7ev3n-HONE$T Ransomware .R5A uzantılı

Katılım
1 Mayıs 2013
Mesajlar
44.474
Makaleler
36
Çözümler
231
Yer
Sakarya
gdsfgdf.png


5415415415.png


Bu zararlı çözüm için 400 USD istemektedir. Bu zararlının bizi ilgilendiren yanı bulaştıran server kaynağı Türkiye'ye aittir.

Türkiye'de 46.45.169.106 ip numaralı (Turkey Istanbul Radore Veri Merkezi Hizmetleri As / AS197328) kayıtlı serverdan veri akışı saptanmıştır.

Dosyalarınızı .R5A olarak değiştirmektedir.
Bulaşan dosya ve kayıtları:
C:\Users\Public\conlhost.exe
C:\Users\Public\files
C:\Users\Public\FILES_BACK.txt
C:\Users\Public\testdecrypt
C:\Users\Public\time.e
%Temp%\fpnzzre


Kayıt defteri kayıtları:
Kod:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\allkeeper    C:\users\Public\conlhost.exe
HKCU\Software\crypted  1
HKCU\Software\testdecrypt  1
 
Uyarı! Bu konu 10 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Technopat Haberler

Geri
Yukarı