Fotoğraf arşivim ransomware rat fidye virüsü yedi.

ie722012

Üye
15 Eyl 2012
189
1
FİLİSTİN
Merhaba arkadaşlar. 17 yıllık fotoğraf arşivim rat yedi. Ama iyiki yedeğini almıştım. Ama Eylül Ekim Kasım aylarını kurtaramıyorum. Jpg uzantılıları (.black) oldu. Kurtarabilmek için ne yapmalıyım?
1382266383.png
 
Moderatör tarafında düzenlendi:

Adanalıtrojan

Kıdemli Üye
25 Haz 2021
2,012
1,050
16
Konya Ovası Askeri Tesislerinde
Merhaba arkadaşlar. 17 yıllık fotoğraf arşivim rat yedi. Ama iyiki yedeğini almıştım. Ama Eylül Ekim Kasım aylarını kurtaramıyorum. Jpg uzantılıları (.black) oldu.
1382266383.png
Malware yazilim türlerini araştiran biriyim ve ilk defa bu uzantidan goruyom ama bulca! Hangi viruse ait illa bulucam 500 dolarda istiyorlar utanmadan
 

Adanalıtrojan

Kıdemli Üye
25 Haz 2021
2,012
1,050
16
Konya Ovası Askeri Tesislerinde
Sen bunu bul sana parada veririm.
Ya sabır dostum ben yardım ediyom para icin yapmıyorumyediniz fidiye virusu ile alakalı biraz daha bilgi verseniz hangi şifreleme yonetmi kulaniyorlarsa dosyalar alinir forumda zararli yazilim analiz ile alakali konu açtim orda hepsinde olan ortak tek sey var güvenliğiniz zayıf güncel yapamnızı tavsiye ederim eğer yedeği varsa format attın benim önerim bu başka hoclarım ne der bilemem
 

ie722012

Üye
15 Eyl 2012
189
1
FİLİSTİN
Ya sabır dostum ben yardım ediyom para icin yapmıyorumyediniz fidiye virusu ile alakalı biraz daha bilgi verseniz hangi şifreleme yonetmi kulaniyorlarsa dosyalar alinir forumda zararli yazilim analiz ile alakali konu açtim orda hepsinde olan ortak tek sey var güvenliğiniz zayıf güncel yapamnızı tavsiye ederim eğer yedeği varsa format attın benim önerim bu başka hoclarım ne der bilemem
format attım yedeğini aldım
 

Maveraün Nehr

Blue Team Expert
25 Haz 2021
975
1,861
41.303921, -81.901693
Termux ile çözemem çözmem için pc lazım fidye virusün ilk once nasıl bulasti nasıl bir sifreleme sistemi kullandi ve cihaza verbilecek zararları ilk önce arastırmaya başlarım
Bulaşma şeklini napacaksınız onu anlamadım spread ile bulaşır, exploit ile bulaşır, crypter ile bulaşır. Önemli olan bulaşma yolu değil konuda ki şahıs resim arşivini kurtarmak istiyor ransomware virüslerinin de file encrypt string yöntemini kullandığını biliyoruz bize şuan lazım olan file encrypt string'idir. File encrypt stringleri de programlama dillerinde şifreleme işlemi yaparken önce veri sonra da key isterler sanırım key belli. Geriye sadece string kalıyor eğer stringi bulabilirsen decrypt yöntemi uygulayabiliriz. Tabiki ID yerine geçen encrypt keyi ise...
 
Son düzenleme:

Adanalıtrojan

Kıdemli Üye
25 Haz 2021
2,012
1,050
16
Konya Ovası Askeri Tesislerinde
Bulaşma şeklini napacaksınız onu anlamadım spread ile bulaşır, exploit ile bulaşır, crypter ile bulaşır. Önemli olan bulaşma yolu değil konuda ki şahıs resim arşivini kurtarmak istiyor ransomware virüslerinin de file encrypt string yöntemini kullandığını biliyoruz bize şuan lazım olan file encrypt string'idir. File encrypt stringleri de programlama dillerinde şifreleme işlemi yaparken önce veri sonra da key isterler sanırım key belli. Geriye sadece string kalıyor eğer stringi bulabilirsen decrypt yöntemi uygulayabiliriz. Tabiki ID yerine geçen encrypt keyi ise...
Dostum bulaşma şekli benim için onemli sizin için onemli olmaya bilir ama benim için buyuk onem taşır :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.