Çözüm STOP Ransomware Deşifre Aracı

Bu konu bir çözümü açıklamaktadır. Herhangi bir çözüm açıklanmadığını düşünüyorsanız konuyu rapor edebilirsiniz.

İşinize yaradı mı?

  • Evet

    Oy: 25 24,5%
  • Hayır

    Oy: 25 24,5%
  • Farklı Ransomware çeşidi bulaştı

    Oy: 52 51,0%

  • Oy verenlerin toplamı
    102
  • Anket kapandı .
@Yıkılmaz Son çıkan varyanta yakalanmışssınız ve kimliğinize göre çevrimiçi varyatnt olduğu için maalesef deşifre aracı ile çözülemez.
Zararlıyı rehberdeki gibi temizleyin ardından rehberde ve konu içinde geçen kurtarma araçlarını deneyebilirsiniz. Onun haricinde yapabileceğin birşey yok maalesef.
 
@Murat5038 Peki saldırganın çözme olasılığı var mı? Ödeme yapılması taraftarı kesinlikle değilim fakat yinede merak ettim 0.024 bitocin ödeme talebinde bulundular veya 999 dolar pazarlık etmeye çalıştım gene de rakamda oynamıyorlar sanırsın bulaştıkları kişiler milyonluk holdingler gerçi onlara da bu tip buluşmaların olmasını cidden istemem kaç kişiye istihtam sağlıyor.
 
@Murat5038 hocam Türkiye'de bir siber güvenlik firması %99 garanti ile stop açabilmekte. İsterseniz birkaç demo gönderebilirsiniz. Firmanın adı kalkhan siber güvenlik diye geçiyor.
 
Gece gece uyku sersemi boşluğuma geldi. İndirme sitesinin verdiği link diye aradan çıkan bir linke tıklamışım. Tek tıklamayla 4 hard diskim şifrelendi hemen bilgisayarı kapatıp format attım. Şimdi konuya detaylıca bakacağım benim ki CDTT olarak geçiyor.

1705982123100.png
 
@Murat5038 Peki saldırganın çözme olasılığı var mı?
Saldırgan çözebilir tabi ancak verilen süre içinde. Çünkü online olanlar kendi serverlarıan anahtarı düşüyor. Tekrar fidye zararlısı aktif olmadan tek şifrelemede durdurursanız anahtarı verebilirler ancak sorun şurada. Parayı alsalar bile anahtarı vermedikleri bir sürü olay var ve bu yüzden size zararlı bulaştırana güven olmaz :)
Bu yüzden boşa para kaptırmayın paranın derdi yoksa ve sizin için bulunmaz değede dosyalarınız ise deneyebilirsiniz ancak dediğim şeylerden dolayı sıcak bakılan bir durum değildir isteklerini karşılamak.

@Murat5038 hocam Türkiye'de bir siber güvenlik firması %99 garanti ile stop açabilmekte. İsterseniz birkaç demo gönderebilirsiniz. Firmanın adı kalkhan siber güvenlik diye geçiyor.
Bir AV şirketi ise diğer AV firmaları gibi araç paylaşması gerekir. Ücretli veya ücretsiz. Bu tür dosya gönder al kanıt ile çok fazla firma yapabilir zaten. Bu yüzden çözüyorsa bu tür araçlarla olur en azından çöevrimdışı anahtarı olanlar için ortak anahtar olduğundan bu şekilde ürün çıkarmalıydılar.
Bu tür özel yaklaşımlar bir AV'nin yapabileceği bir davranış değildir.

Şimdi konuya detaylıca bakacağım benim ki CDTT olarak geçiyor.
Sizin de son çıkan varyant, çevrımdışı ise saklayabilirsiniz gerekli dosyalar varsa. Onun dışında kurtarma yazılımları vb. deneyebilirsiniz bunun dışında rehber haricinde bir yazılım veya çözüm aramayın.
 
Sizin de son çıkan varyant, çevrımdışı ise saklayabilirsiniz gerekli dosyalar varsa. Onun dışında kurtarma yazılımları vb. deneyebilirsiniz bunun dışında rehber haricinde bir yazılım veya çözüm aramayın.

Biraz iç dökeyim bu konuda ve diğer insanlarda pek denk gelmediğim durumlarda yaşadım. Örneğin Hotmail adresimize girilmeye çalışıldı ve 2 tanesine abuk subuk Çin gibi konumlardan girildi birinde Rusya yazıyordu gene hatırlamadığım bir yerde Almanya gördüm. Alternatif e postam ana mailim olduğu için mail bildirimleri bana düştü. Yıllar önce bir şeye bakmak için sallamasyon isimle açtığım bir LinkedIn hesabım vardı ona mail ekleyip almışlar. Maillerimden Tinder sorgulaması yapılmış ve 2 adet instagramımızdan bot beğeniler ve takipler yapılmış. Discortumdan 50 dolar gift hediye olarak virüslü mesaj gitmiş. Düne kadar ufak tefek sorunlar yaşadım ama tüm sorunları hallettim. Bu yaptıkları her şeyi hızlıca çözüme ulaştırmasam daha kötü sonuçlar olabilirdi. LinkedIn dışında hiç bir şeyin şifresini değiştirmeye çalıştıklarını görmedim.

1.png

Bu arada virüsü yediğim an SSD'ye format attım. Sonrasında diskleri takıp bir şeyler kurtarmayı denedim ama ücreti istedikleri bilgilerinin yazdığı _readme dosyalarında tekrar virüs gösterdi. Eski varyantlar farklı olabilir ama bende bu dosya da virüslüydü. Diskleri formatlayıp tekrar SSD format atıp PC açıldığında tekrar disklere de format atarak devam ettim.

60 TB veri kaybeden biri olarak bu forumda, donanımhaber ve donanımarşivinde aktif olan bir forum üyesi olmama rağmen bir kere bile bu virüsle ilgili bir konuya denk gelmemiş olmam da büyük şanssızlık. Bilgisayar korumamı kendimce iyi yapan biriyim. Zevkimde bu, gelir kaynağımda bu hayatım bilgisayar üzerine.

İlk olarak bu virüsü yeme şeklimden bahsedeyim. Programlar klasörümdeki setupları ayda bir güncellerim. Kendime veya insanlara eski driver veya program kurmayı sevmiyorum. Gece 5 gibi uykum varken ve başım ciddi ağrıyorken setupları şimdi mi güncellesem yarın mı derken arvalesi alıp birden giriştim. 3-5 tane sekme açtım bir yerden K-Lite Codec Pack, bir yerden Internet Download Manager derken seri seri setupları indirmeye başladım. Tahminen 10-15 senedir kullandığım bir site linkleri turbobit ve uploady.io sitesine koyuyor. Free olduğundan uploady.io sitesini tercih ediyorum. Bu siteden dosya indirirken Download'a tıkladığımda bana bu virüsü atmış. Downloada tıkla yan sekmeye geç gibi seri seri giderken bunu fark edemedim. Yoksa download'a ilk tıkladığımda reklam açılma 2. tıkladığında doğru dosyayı indirme gibi durumlara çok denk gelmiştim. Sonra da format atmak yerine ne akla hizmetse indirdiğim dosyaları açıp kontrol falan ettim ve tam o an bu virüse de tıkladım. Dosya inerken virüs uyarısı almadım dosya masaüstüne dümdüz indi maşallah.

Korumam masaüstünde tıkladığım an virüs olarak gördü ve hemen sildi. Dosyanın çalıştığına veya işlediğine dair hiçbir şey yoktu dosya gitti ortadan. Tam böyle 4 HDD mi takmış birine programları atar birine yeni alt yazısını yaptığım dizileri aktarmaya hazırlanırken tüm HDD'ler %100 çalışıp veriler kilitlendi. 16-12 TB HDD'lerdeki tüm remux dizi ve filmlerim gitti. Bazılarının alt yazısından memnun olmadığım için yeri geliyor 1 günüm boyunca tekrar uğraşıp yapıyordum o alt yazılarda kaç senelik emeğim vardır.

Ama önemli olan çocukluğumdan beri çok güzel resim arşivi olan biriydim. Kendim, Arkadaşlarım, kedilerim, yediğim yemeklerden tut ayrı ayrı klasörleri olan düzenli biriydim. 1 tane resmi kaybetsem moralim bozulurdu ama insana neleri kabullendiriyorlar. Excel dosyalarımdan birini gönderip kanıt olarak açtırdım onda da tüm hesabım kitabım duruyordu. Her verim yedek olmasına rağmen şu virüsü tüm yedeklerim bilgisayara bağlıyken yedim.

İyi bir ders oldu. Sonuç olarak 1 TB civarı şifreli resimlerimi, Excel dosyalarımı, notlarımı temiz bir HDD'ye attım. Bir gün çözüm olursa diye kenarda duruyor.
 
Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
Bu içeriği görüntülemek için üçüncü taraf çerezlerini yerleştirmek için izninize ihtiyacımız olacak.
Daha detaylı bilgi için, çerezler sayfamıza bakınız.
ya bana kasım ayında eqza uzantılı olanı bulaştı. Bulaşır bulaşmaz hemen ertesi gün yabancı sitelerde youtube da falan eqza ile alakalı konular yazılmış. O kadar belliki birine bulaşır diye önceden hazırlık yapıldığı. Youtube da virüsü çözen yerler var onlar da para istiyor :) Emsisoftun online virüs çözme yeri işe yaramıyor. Elbet bu zıkkımın şifre çözme aracı internete herkesin erişebileceği şekilde düşecek. Onu bekliyorum hadi bakalım.

 
Saldırgan çözebilir tabii ancak verilen süre içinde. Çünkü Online olanlar kendi serverlarıan anahtarı düşüyor. Tekrar fidye zararlısı aktif olmadan tek şifrelemede durdurursanız anahtarı verebilirler ancak sorun şurada. Parayı alsalar bile anahtarı vermedikleri bir sürü olay var ve bu yüzden size zararlı bulaştırana güven olmaz :)
Bu yüzden boşa para kaptırmayın paranın derdi yoksa ve sizin için bulunmaz değede dosyalarınız ise deneyebilirsiniz ancak dediğim şeylerden dolayı sıcak bakılan bir durum değildir isteklerini karşılamak.

Bir av şirketi ise diğer av firmaları gibi araç paylaşması gerekir. Ücretli veya ücretsiz. Bu tür dosya gönder al kanıt ile çok fazla firma yapabilir zaten. Bu yüzden çözüyorsa bu tür araçlarla olur en azından çöevrimdışı anahtarı olanlar için ortak anahtar olduğundan bu şekilde ürün çıkarmalıydılar.
Bu tür özel yaklaşımlar bir Av'nin yapabileceği bir davranış değildir.

Sizin de son çıkan varyant, çevrımdışı ise saklayabilirsiniz gerekli dosyalar varsa. Onun dışında kurtarma yazılımları vb. deneyebilirsiniz bunun dışında rehber haricinde bir yazılım veya çözüm aramayın.

Biraz iç dökeyim bu konuda ve diğer insanlarda pek denk gelmediğim durumlarda yaşadım. Örneğin Hotmail adresimize girilmeye çalışıldı ve 2 tanesine abuk subuk Çin gibi konumlardan girildi birinde Rus'ya yazıyordu gene hatırlamadığım bir yerde Almanya gördüm. Alternatif e postam ana mailim olduğu için mail bildirimleri bana düştü. Yıllar önce bir şeye bakmak için sallamasyon isimle açtığım bir LinkedIn hesabım vardı ona mail ekleyip almışlar. Maillerimden Tinder sorgulaması yapılmış ve 2 adet instagramımızdan bot beğeniler ve takipler yapılmış. Discortumdan 50 dolar gift hediye olarak virüslü mesaj gitmiş. Düne kadar ufak tefek sorunlar yaşadım ama tüm sorunları hallettim. Bu yaptıkları her şeyi hızlıca çözüme ulaştırmasam daha kötü sonuçlar olabilirdi. LinkedIn dışında hiçbir şeyin şifresini değiştirmeye çalıştıklarını görmedim.

Eki Görüntüle 2097087

Bu arada virüsü yediğim an SSD'ye format attım. Sonrasında diskleri takıp bir şeyler kurtarmayı denedim ama ücreti istedikleri bilgilerinin yazdığı _readme dosyalarında tekrar virüs gösterdi. Eski varyantlar farklı olabilir ama bende bu dosya da virüslüydü. Diskleri formatlayıp tekrar SSD format atıp PC açıldığında tekrar disklere de format atarak devam ettim.

60 TB veri kaybeden biri olarak bu forumda, donanımhaber ve donanımarşivinde aktif olan bir forum üyesi olmama rağmen bir kere bile bu virüsle ilgili bir konuya denk gelmemiş olmam da büyük şanssızlık. Bilgisayar korumamı kendimce iyi yapan biriyim. Zevkimde bu, gelir kaynağımda bu hayatım bilgisayar üzerine.

İlk olarak bu virüsü yeme şeklimden bahsedeyim. Programlar klasörümdeki setupları ayda bir güncellerim. Kendime veya insanlara eski driver veya program kurmayı sevmiyorum. Gece 5 gibi uykum varken ve başım ciddi ağrıyorken setupları şimdi mi güncellesem yarın mı derken arvalesi alıp birden giriştim. 3-5 tane sekme açtım bir yerden k-Lite codec pack, bir yerden Internet Download Manager derken seri seri setupları indirmeye başladım. Tahminen 10-15 senedir kullandığım bir site linkleri turbobit ve uploady. IO sitesine koyuyor. Free olduğundan uploady. IO sitesini tercih ediyorum. Bu siteden dosya indirirken Download'a tıkladığımda bana bu virüsü atmış. Downloada tıkla yan sekmeye geç gibi seri seri giderken bunu fark edemedim. Yoksa Download'a ilk tıkladığımda reklam açılma 2. tıkladığında doğru dosyayı indirme gibi durumlara çok denk gelmiştim. Sonra da format atmak yerine ne akla hizmetse indirdiğim dosyaları açıp kontrol falan ettim ve tam o an bu virüse de tıkladım. Dosya inerken virüs uyarısı almadım dosya masaüstüne dümdüz indi maşallah.

Korumam masaüstünde tıkladığım an virüs olarak gördü ve hemen sildi. Dosyanın çalıştığına veya işlediğine dair hiçbir şey yoktu dosya gitti ortadan. Tam böyle 4 HDD mi takmış birine programları atar birine yeni alt yazısını yaptığım dizileri aktarmaya hazırlanırken tüm HDD'ler %100 çalışıp veriler kilitlendi. 16-12 TB HDD'lerdeki tüm remux dizi ve filmlerim gitti. Bazılarının alt yazısından memnun olmadığım için yeri geliyor 1 günüm boyunca tekrar uğraşıp yapıyordum o alt yazılarda kaç senelik emeğim vardır.

Ama önemli olan çocukluğumdan beri çok güzel resim arşivi olan biriydim. Kendim, arkadaşlarım, kedilerim, yediğim yemeklerden tut ayrı ayrı klasörleri olan düzenli biriydim. 1 tane resmi kaybetsem moralim bozulurdu ama insana neleri kabullendiriyorlar. Excel dosyalarımdan birini gönderip kanıt olarak açtırdım onda da tüm hesabım kitabım duruyordu. Her verim yedek olmasına rağmen şu virüsü tüm yedeklerim bilgisayara bağlıyken yedim.

İyi bir ders oldu. Sonuç olarak 1 TB civarı şifreli resimlerimi, Excel dosyalarımı, notlarımı temiz bir HDD'ye attım. Bir gün çözüm olursa diye kenarda duruyor.

Örnek dosya upload eder misiniz hocam kalkhan av a gönderip demo talebinde bulunayım. Açarlarsa upload eder size haberdar ederim.
 

Yeni konular

Geri
Yukarı