• 17-04-2017, 18:31:45
    #1
    Üyeliği durduruldu
    Merhabalar;

    Bugün bir müşterimiz sunucusunda sorun yaşadığını belirtti.

    Bizde rutin kontrolünü sağlarken uzak masa üstü erişim ekranı gelir gelmez ( login olmadan ) karşımıza ilk defa karşılaştığımız bir ekran geldi ve ekranda yazanlar alttadır. Ekran görüntüsü alacaktım ama ne hikmetse ekran görüntüsüde alınmıyor.

    Microsoft Windows Security Center
    Dear Owner. Bad News: your server was hacked. For more information and recommendations, write to our experts by email. When you start Windows, Windows Defender works to protect your PC by scanning for malicious or unwanted software.


    Daha sonra sunucuya erişim sağladıktan sonra sunucuda bulunan bütün dosyaların içerisinde alttaki resimde yer alan TXT metin belgelerinin olduğunu gördük.

    Sunucunun işletim sistemi windows 2008 r2 idi biz olayı sunucuyu formatlayıp giderdikten sonra olayın üzerinden 3-4 saat geçti ve başka bir tanıdık firma arkadaşta aradı ve bir çok sunucusunda bu olayı yaşadğını anlatınca bu işten iyice işkillendik.



    tüm hosting firmalarından ricamdır eğer sizlerinde sağlamış olduğu windows 2008 r2 olarak hizmetleriniz varsa bu sunucuları kontrol edebilirmisiniz veya daha önce böyle bir olay yaşayan oldu mu?
  • 17-04-2017, 20:54:28
    #2
    MUV
    Platin üye
    NSA'in programı sızmış, update edilmeyen sistemlerin tamamını ele geçiriyorlar.
  • 17-04-2017, 21:03:04
    #3
    Üyeliği durduruldu
    MUV adlı üyeden alıntı: mesajı görüntüle
    NSA'in programı sızmış, update edilmeyen sistemlerin tamamını ele geçiriyorlar.
    Nasıl yani hocam tam anlayamadım
  • 17-04-2017, 21:05:13
    #4
    Şöyle bir haber var;
    https://www.chip.com.tr/haber/nsain-...zdi_69034.html
  • 17-04-2017, 21:13:18
    #5
    Üyeliği durduruldu
    Math adlı üyeden alıntı: mesajı görüntüle
    Bu habere göre durum ciddi gibi duruyor.
  • 17-04-2017, 22:02:42
    #6
    Platin üye
    Daha öne aynısını yaşadık fakat kullanıcı hatasından dolayı oldu. Uzak masaüstünü kullanan kişinin bilgisayarına virüs giriyor. Uzak masaüstünü ile bağlandığı an sunucuya sızıp tüm dosyaları şifreliyor. Masaüstünede bir html bırakıyor. Şifreli dosyaları açmak için sizden belli miktar para istiyor. Dediğim gibi kullanan kullanıcıda virüs olduğundan dolayı sorun yaşamıştık fakat direkt sunucu açığından yani kullanıcı hatası olmadan giren virüs görmemiştim.
  • 17-04-2017, 22:12:39
    #7
    Gerçekten de durumlar ciddi gibi duruyor.
  • 17-04-2017, 22:30:46
    #8
    Rdp portunu değiştirmek ne kadar etkili olur bilmem ama denemekte fayda var gibi görünüyor.
  • 17-04-2017, 22:35:33
    #9
    Üyeliği durduruldu
    Şuanda yaşananların kullanıcının bilgisayarındaki virüs ile alakalı olmaz çünkü 1-2 kişi değil farklı sunucular farklı ip blokları olunca iş ciddi düzeyde bence bütün firmalar her an yaşayabilirler. Allah yardımcımız olsun

    Not: Bugün sabahtan bu saate kadar 3 firmada bu olaya rastladık.