YZQE uzantılı fidye virüsü nasıl temizlenir?

Biraz ön yargıyla yaklaşmışım kusura bakmayın. Piyasada dolandırıcı çok çünkü. Sürekli görüyorum. Evet bu dediğiniz mümkündür fakat her fidye yazılımında bu olmaz. Fakat genelde dediğin olur.
 
Biraz ön yargıyla yaklaşmışım kusura bakmayın. Piyasada dolandırıcı çok çünkü. Sürekli görüyorum. Evet bu dediğiniz mümkündür fakat her fidye yazılımında bu olmaz. Fakat genelde dediğin olur.

Hocam bu stop türevidir. 800+ üstü uzantıya sahiptir. İki günde bir yeni uzantı çıkar ve salsa20 kullanır. Hocamız talep ederse eğer ücretli ve faturalı olarak hizmet sağlarız. Dolandırıcı olmuş olsaydık faturayı geç şahsi hesabımdan yazmış olmazdım hocam.
 
O kişi muhtemelen dolandırıcı, sakın kanmayın. Popüler bir ID vermiş. ID'nizi tahmin etmeye çalışmış ama tutmamış. İnternet kesilmiş ise şansın var. Adam bunu biliyor ama yine de güvenmeyin. Türkiye'de çoğu fidye yazılımı çözücüsü dolandırıcı benim tecrübeme göre.

Bilgisayar internete bağlı değildi hocam.

Hocam bu stop türevidir. 800+ üstü uzantıya sahiptir. İki günde bir yeni uzantı çıkar ve salsa20 kullanır. Hocamız talep ederse eğer ücretli ve faturalı olarak hizmet sağlarız. Dolandırıcı olmuş olsaydık faturayı geç şahsi hesabımdan yazmış olmazdım hocam.
Ücretiniz nedir? @Trojen610
 
Son düzenleme:
YZQE .exe'nin içindeki dosyaları şifrelemiyor.Görselde bunun kanıtı.
 

Dosya Ekleri

  • gorsel.png
    gorsel.png
    307,3 KB · Görüntüleme: 41
Hocam link paylaşımından dolayı banlandım. Kalkhan siber güvenlik ile iletişime geçerseniz yardımcı olacaklardır.
 
Şimdi isim vermeyeceğim, fakat konuda yazılanlara, ek olarak STOP Ransomware konusundaki mesajlara denk geldim. Birkaç şeyi açıklığa kavuşturmak istiyorum.

Çeşitli mesajlarda bir firma/yazılım ismi vererek bu işin yapıldığını söyleyen, ancak bambaşka bir konuda bu işi kendisinin yaptığını söyleyen kişiler en baştan güven kaybeder, bu bir. İkincisi belirtilen siteleri inceledim, ortada bir ürün yok, hazır site üzerinde değiştirilmiş görseller ve logolar var.

Üçüncüsü, hiçbir AV firması, bu tarz tekliflerde bulunmaz. %99 ihtimalle ransomware çözülmektedir gibi bir iddia ortaya atılmaz, atılamaz. RSA ve AES kriptolama sistemlerinin süper bilgisayarlarla dahi çözülmesi mümkün değildir. Eğer ortada ispatlayabileceğiniz yepyeni bir matematiksel algoritma yoksa (ki matematiksel bir algoritma olmadan bu şifrelemeleri kırdığınızı iddia etmeyin) bahsedilen değer gerçek değildir.

Olayın nasıl işlendiği hakkında muhtemelen bilgi sahibi değilsiniz fakat ransomware decryption keyleri, enfekte sistemlerde birincil şahıs incelemesi yapılarak, forensics yapılarak elde edilir. Sistemin yeniden başlatılmamış olması, mevcut oturumdan çıkılmamış olması ve memory dump'a müsait olması gerekir. Bellek dökümü alınır, ransomware şifrelemesinin yapıldığı andan itibaren memory incelenir. Önce kullanılan algoritma çözülür, ardından bunun için gerekli decryption key uzunluğu, ardından memory cell üstündeki her bir bloğun data mapi çıkartılır, eğer ilgili ransomware burada bir açık vermiş ise decryption key elde edilir ve enfekte dosyalar için ÜCRETSİZ decryption tool paylaşılır.

Bunun için kendi konumda da bahsettiğim CryptoSheriff isminde büyük bir oluşum var, EUROPOL tarafından destekleniyor. AV firmalarının bu şekilde parayla şifre çözmesi vs. doğru değil. Hiçbir AV firması bunu yapmaz, bunu yapıyorsa zaten ransomware üstünden doğru olmayan bir gelir elde eder ve siber suçlarla mücadelenin kapsamına takılır, zira ortada ilgili ransomware'in bu AV "firması" tarafından geliştirilmiş olma ihtimali yatar. Bu sebeple hiçbir AV firması, bu mesuliyetin altına girmemek için ücretli tool yapmaz, Kaspersky, Emsisoft, Avast, Avira, F-Secure, ESET, Bitdefender... Bunların hepsi ücretsiz sunar araçlarını.

 

Geri
Yukarı