• +90 546 744 74 74
  • murat.akyol@akyolbilisim.com.tr

    Haberler

    Rus kaynaklı Rasomware Virüs Tehlikesi

    Rusya üzerinden dalga dalga yayılan Trojan türü tehdit hızla artmaktadır. Tipik Rasomware tarzı olan tehditte sisteminize bulaşan trojan bütün kişisel verilerinizi şifreliyor ve geri sayım başlıyor. Bu süreçte ödeme yapmadığınız taktirde şifrelenmiş bütün dosyalarınız geri alınamayacak şekilde siliniyor.
    Trojan Çalışma Döngüsü:
    Trojan içerikli dosya aşağıdaki özelliklere sahiptir.

    sample exe properties

    Sistem yeniden başlatıldığında aktif olarak çalışmak için aşağıdaki anahtarı oluşturmaktadır.

    • %APPDATA%\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\win.exe (copy of original) [Detected as GAV: Svchostix.A (Trojan)

    C&C Sunuculara bağlanmak için talepte bulunur.

    pcap1

    pcap2

    pcap3

    Bilgisayar masaüstünde oluşturulan dosyalar.

    • YourId.txt
    • YourId (Rusça)
    • Hacked.txt

    desktop image

    Trojan ele geçirdiği sistemin bütün Desktop/Downloads ve Documents klasörlerinin içerisindeki dosyaları .Slient uzantsıyla şifreler.

    silent

    YourID.txt dosyası oluşturarak detaylandırır.

    id

    Son olarak sizden istediği fidyenin içeriğini oluşturduğu dosya hacked.txt ismiyle kaydeder.

    hacked

    Kaynak: Dell Sonicwall

    Bakım Anlaşması

    Bakım Anlaşmasının Avantajları

    > Sınırsız Destek, Destek Önceliği, 

    > Çözüm Garantisi, Fiyat Avantajı,

    > Proaktif Bakım, Proje Danışmanlığı, 

    > 7x24 Opsiyonu, Yedek Parça opsiyonu