CERBER3 VİRÜSÜ

Kodla Büyü

mrdag01

Site Gezgini
Mesajlar
65
Arkadaşlar, taşınabilir hd emanet olarak bir kardeşime vermiştim. Hd pc ye taktığımda tüm dosyalarımın uzantısı ve adı değişmiş şekilde karşıma çıktı. Öğretmen olduğum için yaklaşık 1o yıldır topladığım arşivim mahvoldu. Yardımcı olan olursa ALLAH RAZI OLSUN...
 

Ekli dosyalar

  • encrypted-files.jpg
    encrypted-files.jpg
    123.4 KB · Görüntüleme: 2,147
Öncelikle geçmiş olsun hocam. Sanırım sizede ransomware dediğimiz fidye virüslerinin maduru oldunuz.
Bağtığım kadarıyla cerber3 yeni bir türü. Biraz nette baktım. RSA-2048 ile dosyalar şifrelenmiş. Bununla yetinilmeyip her dosyanın bağımsız bir anahtarı olduğundan bahsedilmiş. İlk türevlerine göre çok daha karmaşık bir yapıya sahip olduğu söyleniyor.

sizdeki şifreli dosyalarıdan birini bu siteye yükleyip detaylı bilgi alabilir. Çözüm geliştirilmiş ise aracı indirebilirsiniz
https://id-ransomware.malwarehunterteam.com/

şu adreste bir araç var ama denemedim. Virüs taraması yapıp bir denermisin
https://www.dropbox.com/s/asqiszx813syq ... r.zip?dl=0
 
Malesef en kolay yolu istenen parayı pazarlıkla indirebildiğiniz kadar indirip şifreyi kaldırtmak.
 
dr web ile bir görüşün onlar bazılarını çözebiliyor. Size antivirüs programlarını satıp bir kereliğine çözüm sunuyorlar.
https://support.drweb.com/new/free_unlo ... de/?lng=en
buradan iletişime geçip örnek dosyalar gönderin. Onlar inceleyip size dönüş yapıyorlar

Virüs yazarlarına ne kadar güveneceksiniz ki. Kaldıki deep web ortamlarında bu kodlar dağıtılıyor bunu kullanan kişilerin elinde anahtar bile olmayabilir. Dikkat edin illa irtibat kuracaksanız bir kaç dosya için örnek anahtar isteyin.
 
aynısını bugün ben de yaşadım ve tüm dosyalar şifrelendi. Çözüm yolu yok mu arkadaşlar.
 
Re: Ynt: CERBER3 VİRÜSÜ

bu virüs nasıl sisteminize bulaştı.
Mail veya flash bellek mi?
.

Virüsün bir yada birden fazla yayılma yöntemi vardır mutlaka...
 
geçmiş olsun
bizim bir arkadaşın dosyaları da .zepto olarak şifrelenmiş bunun çareside yok herhalde
 
benimde tanıdığım yakınımın dosyaları zepto olarak değişti çok aradım okudum ama maalesef çözüm bulamadım.
 
Re: Ynt: CERBER3 VİRÜSÜ

Bu virüsler bir şekilde sistemlerine bulaşanlar;
bunların öykülerini yazarsanız daha iyi olur.
Çünkü bugün için bu virüsün yaygınlaşması 1-2 yıl sonra bir şekilde size dönüp yine enfekte olmanız anlamına gelir.
 
Re: Ynt: CERBER3 VİRÜSÜ

COBOL' Alıntı:
Bu virüsler bir şekilde sistemlerine bulaşanlar;
bunların öykülerini yazarsanız daha iyi olur.
Çünkü bugün için bu virüsün yaygınlaşması 1-2 yıl sonra bir şekilde size dönüp yine enfekte olmanız anlamına gelir.

Ben de bunu merak ediyorum, tedbir için ..
 
Maalesef bir çok resmi siteden bulaşan bir kötücül yazılım.
yöntem olarak tesla'ya çok benziyor.
Bu malware Ammyy gibi Anydesk gibi IT'cilerin çok kullandığı free yazılımlar ile de gelebiliyor.
Buradan bakıldığında arkasında Tesla ekibinin olduğunu tahmin ediyorum.
Zira o proje kapanmıştı.

Ayrıca;
USB disklerle de gelebildiği için mutlaka autorun özelliğinin bilgisayarlardan kapatılması gerekiyor.
Anlatım : http://www.redmondpie.com/how-to-disable-autorun-autoplay-in-windows-7-and-windows-8/

Ayrıca mutlaka mail ekinde ve js ve makroların çalışmasını engellemek lazım:
http://www.mehmetyayla.com/zararli-yazi ... klasimlar/

cerber ve cerber2 için çözüm mevcut ama cerber3 çok yeni.

Yakın zaman da yeni bir çözüm üretilebilir.
Çözüm olursa mutlaka aşağıdaki blogtan paylaşıyor olacağım.
http://www.mehmetyayla.com/cryptolocker-v2
 
Merhaba,

Birincisi, üye olma ekranındaki doğrulama resmi iğrenç, hiçbir şey görünmüyor, güç bela üye olabiliyorsunuz. ikincisi, şu forumlara üye olmadan yazı yazma olayı gelsin artık. Mesela üye olmayanların yazdıkları moderatör'den geçip yansıtılabilinir? En azından "Üye olmadan içeriği göremezsiniz." diyen bir site değilsiniz. Çünkü muhtemelen bu mesajı yazdıktan sonra bu siteye bir daha uğramayacağım, o yüzden de 10minutemail'den mail adresi aldım.

Bana cerber3, Ammyy zilleti yüzünden bulaştı. Bilgisayar konularında bilgiliyimdir de ama, daha önce kullandığım bir programdı, anti virüs uyarı verdi, daha önceleri de bu program için verdiğinden önemsemedim, birine yardım edecektim, uykudan uyanmıştım vs. vs.

Diyeceğim şu, belki cerber3'ü erken farkettim yada işinin %70-80'ini bitirdiğinde farkettim bilmiyorum ama. Fark ettiğimde ben de umutsuzluğa kapılmıştım. Ama yanımda arkadaşım vardı, dedi ki: "Değiştir dosyaların uzantısını.". Encryption'un ne olduğunu bildiğimden işe yaramayacağından emindim. Ama yaptım. cerber3'ü .mp4 yaparak en azından bazı filmlerimi kurtardım. Kurtarma denmez de, okuyabiliyorum yani. Bütün dosyaların isimlerini ve uzantılarını değiştireceğim, uzun iş.

Biri virüsü yapanı vuracaksın demiş de, neyse terbiyemi bozmayayım, ben yapanın ailesiyle her gün irtibattayım, en azından düşüncelerimde.

Bence virüs belli uzantıları hedef aldığından, bilgisayardaki dosyaların uzantılarını değiştirmekte fayda var. Örneğin jpeg'leri ".abc" yapmak gibi mesela. Sonuçta programa siz söylüyorsunuz hangi uzantıyı açacağını.

Ama kim uğraşacak :)

Haydin sağlıcakla....
 
Geri
Üst