Şimdi Ara

Kaspersky virüslerin şifrelediği dosyaları çözen bir araç geliştirdi

Daha Fazla
Bu Konudaki Kullanıcılar: Daha Az
1 Misafir - 1 Masaüstü
5 sn
11
Cevap
0
Favori
132
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
0 oy
Öne Çıkar
Sayfa: 1
Giriş
Mesaj
  • Veri fidyeciliği yazılımları son dönemin en büyük kabuslarından. Özellikle Windows kullanıcıları mail ekleri veya kötü amaçlı web sitelerine yapılan yönlendirmeler ile CryptXXX fidye yazılımı bilgisayarlara yükleniyor.


     


    CryptXXX fidye yazılımı, bilgisayara girdikten sonra virüslü sistemin dosyalarını şifreliyor ve dosya ismine bir şifre uzantısı ekliyor. Ardından daha güçlü bir şifreleme algoritması olan RSA-4096 aracılığıyla kurbanlara dosyalarının şifrelendiği bildiriliyor ve onlardan verilerine yeniden erişebilmeleri için bitcoin fidyesi talep ediliyor.

     
     
    Şu anda internette en az 50 fidye yazılımı gezinmesine rağmen, bu tehditlere ya da saldırıların etkisine karşı koyabilecek genel-geçer bir algoritma bulunmuyor. Ancak CryptXXX suçlularının RSA-4096 hakkında yaydıkları iddiaların abartıldığı ortaya çıktı ve Kaspersky Lab, şu anda Kaspersky Lab destek sitesinde de mevcut olan bir şifre çözme aracı geliştirmeyi başardı.

     


    Kurbanlar, CryptXXX fidye yazılımı sistemlerine girmiş olsa bile Kaspersky Lab’in Üst Düzey Kötü Amaçlı Yazılım Analisti Fedor Sinitsyn’in çalışmaları sonucunda geliştirilen araç sayesinde fidyeyi ödemek zorunda kalmadan dosyalarını kurtarabilecekler. Kaspersky Lab aracının etkilenen dosyaların şifresini çözmek için ihtiyaç duyduğu tek şey, CryptXXX’den zarar gören en az bir adet dosyanın orijinal, yani şifrelenmemiş versiyonu.


     


    Şifrelenmiş dosyalar nasıl çözülür?


    Öncelikle burada yer alan bağlantıdan gerekli aracın indirilmesi gerekiyor.


    Kaspersky virüslerin şifrelediği dosyaları çözen bir araç geliştirdi


    Sonrasında ayarlara girerek sürücü tipini seçmeniz gerekiyor. Çıkarılabilir disk, ağ sürücüsü, sabit disk gibi. Burada dikkat edilmesi gereken nokta ise dosyanın temizlendiğinden kesin olarak emin olmadan “Delete crypted files after decryption” seçiminin yapılmaması olacak. Zira Kaspersky da bu aracın henüz deneysel bir aşamada olduğu bilgisini veriyor.


     


    Start scan dedikten sonra .crypt uzantılı dosyaları uygulamaya göstermeniz yeterli olacaktır. Sonrasında uygulama dosyayı tarayıp, şifrelerden kurtarmaya çalışacak.

     







  • zaten bu gibi virüsler rus tarafından yayılıyor, kaspersky'ın başı zaten kgb ile bağlantılı bi yerlerde bu virüsü yayanı yakalamış çözümünü bulmuş, kullanıcılar aktarmıştır. zira bir çok casusluk virüsü nedense hep kasper sky'ın balık ağlarına takılıyor.

  • Çok zekice akıl edilmiş bir araç.2 dosyayı karşılaştır şifreyi çöz.

    Arkadaş haklı ama antivirüslerin çoğu zaten öyle.



    < Bu mesaj bu kişi tarafından değiştirildi Dr. Kayaba Akihiko -- 3 Mayıs 2016; 19:41:41 >
  • problemi kendin yarat kendin çöz ne güzel sektör

  • Arkadaşımın bilgisayarına bulaşınca bu yöntemin mümkün olabileceğini düşünmüştüm fakat her bir dosya için benzersiz bir anahtar kullanılma ihtimali varsa diye çok üzerine gitmedim. Sanırım o kadar geliştirmemişler virüsü.

  • Zemanayı bu tür zavallıların tespitinde başarılı buldum.

  • Daha geçenlerde ve ondan önce de heck yiyen güvenlik firması değil mi bu?

  • Yapay Zeka’dan İlgili Konular
    aynı dosyaları bulma programı
    12 yıl önce açıldı
    Daha Fazla Göster
  • Önce virüsü üret sonra temizleyici program çıkart. Ticari zeka.

  • Cok pis bir sey bu virusler yahu. Viruslu pc vardi. Sozde virus tarayicisi falan kuracaktim flas bellekten. Taktim. Dosyalara falan bakayim derken hoop flasi komple sifreledi. Baska flas taktim. O da gitti. Baktim olacak gibi degil bastim formati. Virus silindi tabi sonra. Ama dosyalar sifreli kaldi. Allahtan flasta onemli bir şey yoktu

    < Bu ileti mobil sürüm kullanılarak atıldı >
  • quote:

    Orijinalden alıntı: KaleyDeskop

    zaten bu gibi virüsler rus tarafından yayılıyor, kaspersky'ın başı zaten kgb ile bağlantılı bi yerlerde bu virüsü yayanı yakalamış çözümünü bulmuş, kullanıcılar aktarmıştır. zira bir çok casusluk virüsü nedense hep kasper sky'ın balık ağlarına takılıyor.

    https://www.technopat.net/2012/10/23/reverse-engineering-reverse-gruplari-ve-crack-yapimcilari-ozel-dosya/

    https://www.technopat.net/2015/02/26/kafa-ayari-40-boza-ve-hack/

    https://www.technopat.net/2014/12/04/kafa-ayari-28-crack-ve-drm-savaslari/




  • Yıllardır aynı taktiği kullanıyorlar alıştık artık.

  • 
Sayfa: 1
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.