• 14-08-2020, 19:20:57
    #1
    Merhabalar,
    Hacker yaklaşık olarak 10 saatin üzerinde sistem içerisinde durup bütün esxi bilgilerine nasıl olduysa sahip ve şirketin bir windows server 2008 kullanıcısına erişip kendine administrator yetkili bir hesap oluşturuyor.
    Daha sonrasında bu 10 saati geçkin süre içerisinde disklerdeki bütün dosyaları araştırdığımız kadarıyla phobos ya da ransomware türüle şifreliyor.
    Dosya isimlerinin tamamı ve dosyaların kendisi şifreli.Dosya isimleri şu anda bu şekilde: dosyaismi.id[BCD41A42-2848].posta@xxx.com.eject
    İlgili çözüm önerilerinizi bekliyorum.
  • 14-08-2020, 19:25:10
    #2
    Geçmiş olsun hocam
  • 14-08-2020, 19:26:22
    #3
    Bir kaç tane şifreli dosyayı yükleyip gönderir misiniz?
  • 14-08-2020, 19:28:16
    #4
    en korktuğum şey bu. fidye virüsü / saldırısı
  • 14-08-2020, 19:31:08
    #5
    thepalabiyik adlı üyeden alıntı: mesajı görüntüle
    Bir kaç tane şifreli dosyayı yükleyip gönderir misiniz?
    https://dosya.co/m7q7a7nz88k2/data.zip.html Buyrun hocam. Resim dosyası
  • 14-08-2020, 19:58:24
    #6
    Üyeliği durduruldu
    örnek dosya varsa inceleyelim
  • 14-08-2020, 20:08:09
    #7
    Yukarıda mevcut @otukenwebtr;
  • 14-08-2020, 20:43:11
    #8
    hopella adlı üyeden alıntı: mesajı görüntüle
    https://dosya.co/m7q7a7nz88k2/data.zip.html Buyrun hocam. Resim dosyası
    Teşekkürler inceleyip döneceğim.