Fidye virüsleri ve veri kurtarma "cdtt cdxx cdpo"

ransomware

Femtopat
Katılım
20 Mart 2024
Mesajlar
4
Daha fazla  
Cinsiyet
Erkek
Öncelikle merhaba. Konuyu açmamdaki sebep, Türkiye'de fidye virüsleriyle ilgilenen ve verdikleri zararları giderebilen kimsenin olmaması. Uzun zamandır yarı profesyonel olarak bunu yapıyorum. Hem 2-3 Türk arkadaşa hem de 25'e yakın yabancıya yardım ettim. Bildiğiniz gibi, bu virüsler kişisel verilerinizi şifreler ve verilerinizi belirli bir ücret karşılığında geri getirebileceklerini iddia ederler. Ancak bu ücretler 950 ile 1000 dolar arasında değişiyor. Türkiye'de bu ücreti karşılamak neredeyse imkansız gibi görünüyor. Yabancı ülkelerde de durum aynı, hatta Türkiye'den daha da zor, çünkü maddi zorluklar daha büyük. Ancak, virüsün yaratıcıları dışında verileri düzeltebilen insanlar da var. Ben de onlardan biriyim. Bunun nedenini sormak isteyebilirsiniz; yapabiliyorum çünkü bundan maddi bir gelir elde ediyorum. Bildiğiniz gibi, bu anahtarları satın alıyoruz ve bu şekilde yardım ediyoruz. Bu kolay bir iş değil, çünkü anahtarları bulmak zor olabilir. Yabancı ülkelerde bu işi yapanlarla iletişime geçebilirsiniz, ancak kurdan dolayı istedikleri ücretler size yüksek gelecektir. Türkiye'de bunu yapan kimse olmadığı için ben bu işe giriştim. Yeterli desteği bulursam devam edeceğim. Burada kimse iletişime geçmesin, sadece yorum olarak iletişime geçin, çünkü forumun kuralları bunu gerektiriyor. Elimden geldiğince yardımcı olacağım. Verilerinizi kurtarabildiğimi kanıtlarsam, o zaman benimle iletişime geçebilirsiniz. Bu form kurallarına aykırı olabilir, bu yüzden form yöneticilerinden konuyu silmelerini ya da uyarı vermelerini istiyorum. Hesabımı kapatmamalarını rica ediyorum. Yapmak istediğim şey insanlara yardım etmek ve burada verdiğim emeğin biraz da olsa karşılığını almak. Aşağıda verdiğim uzantılar ile dosyalarınız şifrelenmişse yorum kısmına yazabilirsiniz. Aşağıda olmasa bile, yine de uzantınızı yazarsanız yardımcı olmaya çalışacağım.

Kod:
0XXX.
Aeur.
Agho.
Alka.
Avyu.
Bbbw.
Bbıı.
Bbnm.
Bbyy.
Bbzz.
Bnrs.
Booa.
Boot.
Bopador.
Bora.
Bpqd.
Bufas.
Byya.
Cadq.
Carote.
Ccps.
Cezor.
Ckae.
Cool.
Coos.
Coot.
Copa.
Cuag.
Dehd.
Delta.
Derp.
Dewd.
Dfwe.
Dkrf.
Dmay.
Docx.
Doples.
Dwqs.
Efdc.
Egfg.
Ehız.
Eıjy.
Eıur.
Erıf.
Errz.
Eucy.
Ewdf.
Eyrv.
Fdcv.
Fedasot.
Fefg.
Fgnh.
Fguı.
Foop.
Fopa.
Futm.
Gcyı.
Gero.
Ghas.
Gtys.
Gujd.
Hajd.
HES'e.
Hets.
Hfgd.
Hhjk.
Hhqa.
Hhwq.
Hoop.
Ifla.
Igal.
Igdm.
Igvm.
Iıof.
Iıps.
Iısa.
Iqll.
Irjg.
JD'yı.
Jhbg.
Jhdd.
Jhgn.
Jjww.
Jope.
JPEG.
JPG.
Kasp.
Kkıa.
Kodc.
Kodg.
Kolz.
Koom.
Kotı.
Kovasoh.
Kqgs.
Kruu.
Kuus.
Kxde.
Lalo.
Leex.
Leto.
Lezp.
Lısp.
Llee.
Lloo.
Llqq.
Lltt.
Lokd.
Lokf.
Londec.
Lqqw.
Maak.
Maas.
Mado.
Maıv.
Maıv.
Maql.
Mars.
Masok.
Mbed.
Meds.
Meka.
Mııa.
Mıne.
Mljx.
Mmob.
Mmpa.
MOBA.
Moıa.
Moka.
Moqs.
Mosk.
Mpag.
Mppq.
Msjd.
Mzlq.
Nacro.
Nakw.
Nbes.
Neer.
Nıle.
Nlah.
Nnqp.
Nnuz.
Nobu.
Nols.
Nooa.
Nppp.
Npsk.
Nqhd.
Nqsq.
Nuhb.
Nusm.
Ogdo.
Omfl.
Ooıı.
Ooss.
Opqz.
Orkf.
Paas.
Pcqq.
PDF.
Pdff.
Peet.
Pııq.
Pıny.
Plam.
Pola.
Qbaa.
Qdla.
Qlkm.
Qlln.
Qnty.
Qpss.
Qqqe.
Qqqr.
Qqqw.
Qscx.
Redl.
Reha.
Rejg.
Remk.
Repl.
Reqg.
Rezm.
Rguy.
Rıbd.
Rıgd.
Rıgh.
Rıgj.
Rıvd.
Robm.
Rooe.
Rrbb.
Rrcc.
Rryy.
Rtgf.
Rugj.
Sdjm.
Seto.
Shgv.
Sıjr.
Smdb.
Sqpc.
Ssoı.
Sspq.
Stax.
Stex.
Test.
Tfude.
Tısc.
Ttıı.
Tuıd.
Udacha.
Udla.
Ufwj.
Uıgd.
Uıhj.
Urnb.
Usam.
Utjg.
Uyjh.
Varı.
Vawe.
Vfgj.
Voom.
Vtua.
Vtym.
Vvoa.
Vyıa.
Wbxd.
Wdlo.
Werd.
Weuı.
Wıot.
Wnlu.
Wruı.
Wwka.
X
Xcbg.
Xcmb.
Xcvf.
Xxx.
Ygvb.
Yjqs.
Yoqs.
Ytbn.
Zaps.
Zaqı.
Zfdv.
Zıda.
Zobm.
Zpps.
Zqqw.
Zwer.
Zzla.

Teşekkürler iyi günler.
 
Öncelikle merhaba. Konuyu açmamdaki sebep, Türkiye'de fidye virüsleriyle ilgilenen ve verdikleri zararları giderebilen kimsenin olmaması. Uzun zamandır yarı profesyonel olarak bunu yapıyorum. Hem 2-3 Türk arkadaşa hem de 25'e yakın yabancıya yardım ettim. Bildiğiniz gibi, bu virüsler kişisel verilerinizi şifreler ve verilerinizi belirli bir ücret karşılığında geri getirebileceklerini iddia ederler. Ancak bu ücretler 950 ile 1000 dolar arasında değişiyor. Türkiye'de bu ücreti karşılamak neredeyse imkansız gibi görünüyor. Yabancı ülkelerde de durum aynı, hatta Türkiye'den daha da zor, çünkü maddi zorluklar daha büyük. Ancak, virüsün yaratıcıları dışında verileri düzeltebilen insanlar da var. Ben de onlardan biriyim. Bunun nedenini sormak isteyebilirsiniz; yapabiliyorum çünkü bundan maddi bir gelir elde ediyorum. Bildiğiniz gibi, bu anahtarları satın alıyoruz ve bu şekilde yardım ediyoruz. Bu kolay bir iş değil, çünkü anahtarları bulmak zor olabilir. Yabancı ülkelerde bu işi yapanlarla iletişime geçebilirsiniz, ancak kurdan dolayı istedikleri ücretler size yüksek gelecektir. Türkiye'de bunu yapan kimse olmadığı için ben bu işe giriştim. Yeterli desteği bulursam devam edeceğim. Burada kimse iletişime geçmesin, sadece yorum olarak iletişime geçin, çünkü forumun kuralları bunu gerektiriyor. Elimden geldiğince yardımcı olacağım. Verilerinizi kurtarabildiğimi kanıtlarsam, o zaman benimle iletişime geçebilirsiniz. Bu form kurallarına aykırı olabilir, bu yüzden form yöneticilerinden konuyu silmelerini ya da uyarı vermelerini istiyorum. Hesabımı kapatmamalarını rica ediyorum. Yapmak istediğim şey insanlara yardım etmek ve burada verdiğim emeğin biraz da olsa karşılığını almak. Aşağıda verdiğim uzantılar ile dosyalarınız şifrelenmişse yorum kısmına yazabilirsiniz. Aşağıda olmasa bile, yine de uzantınızı yazarsanız yardımcı olmaya çalışacağım.

Kod:
0XXX.
Aeur.
Agho.
Alka.
Avyu.
Bbbw.
Bbıı.
Bbnm.
Bbyy.
Bbzz.
Bnrs.
Booa.
Boot.
Bopador.
Bora.
Bpqd.
Bufas.
Byya.
Cadq.
Carote.
Ccps.
Cezor.
Ckae.
Cool.
Coos.
Coot.
Copa.
Cuag.
Dehd.
Delta.
Derp.
Dewd.
Dfwe.
Dkrf.
Dmay.
Docx.
Doples.
Dwqs.
Efdc.
Egfg.
Ehız.
Eıjy.
Eıur.
Erıf.
Errz.
Eucy.
Ewdf.
Eyrv.
Fdcv.
Fedasot.
Fefg.
Fgnh.
Fguı.
Foop.
Fopa.
Futm.
Gcyı.
Gero.
Ghas.
Gtys.
Gujd.
Hajd.
HES'e.
Hets.
Hfgd.
Hhjk.
Hhqa.
Hhwq.
Hoop.
Ifla.
Igal.
Igdm.
Igvm.
Iıof.
Iıps.
Iısa.
Iqll.
Irjg.
JD'yı.
Jhbg.
Jhdd.
Jhgn.
Jjww.
Jope.
JPEG.
JPG.
Kasp.
Kkıa.
Kodc.
Kodg.
Kolz.
Koom.
Kotı.
Kovasoh.
Kqgs.
Kruu.
Kuus.
Kxde.
Lalo.
Leex.
Leto.
Lezp.
Lısp.
Llee.
Lloo.
Llqq.
Lltt.
Lokd.
Lokf.
Londec.
Lqqw.
Maak.
Maas.
Mado.
Maıv.
Maıv.
Maql.
Mars.
Masok.
Mbed.
Meds.
Meka.
Mııa.
Mıne.
Mljx.
Mmob.
Mmpa.
MOBA.
Moıa.
Moka.
Moqs.
Mosk.
Mpag.
Mppq.
Msjd.
Mzlq.
Nacro.
Nakw.
Nbes.
Neer.
Nıle.
Nlah.
Nnqp.
Nnuz.
Nobu.
Nols.
Nooa.
Nppp.
Npsk.
Nqhd.
Nqsq.
Nuhb.
Nusm.
Ogdo.
Omfl.
Ooıı.
Ooss.
Opqz.
Orkf.
Paas.
Pcqq.
PDF.
Pdff.
Peet.
Pııq.
Pıny.
Plam.
Pola.
Qbaa.
Qdla.
Qlkm.
Qlln.
Qnty.
Qpss.
Qqqe.
Qqqr.
Qqqw.
Qscx.
Redl.
Reha.
Rejg.
Remk.
Repl.
Reqg.
Rezm.
Rguy.
Rıbd.
Rıgd.
Rıgh.
Rıgj.
Rıvd.
Robm.
Rooe.
Rrbb.
Rrcc.
Rryy.
Rtgf.
Rugj.
Sdjm.
Seto.
Shgv.
Sıjr.
Smdb.
Sqpc.
Ssoı.
Sspq.
Stax.
Stex.
Test.
Tfude.
Tısc.
Ttıı.
Tuıd.
Udacha.
Udla.
Ufwj.
Uıgd.
Uıhj.
Urnb.
Usam.
Utjg.
Uyjh.
Varı.
Vawe.
Vfgj.
Voom.
Vtua.
Vtym.
Vvoa.
Vyıa.
Wbxd.
Wdlo.
Werd.
Weuı.
Wıot.
Wnlu.
Wruı.
Wwka.
X
Xcbg.
Xcmb.
Xcvf.
Xxx.
Ygvb.
Yjqs.
Yoqs.
Ytbn.
Zaps.
Zaqı.
Zfdv.
Zıda.
Zobm.
Zpps.
Zqqw.
Zwer.
Zzla.

Teşekkürler iyi günler.
Hocam ben fidye virüsü yemesem bile çok yiyen var allah razı olsun.
 
Fidyecilerle konuşuyorum ben de ve bunu sistem haline getirmişler birde çözenlerde sistem haline getirmiş. Bende fidye çözebiliyorum ama eğer offline ise. Çevrimiçi olduğunda çözmem zorlaşıyor baya.
 
Bugün çalıştığım şirkette başımıza geldi 1000 USD teklif ediyorlar o parayı verirsek tekrardan isteyeceklerini biliyorum neredeyse 4 yıllık muhasebe bilgileri, faturalar vs hepsine el koymuş. Bu sorunu çözücek birkaç şirket ile görüştüm ön inceleme için 500 USD talep ediyorlar ve çalınan verilerin tamamının kurtarılması içinde 5000 USD talep ettiler. Çok dikkatli olmamız gereken bir konu özellikle son zamanlarda çoğalmaya başladı ne yapacağımızı şu an bizde bilmiyoruz tüm şirket olarak ruhsal bir çöküntü yaşadık.
 
Bugün çalıştığım şirkette başımıza geldi 1000 USD teklif ediyorlar o parayı verirsek tekrardan isteyeceklerini biliyorum neredeyse 4 yıllık muhasebe bilgileri, faturalar vs hepsine el koymuş. Bu sorunu çözücek birkaç şirket ile görüştüm ön inceleme için 500 USD talep ediyorlar ve çalınan verilerin tamamının kurtarılması içinde 5000 USD talep ettiler. Çok dikkatli olmamız gereken bir konu özellikle son zamanlarda çoğalmaya başladı ne yapacağımızı şu an bizde bilmiyoruz tüm şirket olarak ruhsal bir çöküntü yaşadık.
Aga bende fidyecilerle konuşuyorum. 1000USD az talep etmiş fidyeciler. Genelde daha çok istiyorlar. Fakat siz yine de vermeyin. Birde hangi fidye? Galiba sistem kuran fidyelerden birisi. Sistemi kuranlara çok para geldiği için az para teklif edebiliyorlar. Bazıları onlardanmış gibi davranıp içine girmeye çalışıyor anonim olarak.
 
Fidyecilerle konuşuyorum ben de ve bunu sistem haline getirmişler bir de çözenlerde sistem haline getirmiş. Bende fidye çözebiliyorum ama eğer offline ise. Çevrimiçi olduğunda çözmem zorlaşıyor bayağı.

Offline olanlar en basiti hocam diğerleri için anahtar lazım.

Bugün çalıştığım şirkette başımıza geldi 1000 USD teklif ediyorlar o parayı verirsek tekrardan isteyeceklerini biliyorum neredeyse 4 yıllık muhasebe bilgileri, faturalar vs hepsine el koymuş. Bu sorunu çözücek birkaç şirket ile görüştüm ön inceleme için 500 USD talep ediyorlar ve çalınan verilerin tamamının kurtarılması içinde 5000 USD talep ettiler. Çok dikkatli olmamız gereken bir konu özellikle son zamanlarda çoğalmaya başladı ne yapacağımızı şu an bizde bilmiyoruz tüm şirket olarak ruhsal bir çöküntü yaşadık.
Şirketler ile iş yapılmaz hocam istedikleri fiyatlar dudak uçuklatıcı cinsten varyantın yaratıcıları ile iş birliği kurmak sizin için daha mantıklı yeni bir e posta acıp oradan iletişime geçin şirket olduğunuzu belli etmeyin kişisel kullanıcıymış gibi davranın örnek şifrelenmiş dosya isterlerse şifrelenmiş şirketle ilgili olmayan bir dosya gönderin burada yapmak istediğimiz şey daha çok para istemeleri. şirketeki bilgisayarlar birbirine lan ağıyla bağlı galiba o yüzden diğer bilgisayarlara geçti aldığınız bir anahtar diğer bilgisayarlardaki şifrelerini dosyaları açacaktır büyük ihtimalle yani 32 bin TL ye halledebilirsiniz büyük ihtimalle bir şey yapmadan bence forumda bu mesajıma yanıt olarak cevap verirseniz sizi yönlendiririm ben yanlış bir şey yapmamanızı sağlayabilirim şirket verileri çok değerli olduğu için en doğru yolun bu olduğu düşünüyorum takdir sizin bu arada örnek birkaç tane dosya gönderebilir misiniz varyantın incelemek istiyorum JPG PNG PDF gibi dosyalar
 
Son düzenleme:
Aga bende fidyecilerle konuşuyorum. 1000USD az talep etmiş fidyeciler. Genelde daha çok istiyorlar. Fakat siz yine de vermeyin. Bir de hangi fidye? Galiba sistem kuran fidyelerden birisi. Sistemi kuranlara çok para geldiği için az para teklif edebiliyorlar. Bazıları onlardanmış gibi davranıp içine girmeye çalışıyor anonim olarak.

Bilgisayarı ilk açtığımda böyle bir hata var ve bunu tüm dosyalara eklemişler ayrıca not olarak da eklemişler.
 

Dosya Ekleri

  • 438159151_976932597382889_7207646604183777535_n.jpg
    438159151_976932597382889_7207646604183777535_n.jpg
    86,2 KB · Görüntüleme: 8

Yeni konular

Geri
Yukarı