Selamlar,

Sunucumuzda yaşanan saldırı sonrası birçok dosya “.sorry” uzantısına dönmüş durumda. Sunucuyu sıfırdan kurduk ancak elimizde bu şekilde kalmış site dosyaları var.

Direkt konuya gireyim:
  • Bu “.sorry” uzantılı dosyalar büyük ihtimalle ransomware tarafından şifrelenmiş dosyalar
  • Orijinal içerikler şu an erişilemiyor
Şu sorulara net cevap arıyoruz:
  1. Bu “.sorry” uzantısı hangi ransomware türüne ait, bilen var mı?
  2. Bu dosyalar için herhangi bir decrypt (çözme) aracı mevcut mu?
  3. Dosyaların gerçekten şifreli olup olmadığını nasıl kesin anlayabiliriz?
  4. Daha önce bu uzantıyla karşılaşıp başarıyla decrypt eden oldu mu?
Bu konuda tecrübesi veya bilgisi olanların desteğini bekliyoruz.
Teşekkürler.