.mp3 uzantılı şifrelenmiş dosyalar ve çözümü (1 Viewer)

Joined
Apr 21, 2017
Credits
20
Rating - 0%
.mp3 virüsü nedir?

Son zamanlarda yaygın olan dosya şifreleme virüsleri bir çok kullanıcının başına dert olmuş durumda. Geçtiğimiz günlerde bu dosya şifreleme virüslerine bir yenisi daha eklendi. TeslaCrypt 3.0fidye virüslerinin bir türevi olan .mp3 uzantılı virüs, daha önceki sürümlerine göre oldukca profesyonel bir şekilde hazırlanmış gibi gözüküyor.

.mp3 virüsü, daha önceki TeslaCrypt 1.0 ve TeslaCrypt 2.0 sürümlerine göre çok daha zor birşifreleme algoritması kullanıyor. Bu virüsü geliştiren ekip, daha önceki TeslaCrypt sürümlerinden elde ettikleri fidye geliri sayesinde çözülmesi zor TeslaCrypt 3.0 türevi .mp3uzantılı virüs ile karşımıza çıkıyor.

TeslaCrypt 1.0 ve TeslaCrypt 2.0 sürümlerinin şifrelediği dosyalar çeşitli yöntemler ile açılabiliyordu. .vvv ve .ccc uzantılı diğer sürümlerinin çözümünü sitemizde sizlerle yakın zamanda paylaşmıştık.




.vvv uzantılı dosyaların şifresi nasıl çözülür?

.ccc uzantılı dosyaların şifresi nasıl çözülür?

Dosyaların uzantısını .mp3 olarakdeğiştiren .mp3virüsü, bir tür fidye virüsü. .mp3 virüsü hedefinde olan dosyaları .mp3 uzantılı şifrelenmiş bir dosya türüne çevirerek dosyalara erişimi engelliyor. Örneğin uzmanim.net.jpg uzantılı bir dosya, uzmanim.net.jpg.mp3 olarak değişirek şifreleniyor. Dosyayı açmak istediğinizde ise sizden fidye talep ediyor.
.mp3 uzantılı virüsün şifrelediği örnek dosyalar:



TeslaCrypt 3.0 türevi .mp3 uzantılı virüs, fidye için masaüstünde çeşitli dosyalar oluşturuyor. Oluşturduğu dosyaların içerisinde şifrelenen dosyalar hakkında bilgiler barındıran .mp3 uzantılı virüs, şifrelenen dosyaların açılması için fidye ödenmesini talep ediyor.






.mp3 uzantılı virüsün oluşturduğu dosyalar:
_H_e_l_p_RECOVER_INSTRUCTIONS+[3-characters].png _H_e_l_p_RECOVER_INSTRUCTIONS+[3-characters].txt _H_e_l_p_RECOVER_INSTRUCTIONS+[3-characters].HTML​
.mp3 dosya şireleme virüsü henüz çok yeni. Şu an için çok yaygın olmayan .mp3 dosya şifreleme virüsünün ilerleyen dönemlerde çok fazla cihaza bulaşması ön görülüyor.​

[URL='http://s18.postimg.org/k0n71q8tl/eylemce_forum_ayrac_gif_549.gif']
[/URL]


.mp3 uzantılı virüs bilgisayarıma nasıl bulaştı?

.mp3virüsü muhtemelen bilgisayarınıza e-posta yoluyla gelen .pdf dosyası ile bulaşmıştır. E-posta ile bilgisayarınıza yüklenen .pdf uzantılı virüs, içerisinde barındırdığı kod sayesinde bilgisayarınızdaki hedef dosyaları şifreliyor. Aynı zamanda Flash Player üzerinde bulunan güvenlik açıkları bu tür .mp3 uzantılı fidye virüslerinin yayılmak için kullandığı en etkin yöntemlerden bir tanesi. Korsan dizi ve film izleme sitelerinden dosya şifreleme virüslerinin yaygın olduğu bu dönemlerde uzak durmanızda fayda var.​



Fidye virüslerinden nasıl korunurum?

.mp3 uzantılı şifrelenmiş dosyalar nasıl açılır?

TeslaCrypt 3.0 türevi .mp3 uzantılı virüs henüz çok yeni olduğun için çözümü şuan için yok.​
TeslaCrypt 3.0 .mp3 varyantının gizli anahtarı henüz elde edilemiyor. Fakat ilerleyen zamanlarda bunun içinde bir ücretsiz çözüm sunulabilir.


Fidyecilere ödeme yapmak çözüm mü?
Fidyecilere ödeme yapmanız daha yeni fidye virüslerinin ortaya çıkmasına destek olmak anlamına geliyor.
Fakat dosyalar sizin için önemliyse ve başka bir çözüm yolu kalmadıysa, pazarlık yaparak, fidyeciler ile anlaşmayı deneyebilirsiniz.

kaynak : https://uzmanim.net/soru/mp3-uzantil...l-acilir/65243

[URL='http://i35.tinypic.com/2vdio01.jpg']
[/URL]
.mp3 uzantılı şifrelenmiş dosyalar artık açılabilcek



Dosyalarınızı şifreleyen Teslacrypt zararlı yazılımının dosyaları şifrelemek için kullandığı gizli anahtar saldırganlar tarafından açıklandığı için bütün şifreli dosyalarınız (ttt, micro, mp3, vb uzantılı dosyalar) artık açılabilmektedir.
Aşağıdaki linkten indirebileceğiniz çözüm uygulamasına şifreli dosyalarınızın bulunduğu dizinleri veya dosyaları parametre olarak verip çalıştırmanız durumunda şifreli dosyalarınızı açacaktır.
Çözüm uygulamasının linki hxxp://download.eset.com/special/ESETTeslaCryptDecryptor.exe


Kullanımı:
1-İndirdiğiniz uygulamayı masaüstüne atın
2-Komut penceresini yönetici olarak açın.
3-Ve bu komutu yazın
cd %userprofile%\Desktop
4-Daha sonra ise bu komutu yazın
ESETTeslaCryptDecryptor.exe C:
5-Enter tuşuna basın dosylarınızı şifreden kurtarmaya başlıycaktır.
Not: Eğer şifreli dosyalarınız D de ise C: olan yeri D: şeklinde değiştirin.


[URL='https://aykutdurmus.files.wordpress.com/2016/05/1_zpsq6vzzgv6-e1463846627326.jpg?w=1180']
[/URL]
 

Users who are viewing this thread

Top