• 14-11-2021, 22:57:12
    #1
    Geçen gün bir müşterim veri toplama için bir kaç istekte bulundu, bende bir VDS alalım onunla çalışırız dedim.
    Neyse, başladım işe. Birde işin içine verileri dinamik bir şekilde işletebileceği bir panel istedi, onuda hallettim.
    Daha sonra paneli müşterilerine açacağını biraz daha geliştirilmesi gerektiğini söyledi, onada tamam dedim.

    Şimdi başta bana işi böyle belirtmediği için ben W7 VDS aldım, sonra buna düzenli şekilde verileri, son halini göstermek için firewall'ı kapattım. (Bak şimdi )
    İşin saçmalığı şifreyide öyle saçma sapan birşey yapmıştım, bruteforce listelerinin en başındaki şifreleri girmişim birde

    Hadi buyur...
    Neyse 24. - 25. günlerin sonunda işi bitirmişim, 2 gün kendime müsade verdim, dinlendim. 2. günün sonunda VDS'ye bir girdim.
    Karşımda bir notepad içerisinde "sakin ol, verilerin bizle güvende 0.03 BTC gönder verilerini gönderelim" diye ingilizce bir yazı.
    Yedek yok, bişi yok. Adam tüm verileri şifrelemiş.

    Hemen firmaya yazdım, onlarda VDS'ler için yedek sağlayamıyoruz dedi.
    Windowsu son kurtarma imajına döndüreyim dedim, herif onuda kapatmış.

    Ağlayacaktım resmen, firmaya yazıyorum, bir yolu yokmu eminmisiniz.
    Kıyıda köşede bir kaç dosyadamı yok diyorum. Rezillik diz boyu.
    Firma formattan başka çareniz yok diyor, başkada bişi demiyor.

    Neyse, en sonunda oturdum, 4-5 saat baktım, bakındım ne yaparım diye.
    Sonunda bir yol buldum, dosyaların temizini ayıkladım.

    Bundan sonra firewall'ı kapatmakmış, kolay şifre koymakmış.
    Tövbeler olsun...
    Oturup ağlayacaktım vallahi.

    Ahanda metinde yazan bu
    Alıntı
    Hi, as you can see, all your files are encrypted. Don't panic, you can decrypt them, you just have to pay me for the ransom.
    Payment is made only by bitcoin, and the amount you have to pay is 0.03 BITCOIN You can buy very easily from these sites: www.localbitcoins.com www.paxful.com
    A list of several sites where you can buy bitcoin can be found here: https://bitcoin.org/en/exchanges
    Make sure the address where you will send the bitcoin is: bc1q20q0xphyalwn6emjvd5xt5mc3a7tel08ldnfjq

    After sending, contact us at this email address: woxoto@tuta.io With this subject: WOXIDTO-03-KEYFOR37192*****
    After confirming the payment, you will receive a tutorial and the keys for decrypting the files.
    Dipnot: Bu arada bu sorunu yaşayan arkadaşlar olursa bana yazabilir, yardımcı olurum.
  • 14-11-2021, 22:59:15
    #2
    Geçmiş olsun hocam iyi ki üstünde düşünüp dosyaları ayıklayabilmişsin. Bir nevi tecrübe olmuş aslında buna şükür
  • 14-11-2021, 22:59:58
    #3
    İşi bilmek daima ve her zaman diliminde kriz yönetimini mümkün kılar. Bunun en güzel örneğini üzücü de olsa bizzat yaşamışsınız
  • 14-11-2021, 23:00:22
    #4
    Geçmiş olsun hocam, bazı tecrübeler pahalı oluyor
  • 14-11-2021, 23:00:44
    #5
    Geçmiş olsun. Sunucu açığımı yoksa kullandığınız yazılımlarla ilgili bir durum mu? Nasıl hck yediniz ki?
  • 14-11-2021, 23:01:57
    #6
    Hocam geçmiş olsun, dipnot beni çok güldürdü bu arada Artık bu işlerin ustasıyım diyorsun
  • 14-11-2021, 23:03:28
    #7
    Padre adlı üyeden alıntı: mesajı görüntüle
    Geçmiş olsun. Sunucu açığımı yoksa kullandığınız yazılımlarla ilgili bir durum mu? Nasıl hck yediniz ki?
    Hocam ya bruteforce ile denediler yada sunucuda firewall'ı kapatınca 445 SMB'den yedik diye düşünüyorum.
  • 14-11-2021, 23:06:30
    #8
    Mail gönderip "ben turkish ben fakir" yazarsan ücretsiz olarak yardımcı olacağını düşünüyorum
  • 14-11-2021, 23:11:06
    #9
    Makine Windows 7 olunca şaşırmadım, girecek bir yer bulmuşlardır.