Ana içeriğe atla

WannaCrypt0r Fidye Virüsü DİKKAT


Bir kaç gündür dünya üzerinde pek çok bilgisayar yeni bir fidye virüsünün saldırısına uğradı. Bu saldırı o kadar yoğun oldu ki pek çok devlet kurumu da bu tür saldırılardan etkilendi.
WanaCrypt0r adı verilen bu fidye virüsünün diğer fidye virüslerinden daha etkili olmasındaki temel sebep yayılma şekli. Daha önceki fidye virüsleri genel olarak mail üzerinden dağıtılırken WanaCrypt0r Windows üzerindeki bir güvenlik açığını kullanarak dağıtılıyor.

Eğer Windows işletim sistemi kullanıyor ve SMBv1 protokolündeki güvenlik açığını kapatmamış durumdaysanız biran önce bilgisayarınıza bu yamayı yüklemeniz gerekiyor.

Bu güvenlik açığı mart ayında Micrsoft'un yayınladığı yama ile kapatılmıştı: MS17-010
Hemen denetim Masasından Windows Update'i çalıştırın ve eksik olan tüm güncellemeleri yükleyin. Bu güvenlik yamasını yüklemezseniz, hiçbir şey yapmasanız dahi, internette gezinirken WanaCrypt0r fidye virüsü bilgisayarınıza bulaşabilir.
WanaCrypt0r nasıl bilgisayarda ki dosyaları Şifreliyor
WanaCrypt0r bilgisayarınıza bulaştığında parola korumalı bir zip dosyasını bilgisayarınıza indiriyor ve açıyor. wctp.zip adında ki bu dosya içinde taskdll.exe, taskse.exe, b.wnry.c.wnry gibi dosyalar mevcut.
Bilgisayara bulaşan WanaCrypt0r virüsü pek çok dilde lokalize olmuş bir mesaj ekrana getiriyor.

Aynı zamanda Tor istemcisini de indirip bilgisayara kuruyor. İndirdiği dosyaları TaskData adlı bir klasöre atıyor. Tor istemcisi WanaCrypt0r virüsünün komuta merkezi ile iletişiminde kullanılıyor.

WanaCrypt0r fidye virüsü öncelikle bilgisayarda SQL ve Exchange varsa buna dair hizmetleri durduruyor. Bu işlemi yapmasındaki sebep, bilgisayarda bulunan veritabanı dosyalarını şifreleyebilmek için öncelikle dosyaların kullanımlarını durdurmak.

WanaCrypt0r şu uzantıya sahip tüm dosyaları şifreliyor:
Kod:
.der, .pfx, .key, .crt, .csr, .pem, .odt, .ott, .sxw, .stw, .uot, .max, .ods, .ots, .sxc, .stc, .dif, .slk, .odp, .otp, .sxd, .std, .uop, .odg, .otg, .sxm, .mml, .lay, .lay6, .asc, .sqlite3, .sqlitedb, .sql, .accdb, .mdb, .dbf, .odb, .frm, .myd, .myi, .ibd, .mdf, .ldf, .sln, .suo, .cpp, .pas, .asm, .cmd, .bat, .vbs, .dip, .dch, .sch, .brd, .jsp, .php, .asp, .java, .jar, .class, .wav, .swf, .fla, .wmv, .mpg, .vob, .mpeg, .asf, .avi, .mov, .mkv, .flv, .wma, .mid, .djvu, .svg, .psd, .nef, .tiff, .tif, .cgm, .raw, .gif, .png, .bmp, .jpg, .jpeg, .vcd, .iso, .backup, .zip, .rar, .tgz, .tar, .bak, .tbk, .PAQ, .ARC, .aes, .gpg, .vmx, .vmdk, .vdi, .sldm, .sldx, .sti, .sxi, .hwp, .snt, .onetoc2, .dwg, .pdf, .wks, .rtf, .csv, .txt, .vsdx, .vsd, .edb, .eml, .msg, .ost, .pst, .potm, .potx, .ppam, .ppsx, .ppsm, .pps, .pot, .pptm, .pptx, .ppt, .xltm, .xltx, .xlc, .xlm, .xlt, .xlw, .xlsb, .xlsm, .xlsx, .xls, .dotx, .dotm, .dot, .docm, .docb, .docx, .doc,
Bu dosyaların uzantısı .WNCRY olarak değiştiriliyor. Eğer bilgisayarınızdaki veri dosyalarının uzantısı .WNCRY olduysa siz de WanaCrypt0r fidye virüsünün saldırısına maruz kaldınız demektir.

Örneğin belge.doc adında bir dosyanız varsa bu dosyanın uzantısı belge.doc.WNCRY şeklinde değişiyor.
Daha sonra bilgisayarınızda @Please_Read_Me@.txt adında bir fidye notu bırakılıyor. Bu dosya şifrelenen her klasöre kopyalanıyor.

En sonunda WanaCrypt0r bilgisayrdaki tüm gölge kopyaları siliyor, böylece sistem geri yükleme ile dosyaları geri almak mümkün olmuyor.

Tüm bu işlemlerden sonra ekrana Wana Crypt0r 2.0 başlıklı dosyalarınızın şifrelendiğine dair mesaj geliyor.
Maalesef WanaCrypt0r fidye virüsü şuan için ücretsiz bir şekilde çözülemiyor.

Varsa yedeklerinizden geri yüklemek ve son şansı olarak da ShadowExplorer ile sisteminizde tarama yapmanız da fayda var: ShadowExplorer nedir, nasıl kullanılır?
WanaCrypt0r fidye virüsünden nasıl korunurum?

Öncelikle tüm Windows güncelleştirmelerini yüklemeniz gerekiyor. Windows güncelleştirmrlerini yüklemek mümkün değilse SMBv1 hizmetini kapatmanız gerekiyor.

SMBv1 nasıl kapatılır?
  1. Denetim Masasında gidin.
  2. Programlar ve Özellikleri bulun (Program / Ekle kaldır).
  3. Windows Özelliklerini Aç kapat seçeneğini tıklayın.
  4. SMB 1.0 /CIFS dosya paylaşımı desteği seçeneğinin işaretini kaldırın.
  5. Uygula ve Tamam'ı tıklayın.
  6. Bilgisayarı yeniden başlatın.
Emsisoft anti-malware WanaCrypt0r şifrelme uygulaması çalıştığımda, wcry.exe, şüpheli davranış olarak görüyor ve bu işlemi engelliyor.
Eğer antivirüs sahibi değilseniz buradan indirip yükleyebilirsiniz: Emisoft Anti-Malware nedir, nasıl kullanılır?

NOT: Bu Yazı Hızlı Bir Şekilde Ulaşmanız İçin Farklı Kaynaktan Kopyalanmıştır.
KAYNAK: https://uzmanim.net/soru/wanacrypt0...i-dosyalarin-sifresini-cozmek-mumkun-mu/78229



- - -

Yorumlar

Bu blogdaki popüler yayınlar

TSE Standard Arama

TSE Standard Arama işlemi için Türk standardlarını standart numarasından veya başlık bilgisinden arama işlemlerinizi kolayca yapabilirsiniz. Aşağıda verdiğimiz Sorgulama Adresine Tıklarak Türk standardlarını standart numarasından sorgulama Yapabilirsiniz. Sorgulama Adresi: https://intweb.tse.org.tr/TSEIntWeb/Standard/Standard/StandardAra.aspx

Balıkesir Burhaniye Belediyesi Emlak Vergisi Sorgulama Ödeme

Balıkesir Burhaniye Belediyesi Emlak Vergisi Sorgulama Ödeme,Balıkesir Burhaniye Belediyesi Emlak Vergisi Sorgulama,Balıkesir Burhaniye Belediyesi Emlak Vergisi Hesaplama...  Burhaniye Belediyesi Emlak Vergisi Sorgulama Balıkesir Burhaniye Belediyesi  borç sorgulama , emlak vergisi sorgulama ve emlak vergisi kredi kartı ödemek için aşağıdaki web sayfasını kullanabilirsiniz. Balıkesir Burhaniye Belediyesi  Emlak Vergisi Hangi Dönemlerde Ödenmektedir? TAKSİT DÖNEMİ : 1 OCAK - 31 MAYIS TARİHLERİ ARASINDA TAKSİT DÖNEMİ : 1 KASIM - 30 KASIM TARİHLERİ ARASINDA   Balıkesir Burhaniye Belediyesi Tüm işlemlerinize anında ulaşabilirsiniz.. İstek ve şikayet bildirimi yapma  Çevre temizlik tarifeleri  Tahakkuk bilgileri sorgulama  Arsa rayiç değerleri öğrenme  İstek ve şikayet takip  ev vergisi sorgulama  Encümen kararları sorgulama  Balıkesir Burhaniye Belediyesi  mail adresi olan  yaziisleri@burhaniye.bel.tr  adresiyle bele...

TOBB Gerçek ve Tüzel Sigorta Eksperleri listesi sorgulama

TOBB Gerçek ve Tüzel Sigorta Eksperleri listesi sorgulama İşlemini burdan ilgili siteden yaabilirsiniz Aşağıda gerekli Linklerden TOBB Gerçek ve Tüzel Sigorta Eksperleri listesini Tıklayarak öğrenebilirsiniz Birliğimiz Tarafından Levhaya Kaydı Yapılan Sigorta Eksperlerinin Listesi 5684 sayılı Sigortacılık Kanunu'nun gecici 6 ncı maddesi uyarınca, Birliğimize ilgili belgeleriyle başvurusunu yapan ve Levhaya kaydı yapılan gerçek ve tüzel kişi Sigorta eksperlerinin listesi için lütfen aşağıdaki linklere tıklayınız. -  Gerçek işi Sigorta Eksperleri sorgulama -  Tüzel kişi Sigorta Eksperleri sorgulama Belirtilen tarihe kadar başvuruda bulunmuş olmasına rağmen listede adı/ünvanı yer almayan eksperler,  0 312 218 22 85-86-87-88 nolu telefondan Birliğimiz ile temasa geçerek, başvurudaki eksikliklerini öğrenebilirler. - Mesleki Faaliyetine Devam Etmeyen Sigorta Eksperlerinin Listesi

Tekirdağ Belediyesi Emlak Vergisi Sorgulama

Tekirdağ  Belediyesi Emlak Vergisi Sorgulama online ödeme için Aşağıdaki  verdiğimiz  Adres linkinden sorgulama ve ödeme yapmak için Tıklayınız Tekirdağ Belediyesi Emlak Vergisi Sorgulama  Tekirdağ Belediye Başkanlığı İletişim: Mimar Sinan Cad. No:50 59030 TEKİRDAĞ 444 18 15 - Çağrı Merkezi Emlak Vergisi Bildirimi İçin Hangi Belgeler Gerekmektedir? Gayrimenkul bildirimi için ilgili birime giden mükellefler her bir gayrimenkul türü için (arsa,arazi,bina ve işyeri )  ayrı ayrı bilgi formu doldurmak zorundadırlar. Emlak bildirim formlarını ilgili belediyelerden temin edebilirler. Emlak bildirimi için; tapu fotokopisi, binalar için yapı kullanma izin fotokopisi, binanın bulunduğu adres (mahalle, sokak ve numarası) beyan sahibinin ikamet ve arsa işyeri adresi, vergi numarası ve T.C. kimlik numarası ile müracaat edilmelidir. Emlak Vergisi Hangi Dönemlerde Ödenmektedir? Emlak vergisi 1. taksiti Mart-Nisan-Mayıs ayının sonu, 2. taksiti Kasım ayının sonuna kadar 2 eşit t...

Emlak Vergisi Hesaplama Nasil Yapilir

Örnek Emlak Vergisi Hesaplama Cetveli   İnşaatın türü, sınıfı ve kullanış şekline göre bina metrekare normal inşaat maliyet bedeli1000.- TL Binanın dıştan dışa yüzölçümü 160 m2 Binanın inşaat maliyet bedeli (1000.-x160=) 160.000.- TL Kalorifer farkı (160.000 x %8=) 12.800.- TL Binanın kalorifer dahil inşaat maliyet bedeli (160.000+12.800 =) 172.800.- TL Aşınma payı indirimi ( 24 yıl) (172.800 x %25=) 43.200.- TL Bina inşaat maliyet bedeli (172.800 – 43.200 =) 129.600.- TL Asgari ölçülere göre bulunan arsa değeri (250 x 36 =) 9.000.- TL Arsa dahil binanın vergi değeri (129.600 + 9.000=) 138.600.- TL Evin ödenecek vergisi ( 138.600 x binde 2 ) 277.2 TL Görüldüğü gibi arsa payı ve inşaat metrakare birim maliyetleri emlak vergisi hesaplanırken büyük rol oynuyor.

DOMAIN (ALAN ADI) SORGULAMA

DOMAIN (ALAN ADI) SORGULAMA Register.com'un "Domain Sorgulama" sayfası yoluyla, "Domain Sorgulaması" yapabilir, alan adı sahiplerinin iletişim bilgilerini öğrenebilirsiniz. "Domain Sorgulama" işlemi için "Domain Sorgulama" ekranına ilgilendiğiniz domaini yazıp, uzantısını (com, net, org ve diğerleri) seçmeniz yeterlidir.. Domain Sorgulaması için bu sayfaya bakınız. Sayfanın içeriği: Domain Sorgulama, Alan Adı Sorgulama, Domain Bulma, Domain Bilgileri Öğrenme, Alan Adı Sahibi Bilgileri Öğrenme, domain arama, domain bulma, DOMAIN SORGULAMA

2013 Araç Muayene Fiyat Listesi

2013 Araç Muayene Fiyat Listesini Ekran panosundan öğrenebilirsiniz.. Otobüs, Kamyon, Çekici ve Tanker, Otomobil, Minibüs, Kamyonet, Özel Amaçlı Taşıt, Arazi Taşıtı, Römork ve Yarı Römork, Traktör (Römorklu, Römorksuz), Motosiklet ve Motorlu Bisiklet, Araç muayene fiyat larını sorgulama... 2013 Araç Muayene Fiyat Listesi için Tıklayınız T.C. Ulaştırma, Denizcilik ve Haberleşme Bakanlığı Karayolu Düzenleme Genel Müdürlüğü tarafından yayımlanan 22 Aralık 2010 tarih ve B.11.0.KUG.0.00.17.00/230-16673 sayılı Genelge ile araç muayene ücretleri aşağıdaki gibi belirlenmiştir.. 2013 Yılı Fiyat Listesi Otobüs, Kamyon, Çekici ve Tanker 214,76 TL Otomobil, Minibüs, Kamyonet, Özel Amaçlı Taşıt, Arazi Taşıtı, Römork ve Yarı Römork 159,30 TL Traktör (Römorklu, Römorksuz), Motosiklet ve Motorlu Bisiklet 82,60 TL Ödemeler nakit olarak kabul edilmektedir. Yukarıda kategorileri belirtilmiş araç sınıfları dışında kalan taşıtların, hangi kategoriden ücretlendirilecekleri T.C. Ulaştırma, Denizcilik ve Habe...

İstanbul Büyük Cekmece Posta Kodu Sorgulama

İstanbul Büyük çekmece Posta Kodu Sorgulama,İstanbul Büyük çekmece Posta Kodu nedir,İstanbul Büyük çekmece Posta Kodu ne,İstanbul Büyük çekmece Posta Kodu kaç,İstanbul Büyük çekmece Posta Kod nosu bilgileri.. İstanbul Büyük çekmece Posta Kodu İstanbul Büyükçekmece Posta Kodu : 34500

Adnan Kundura

Adres: Aşagı pazarcı mah. kapalıçarşı ibrahim sözen cad. manavgat/antalya Telefon: 0242 746 05 42 Fax: 0242 746 03 74 GSM: 0532 363 94 15 web sitesi: www.adnankundura.com/ - - -

Karabük Safranbolu Belediyesi Emlak Vergisi Sorgulama Ödeme

Karabük Safranbolu Belediyesi Emlak Vergisi Sorgulama ödeme, Karabük Safranbolu Belediyesi Emlak Vergisi Hesaplama, Ayrıca Belediye Arsa Rayiç Sorgulama,Bina Aşım oranları, Ç.T.V günleri, Ruhsat Başvuru,Ruhsat Başvuru   Sonucu Öğrenme,Belediye Sicil Sorgulama,Belediye Borç Bilgileri,Belediye Telefon Numaraları ,Su Faturası Sorgulama,İmar Durumu Sorgulama   işlemlerinizi de yapabilirsiniz..   Safranbolu Belediyesi Emlak Vergisi Sorgulama Belediye Arsa Rayiç Sorgulama Bina Aşım oranları, Ç.T.V günleri  Ruhsat Başvuru,Ruhsat Başvuru  Sonucu Öğrenme Belediye Sicil Sorgulama Belediye Borç Bilgileri Belediye Telefon Numaraları İmarDurumu Sorgulama  işlemleri Örnek Emlak Vergisi Hesaplama  İnşaatın türü, sınıfı ve kullanış şekline göre bina metrekare normal inşaat maliyet bedeli 1000.- TL Binanın dıştan dışa yüzölçümü  160 m2 Binanın inşaat maliyet bedeli (1000.-x160=) 160.000.- TL Kalorifer farkı (160.000 x %8=) 12.800.- TL...