Profesyonel seviyedeki fidye yazılımlarının yapmış oldukları ilk işlem geri dönüşüm noktalarını (shadow copy) silmektir.
Neye göre %99 başarı ile verileri kurtarabiliyoruz diyebiliyorsunuz çok merak ediyorum. İnsanları yanıltmayın. Profesyonel fidye yazılımları dosyaların üzerine (aynı sektörlere) şifreli verileri yazmaktadır. Dosyanın şifreli bir kopyasını oluşturup şifreleme yapmamaktadır. Böyle bir durumda şifreyi kırmadan ilgili veriye ulaşmak mümkün değildir. Fidye yazılımlarının bir kısmı disk şifreleme gerçekleştirmektedir.
Şifresini kıramadığınız Bitlocker, Veracrypt vb. araçlarla şifrelenmiş bir disk düşünün. Kaç kez böyle bir senaryoda veri kurtarabildiniz? Cevabı ben size söyleyim: 0
Amacım tartışma yaratmak degil ama açıklık getireyim lütfen alintilama yaptiginiz metnimi tam olarak okuyunuz uzanti sormuşum! Ayrica sql dosyalarinda %100 başarıdan bahsetmişim ya okuduğunuzu anlamadınız yada dikkat etmediniz!!!
Sql tarafina gelecek olursak küçük bir ipucu vereyim size oradan araştırın fidye virüsleri şal dosyası 100mbdan büyükse sadece sql header bilgisinin yazılı olduğu yapiyi ve tablo yapilarininda index kontrolü yapan alanlarini bozar yani veriniz dosya içerisinde bozulmadan kalır!!! Hex biliyorsaniz ve elinizde boş veritabani varsa biraz mesai harcayarak ( birazdan kastim sql dosyasının büyüklüğü ve icerisinde bulunan tablo sayisi ile dogru orantili bir süre) sql dosyasindaki verilerinizi getirmeniz buyuk oranda yuzde yuze yakin kurtulur. Bence çok emin olmadan on yargili olmayin konuyla ilgili bilginiz olduğunu var sayarak hex vs yazdim.