Ana içeriğe atla

WannaCrypt0r Fidye Virüsü DİKKAT


Bir kaç gündür dünya üzerinde pek çok bilgisayar yeni bir fidye virüsünün saldırısına uğradı. Bu saldırı o kadar yoğun oldu ki pek çok devlet kurumu da bu tür saldırılardan etkilendi.
WanaCrypt0r adı verilen bu fidye virüsünün diğer fidye virüslerinden daha etkili olmasındaki temel sebep yayılma şekli. Daha önceki fidye virüsleri genel olarak mail üzerinden dağıtılırken WanaCrypt0r Windows üzerindeki bir güvenlik açığını kullanarak dağıtılıyor.

Eğer Windows işletim sistemi kullanıyor ve SMBv1 protokolündeki güvenlik açığını kapatmamış durumdaysanız biran önce bilgisayarınıza bu yamayı yüklemeniz gerekiyor.

Bu güvenlik açığı mart ayında Micrsoft'un yayınladığı yama ile kapatılmıştı: MS17-010
Hemen denetim Masasından Windows Update'i çalıştırın ve eksik olan tüm güncellemeleri yükleyin. Bu güvenlik yamasını yüklemezseniz, hiçbir şey yapmasanız dahi, internette gezinirken WanaCrypt0r fidye virüsü bilgisayarınıza bulaşabilir.
WanaCrypt0r nasıl bilgisayarda ki dosyaları Şifreliyor
WanaCrypt0r bilgisayarınıza bulaştığında parola korumalı bir zip dosyasını bilgisayarınıza indiriyor ve açıyor. wctp.zip adında ki bu dosya içinde taskdll.exe, taskse.exe, b.wnry.c.wnry gibi dosyalar mevcut.
Bilgisayara bulaşan WanaCrypt0r virüsü pek çok dilde lokalize olmuş bir mesaj ekrana getiriyor.

Aynı zamanda Tor istemcisini de indirip bilgisayara kuruyor. İndirdiği dosyaları TaskData adlı bir klasöre atıyor. Tor istemcisi WanaCrypt0r virüsünün komuta merkezi ile iletişiminde kullanılıyor.

WanaCrypt0r fidye virüsü öncelikle bilgisayarda SQL ve Exchange varsa buna dair hizmetleri durduruyor. Bu işlemi yapmasındaki sebep, bilgisayarda bulunan veritabanı dosyalarını şifreleyebilmek için öncelikle dosyaların kullanımlarını durdurmak.

WanaCrypt0r şu uzantıya sahip tüm dosyaları şifreliyor:
Kod:
.der, .pfx, .key, .crt, .csr, .pem, .odt, .ott, .sxw, .stw, .uot, .max, .ods, .ots, .sxc, .stc, .dif, .slk, .odp, .otp, .sxd, .std, .uop, .odg, .otg, .sxm, .mml, .lay, .lay6, .asc, .sqlite3, .sqlitedb, .sql, .accdb, .mdb, .dbf, .odb, .frm, .myd, .myi, .ibd, .mdf, .ldf, .sln, .suo, .cpp, .pas, .asm, .cmd, .bat, .vbs, .dip, .dch, .sch, .brd, .jsp, .php, .asp, .java, .jar, .class, .wav, .swf, .fla, .wmv, .mpg, .vob, .mpeg, .asf, .avi, .mov, .mkv, .flv, .wma, .mid, .djvu, .svg, .psd, .nef, .tiff, .tif, .cgm, .raw, .gif, .png, .bmp, .jpg, .jpeg, .vcd, .iso, .backup, .zip, .rar, .tgz, .tar, .bak, .tbk, .PAQ, .ARC, .aes, .gpg, .vmx, .vmdk, .vdi, .sldm, .sldx, .sti, .sxi, .hwp, .snt, .onetoc2, .dwg, .pdf, .wks, .rtf, .csv, .txt, .vsdx, .vsd, .edb, .eml, .msg, .ost, .pst, .potm, .potx, .ppam, .ppsx, .ppsm, .pps, .pot, .pptm, .pptx, .ppt, .xltm, .xltx, .xlc, .xlm, .xlt, .xlw, .xlsb, .xlsm, .xlsx, .xls, .dotx, .dotm, .dot, .docm, .docb, .docx, .doc,
Bu dosyaların uzantısı .WNCRY olarak değiştiriliyor. Eğer bilgisayarınızdaki veri dosyalarının uzantısı .WNCRY olduysa siz de WanaCrypt0r fidye virüsünün saldırısına maruz kaldınız demektir.

Örneğin belge.doc adında bir dosyanız varsa bu dosyanın uzantısı belge.doc.WNCRY şeklinde değişiyor.
Daha sonra bilgisayarınızda @Please_Read_Me@.txt adında bir fidye notu bırakılıyor. Bu dosya şifrelenen her klasöre kopyalanıyor.

En sonunda WanaCrypt0r bilgisayrdaki tüm gölge kopyaları siliyor, böylece sistem geri yükleme ile dosyaları geri almak mümkün olmuyor.

Tüm bu işlemlerden sonra ekrana Wana Crypt0r 2.0 başlıklı dosyalarınızın şifrelendiğine dair mesaj geliyor.
Maalesef WanaCrypt0r fidye virüsü şuan için ücretsiz bir şekilde çözülemiyor.

Varsa yedeklerinizden geri yüklemek ve son şansı olarak da ShadowExplorer ile sisteminizde tarama yapmanız da fayda var: ShadowExplorer nedir, nasıl kullanılır?
WanaCrypt0r fidye virüsünden nasıl korunurum?

Öncelikle tüm Windows güncelleştirmelerini yüklemeniz gerekiyor. Windows güncelleştirmrlerini yüklemek mümkün değilse SMBv1 hizmetini kapatmanız gerekiyor.

SMBv1 nasıl kapatılır?
  1. Denetim Masasında gidin.
  2. Programlar ve Özellikleri bulun (Program / Ekle kaldır).
  3. Windows Özelliklerini Aç kapat seçeneğini tıklayın.
  4. SMB 1.0 /CIFS dosya paylaşımı desteği seçeneğinin işaretini kaldırın.
  5. Uygula ve Tamam'ı tıklayın.
  6. Bilgisayarı yeniden başlatın.
Emsisoft anti-malware WanaCrypt0r şifrelme uygulaması çalıştığımda, wcry.exe, şüpheli davranış olarak görüyor ve bu işlemi engelliyor.
Eğer antivirüs sahibi değilseniz buradan indirip yükleyebilirsiniz: Emisoft Anti-Malware nedir, nasıl kullanılır?

NOT: Bu Yazı Hızlı Bir Şekilde Ulaşmanız İçin Farklı Kaynaktan Kopyalanmıştır.
KAYNAK: https://uzmanim.net/soru/wanacrypt0...i-dosyalarin-sifresini-cozmek-mumkun-mu/78229



- - -

Yorumlar

Bu blogdaki popüler yayınlar

Yalova Koru Belediyesi Emlak Vergisi Sorgulama Ödeme

Yalova Koru Belediyesi Emlak Vergisi Sorgulama,Yalova Koru Belediyesi Borç Sorgulama Ödeme için Aşağıda verdiğimiz Adres linkinden ilgili siteden yapabilirsiniz.., Koru Belediyesi Emlak Vergisi Sorgulama Ayrıca Belediye Arsa Rayiç Sorgulama,Bina Aşım oranları, Ç.T.V günleri, Ruhsat Başvuru,Ruhsat Başvuru  Sonucu Öğrenme,Belediye Sicil Sorgulama,Belediye Borç Bilgileri,Belediye Telefon Numaraları ,Su Faturası Sorgulama,İmar Durumu Sorgulama  işlemlerinizi de yapabilirsiniz.. Emlak Vergisi Neye Göre Hesaplanır? Gayrimenkullere (arsa,arazi,mesken ve işyeri) ait vergi ödeyeceği yıl itibariyle asgari rayiç değerleri üzerinden hesaplanır. Vergi oranları arsalar için %06, araziler için %03, meskenler için %02 ve işyerleri için %04’ dür.. Adres : Cumhuriyet Mah. Yalı Cd. No:2 Koru/Çınarcık Tel : +90 (226) 249 51 78 Fax: +90 (226) 249 51 78 E-mail : baskan@koru.bel.tr / info@koru.bel.tr Sorgulama Adresi: http://ebelediye.koru.bel.tr:8080/Ebelediye/ EMLAK VERGİSİ ve ÇEVRE TEMİZLİK ...

YURTDIŞI EĞİTİM DANIŞMANLIK FİRMALARI

A&F - Yurtdışında öğrenim görmek, yabancı dilini geliştirmek ya da mesleğinde profesyonelleşmek isteyen tüm yaş gruplarına danışmanlık hizmeti vermektedir. Abay - Yurtdışında öğrenim görmek, yabancı dilini geliştirmek veya mesleğinde daha iyi mevkilere gelmek isteyenlere danışmanlık hizmeti vermektedir. About - Özellikle ABD, İngiltere ve Kanada'da eğitim hizmetleri konularına odaklanmış, ofisleri İzmir'de bulunan danışmanlık şirketi. Academix - Work and travel, dil okulları, internship, master, MBA, sertifika, H2B gibi programları Amerika, Avrupa ve...

İTO tescil başvuru sonucu sorgulama

İTO Tescil İşlemleri  Sorgula İTO Tescil işlemleri sorgulama, ito tescil başvuru sonucu sorgulama,İstanbul Ticaret odası sitesi başvuru sorgulama gibi  işlemlerini burda verdiğimiz linke tıklayarak ilgili kuruma gidebilir ve işlemlerinizi yapabilirsiniz. ito tescil başvuru sonucu sorgulama işlemlerineaşağıdaki linke Tıklayarak ulaşabilirsiniz   İTO Tescil İşlemleri  için TIKLAYINIZ

İstanbul Besiktas Posta Kodu

İstanbul Beşiktaş Posta Kodu ne,İstanbul Beşiktaş Posta Kodu kaç,İstanbul Beşiktaş Posta Kodu nedir,İstanbul Beşiktaş ilçesi Posta Kodu,İstanbul Beşiktaş Posta Kodu için.. Sorgulama Adresi: İstanbul Beşiktaş Posta Kodu sorgulama

ÖSYM DUYURU - 2016 KPSS ortaöğretim sınav sonuçları ne zaman açıklanacak?

2016 KPSS ortaöğretim sınav sonuçları için heyecan dorukta. ÖSYM 2016 KPSS ortaöğretim sınav sorularını yayınladıktan sonra gözler sonuçlara çevrildi. Peki ÖSYM 2016 KPSS ortaöğretim sınav sonuçları için açıklama yaptı mı? Kamu Personeli Seçme Sınavı ülkemizde devlet bünyesinde çalışmak isteyen vatandaşlar için yapılmaktadır. Her iki yılda bir gerçekleşen bu sınavlar iki türlü olarak gerçekleşir. Lisans  KPSS   sınavı ile ortaöğretim KPSS sınavları birbirlerinden farklıdır. Ancak her ikisi de aynı isimle anılmaktadır. Lise mezunlarının girdiği sınav KPSS ortaöğretim sınavıdır. Lisans mezunlarının yani dört yıllık üniversite mezunlarının girmiş olduğu sınav ise bunlardan tamamen farklıdır. Öğrencilerin yapmaları gereken şey bu sınav tarihlerini takip etmektedir. Her yıl bu sınav türlerinden biri yapıldığı için her yıl KPSS sınavı gerçekleşir gibi gözükür. Ancak asıl gerçek sürekli olarak KPSS sınavlarının değiş tokuş olarak yapılmasıdır. Pazar sabahı düzenlenen KPSS...

Tekirdag Sarköy Belediyesi Emlak Vergisi Sorgulama Ödeme

Tekirdağ Şarköy Belediyesi Emlak Vergisi Sorgulama, Şarköy Belediyesi Borç Sorgulama Ödeme, Şarköy Belediyesi Ev Vergisi Çöp Vergisi Emlak vergisi tüm Borçlarınızı Aşağıda verdiğimiz Adres linkinden ilgili siteden yapabilirsiniz.. Tekirdağ Şarköy emlak vergisi sorgulama ve emlak vergisi ödeme işlemleriniz için aşağıda verilen emlak vergisi ödeme sitesini kullanmanız mümkündür. Bu site yardımıyla.. Şarköy Belediyesi Emlak Vergisi Sorgulama Bina aşınma oranları İnşaat maaliyet bedel sorgulama Encümen kararları sorgulama E-Dekont alma Evlendirme başvuru formu alma TC kimlik no ile online tahsilat yapma Belediye aktiviteleri gibi işlemleri yapabilirsiniz. Tekirdağ Şarköy Emlak Vergisi Nasıl Hesaplanır? Gayrimenkullere (arsa,arazi,mesken ve işyeri) ait vergi ödeyeceği yıl itibariyle asgari rayiç değerleri üzerinden hesaplanır. Vergi oranları arsalar için %06, araziler için %03, meskenler için %02 ve işyerleri için %04’ dür sarkoybld@hotmail.com adresine mail göndererek internet üzerinde...

Bursa Yıldırım Belediyesi Emlak Vergisi Sorgulama

Bursa Yıldırım Belediyesi Emlak Vergisi Sorgulama işlemi için vercemiz linke tıklayarak ulaşa bilirsiniz Aşağıdaki websitesi ile Bursa Yıldırım Belediyesi emlak vergisi sorgulama ve belediye borç sorgulama işlemlerinizi yapabilirsiniz. Emlak Vergisi Sorgulama işlemi için Aşağıdaki linleTıklayınız Sorgulama Adresi: https://www.yildirim.bel.tr/icerik.asp?modul=BorcOdeme&id=0

Antalya Side Belediyesi Emlak Vergisi Sorgulama

Antalya Side Belediyesi Emlak Vergisi Sorgulama,E belediye işlemiyle Antalya Side Belediyesi Emlak Vergisi Aşağıda verdiğmiz adres linkinden online emlak vergisi sorgulama için  Tıklayınız Side Belediyesi Emlak Vergisi Sorgulama Sorgulama Adresi: Antalya Side Belediyesi Emlak Vergisi Sorgulama için tıkalyınız Side Belediyesi tarafından düzenlenen kursları takip etmek ve Side Belediyesi su faturası borcu ödeme işlemleri için Side Belediye Başkanlığı ile aşağıdakitelefon ve faks numaraları aracılığıyla iletişime geçebilirsiniz. Side Belediye Başkanlığı İletişim Bilgileri : Telefon : 2427531013 Faks : 2427533360

Samsun Atakum Belediyesi Emlak Vergisi Sorgulama

Samsun Atakum Belediyesi Emlak Vergisi Sorgulama işlemini burdan vercemiz linke Tıklayarak işleminizi yapabilirsiniz. Samsun Atakum Belediyesi Emlak Vergisi Sorgulama işlemi için Aşağıdaki Linke Tıklayınız Sorgulama linki: http://www.atakum.bel.tr/  

BANKALAR TELEFON VE WEB ADRESLERİ

Banka Telefon Web Adabank A.Ş. 0 212 272 64 20 Ak Uluslararası Bankası A.Ş.   Akbank T.A.Ş. 444 25 25 Alternatif Bank A.Ş. 0 212 315 65 00 Anadolubank A.Ş. 444 555 0 Arap Türk Bankası A.Ş. 0 212 225 05 00 BankEuropa Bankası A.Ş. 444 88 88 Bayındırbank A.Ş. 0 212 340 10 00 C Kredi ve Kalkınma Bankası A.Ş. 0 212 290 32 32 Citibank A.Ş. 444 0 500 ...