şifreleme ayrıntılarını görüntüler. Ekran, gerekli şifreleme ayrıntılarının bulunduğunu onaylamak için tamamen bilgi amaçlıdır.
5. Bir anahtar bulunduğunda, birincil şifre çözücü kullanıcı arayüzünü açmak için “Tamam” a tıklayın.
6. Varsayılan olarak, şifre çözücü, o anda bağlı olan sürücüler ve ağ sürücülerinde şifre çözülecek yerleri önceden doldurur. "Ekle" düğmesini kullanarak ek konumlar eklenebilir.
7. Şifre çözücüler, genellikle kötü amaçlı yazılım ailesine bağlı olarak çeşitli seçenekler sunar. Kullanılabilir seçenekler Seçenekler sekmesinde bulunur ve burada etkinleştirilebilir veya devre dışı bırakılabilir. Mevcut Seçeneklerin detaylı bir listesini aşağıda bulabilirsiniz.
8. Şifresini çözmek istediğiniz tüm konumları listeye ekledikten sonra şifre çözme işlemini başlatmak için “Decrypt” düğmesine tıklayın. Ekran, geçerli işlem ve dosyalarınızın şifre çözme durumu hakkında sizi bilgilendiren bir durum görünümüne geçecektir.
9. Şifre çözme işlemi bittiğinde şifre çözücü size bilgi verecektir. Eğer kişisel kayıtlarınız için rapora ihtiyacınız varsa, “Günlüğü kaydet” düğmesine tıklayarak kaydedebilirsiniz. Ayrıca kopyalayabilirsiniz
istendiğinde e-postalara veya forum mesajlarına yapıştırmak için doğrudan panonuza ekleyin.

Kullanılabilir şifre çözücü seçenekleri
Şifre çözücü şu anda aşağıdaki seçenekleri uygulamaktadır:
Şifrelenmiş dosyaları sakla
Fidye yazılımı şifrelenmemiş dosyalar hakkında herhangi bir bilgi kaydetmediğinden, şifre çözücü
Şifresi çözülen verilerin önceden şifrelenmiş verilerle aynı olduğunu garanti edemez.
Bu nedenle, şifre çözücünün varsayılan olarak dikkatli olunmasını sağlaması gerekir ve şifreleri çözüldükten sonra şifrelenmiş dosyaları kaldırmaz.
Şifre çözücünün işlendikten sonra şifrelenmiş dosyaları kaldırmasını istiyorsanız, bu seçeneği devre dışı bırakabilirsiniz.
Disk alanınız sınırlı ise, bunu yapmanız gerekebilir.

Şifre çözücü indir
 

Akkara

Müdavim
Emektar
Katılım
3 Şubat 2018
Mesajlar
8,003
Çözümler
4
Reaksiyon puanı
9,356
Puanları
113
Verileriniz şifrelenmiş ancak bunun hangi fidye yazılımı tarafından yapıldığını bilmiyorsanız, söz konusu fidye yazılımını tanımlamak için şu siteyi ziyaret edebilirsiniz.

Misal; konumuzdan bir örnek:


TurkStatik Ransomware.PNG


:)

Aslında bazı fidye yazılımlarının da güncellemeleri olabiliyor, bu durumda (yenisi çıkmadıkça mevcut) şifre çözücüler işe yaramayabilir. Bu açıdan internet bağlantısı da önemli.
 

Lisans Bul

Doçent
Katılım
22 Eylül 2017
Mesajlar
513
Reaksiyon puanı
593
Puanları
93
Verileriniz şifrelenmiş ancak bunun hangi fidye yazılımı tarafından yapıldığını bilmiyorsanız, söz konusu fidye yazılımını tanımlamak için şu siteyi ziyaret edebilirsiniz.
Aslında bazı fidye yazılımlarının da güncellemeleri olabiliyor, bu durumda (yenisi çıkmadıkça mevcut) şifre çözücüler işe yaramayabilir. Bu açıdan internet bağlantısı da önemli.

Aynen hocam :) hic basima gelmedi cok sükür ama yüzlerce cesidi varmis bu illetin! Bu virüsü bulan kisiler hangi ortamdan nasil buluyorda magdur oluyor onuda merak ediyorum :) warez, +18, spam email vs ancak insan bu seceneklere bagli olarak bunlarin magduru olabilir heralde :)
 

Akkara

Müdavim
Emektar
Katılım
3 Şubat 2018
Mesajlar
8,003
Çözümler
4
Reaksiyon puanı
9,356
Puanları
113
Aynen hocam :) hic basima gelmedi cok sükür ama yüzlerce cesidi varmis bu illetin! Bu virüsü bulan kisiler hangi ortamdan nasil buluyorda magdur oluyor onuda merak ediyorum :) warez, +18, spam email vs ancak insan bu seceneklere bagli olarak bunlarin magduru olabilir heralde :)
Kötü amaçlı e-posta ekleri ve bağlantıları fidye yazılımları için oldukça yaygın saldırı yöntemleri. Bir de güvenlik açıklarından yararlanan exploit/istismar kitleri var. Özelikle warez, +18 içerikli siteler saldırganlar için bulunmaz birer nimet. Her şeyin bir bedeli var tabi, bedava sirke baldan tatlı olmayabilir. Bu gibi sitelerden uzak durmak gerekir. :)
 

Lisans Bul

Doçent
Katılım
22 Eylül 2017
Mesajlar
513
Reaksiyon puanı
593
Puanları
93
Hadi seytana uyuyor +18 sitesine vpn vs ile ulasiyorda, warez sevdasi niye bunu anlamiyorum :) Hangi yazilim trojen veya ransomware ile magdur olmaya deger? Para verip satin almayi seven bir millet degiliz eyvallah bende dahil ama her yazilimin senede enaz 1 kez hediye tam sürüm kampanyasi oluyor. Buna ragmen her siteden ne olduguna bakmaksizin dosyalari indirip calistiriyorlar :) ben isimin görüldügünü bilirim deyip calistirir ve arka planda dönen isler beni ilgilendirmez dersen sonrada buraya gelir vah tüh yandim bittim diye derman ararsin :)
 

Akkara

Müdavim
Emektar
Katılım
3 Şubat 2018
Mesajlar
8,003
Çözümler
4
Reaksiyon puanı
9,356
Puanları
113
Hadi seytana uyuyor +18 sitesine vpn vs ile ulasiyorda, warez sevdasi niye bunu anlamiyorum :) Hangi yazilim trojen veya ransomware ile magdur olmaya deger? Para verip satin almayi seven bir millet degiliz eyvallah bende dahil ama her yazilimin senede enaz 1 kez hediye tam sürüm kampanyasi oluyor. Buna ragmen her siteden ne olduguna bakmaksizin dosyalari indirip calistiriyorlar :) ben isimin görüldügünü bilirim deyip calistirir ve arka planda dönen isler beni ilgilendirmez dersen sonrada buraya gelir vah tüh yandim bittim diye derman ararsin :)
Aynen, aslında pek çok yazılımın tam sürümü çeşitli kampanyalardan elde edilebiliyor. TR'de önceden bu gibi işlerle uğraşan pek çok kişisel blog ve site vardı ancak köklü olanlar ya ilgilenmeyi bıraktılar ya da eskisi gibi aktif değiller.
Tam emin değilim lakin warez'deki yazılımların ömür boyu/sınırsız kullanımı sanırım kullanıcılara daha cazip geliyor. Çünkü kampanyalardaki ürünler genelde ya süre kısıtlı tam sürüm ya da yükseltmeye imkan vermeyen sürümler oluyor. Buna rağmen bence hiç riske girmeye gerek yok; her şeyin orjinalini, kaynağından indirip yüklemek gibisi yok. :)
 

Waddler

Müdavim
Katılım
5 Mayıs 2014
Mesajlar
2,194
Reaksiyon puanı
612
Puanları
113
Aynen, aslında pek çok yazılımın tam sürümü çeşitli kampanyalardan elde edilebiliyor. TR'de önceden bu gibi işlerle uğraşan pek çok kişisel blog ve site vardı ancak köklü olanlar ya ilgilenmeyi bıraktılar ya da eskisi gibi aktif değiller.
Tam emin değilim lakin warez'deki yazılımların ömür boyu/sınırsız kullanımı sanırım kullanıcılara daha cazip geliyor. Çünkü kampanyalardaki ürünler genelde ya süre kısıtlı tam sürüm ya da yükseltmeye imkan vermeyen sürümler oluyor. Buna rağmen bence hiç riske girmeye gerek yok; her şeyin orjinalini, kaynağından indirip yüklememek gibisi yok. :)

misal ben death stranding için para ayırmaya başladım bile, gerçi param var ama daha oyunun çıkmasına çok var. orjinal iyidir, eğer virüslerle uğraşmak istemiyorsanız :)
 

Lisans Bul

Doçent
Katılım
22 Eylül 2017
Mesajlar
513
Reaksiyon puanı
593
Puanları
93
Aynen, aslında pek çok yazılımın tam sürümü çeşitli kampanyalardan elde edilebiliyor. TR'de önceden bu gibi işlerle uğraşan pek çok kişisel blog ve site vardı ancak köklü olanlar ya ilgilenmeyi bıraktılar ya da eskisi gibi aktif değiller.
Tam emin değilim lakin warez'deki yazılımların ömür boyu/sınırsız kullanımı sanırım kullanıcılara daha cazip geliyor. Çünkü kampanyalardaki ürünler genelde ya süre kısıtlı tam sürüm ya da yükseltmeye imkan vermeyen sürümler oluyor. Buna rağmen bence hiç riske girmeye gerek yok; her şeyin orjinalini, kaynağından indirip yüklemek gibisi yok. :)

O zaman günün sözü; kendi düşen ağlamaz! :tearsofjoy:
Mesaj otomatik birleştirildi:

Maze Ransomware
Yaklaşık 200.000 çalışanı olan ve 7 milyar doların üzerinde geliri olan Allied Universal adlı büyük bir güvenlik personeli şirketine sizmislar!
'birçok bilgisayarı' şifrelediklerini ve tüm ağın şifresini çözmek için 300 BTC veya yaklaşık 2.3 milyon USD talep ettiklerini söylediler.
Onlara, bugüne kadar düşünmeleri için zaman verdik, ancak ödeme sürecinden vazgeçtikleri görülüyor.
Veri ihlallerinin kanıtı olarak bazı dosyaları ağlarından halka acik olarak yükledim. Eğer gelecek cumaya kadar talep edilen parayı göndermeye başlamazlarsa, ağlarından indirdiğimiz her şeyi halka açıklamaya başlayacağız."

Zenginlikte başa bela :tearsofjoy:
 
Son düzenleme:
Üst