Merhabalar,
Hacker yaklaşık olarak 10 saatin üzerinde sistem içerisinde durup bütün esxi bilgilerine nasıl olduysa sahip ve şirketin bir windows server 2008 kullanıcısına erişip kendine administrator yetkili bir hesap oluşturuyor.
Daha sonrasında bu 10 saati geçkin süre içerisinde disklerdeki bütün dosyaları araştırdığımız kadarıyla phobos ya da ransomware türüle şifreliyor.
Dosya isimlerinin tamamı ve dosyaların kendisi şifreli.Dosya isimleri şu anda bu şekilde: dosyaismi.id[BCD41A42-2848].posta@xxx.com.eject
İlgili çözüm önerilerinizi bekliyorum.
Sistem hacklendi ve dosyalar şifreli
7
●301
- 14-08-2020, 19:31:08https://dosya.co/m7q7a7nz88k2/data.zip.html Buyrun hocam. Resim dosyasıthepalabiyik adlı üyeden alıntı: mesajı görüntüle
- 14-08-2020, 20:43:11Teşekkürler inceleyip döneceğim.hopella adlı üyeden alıntı: mesajı görüntüle