Jump to content

Şirketim Tehlike Altında Hacker Saldırdı


cihaddem
 Share

Recommended Posts

2 gün önce server girip crypto adlı programla netsis muhasebe programının dosyalarını şifreleyip 5000$ para istediler polise gittiğimizde yapacak birşeyimiz yok deyip gittiler bu işi çözebilecek usta insanlardan yardım istiyorum lütfen cari hesaplarımız gitti alacak borçlu kapıya dayandı lütfen yardım edin!!!

konuyu yanlış yere açtıysam çok özür dilerim...
Link to comment
Share on other sites

  • Replies 64
  • Created
  • Last Reply

Top Posters In This Topic

Dediğin doğru ise polis yanlış yapmış.Sana o cümleyi söyleyen kişi kendi üzerine vazife almış ben yapamam anlamında söylemiştir.Sen Asayiş Şube Müdürlüğü'ne git başvur veya savcılığa git dilekçe ver zaman kaybetmeden.Sorunun çözülür kesinlikle...

Link to comment
Share on other sites

dün sabahtan akşama kadar babam savcılıktaydı polisle konuştuğumuzda sahte kimlik kullanıyorlar gitsekte yakalayamayız dedi fakat bizim derdimiz adamın yakalanması değil şifrelenmiş programın içindeki dosyalar bir kısmı bile olsa onada razıyız

Link to comment
Share on other sites

polisin dediğide bu zaten kapınızı açıp içeri girmişler veya bu şekilde servera girmişler hiç bir farkı yok ikiside suç diyor fakat hiç kimse dosyalarla ilgili birşey konuşmuyor
galetis kardeşim gerçekten crypto programından dosyalarımızı alabilirsen yol masrafına kadar ben karşılayabilirim yeterki biri yardım etsin

Link to comment
Share on other sites

direk iletişime geçtik adamlar diyoki biz yıllardır bu işi yapıyoruz ilk defa başımıza böyle bir şey geldi aşağıdakilerde bize attığı msjlar


Onlar:onlarla aramızdaki olan yazışma bu.ödeme alındı ve yüklemeler yapıldı dediğim gibi.


Onlar:ödeme yapacaksan yap kardeşim.yapmayacaksan da bak dalgana.
sana teyit alman için 1 tane firma verdik işte dalga mı geçiyorsun.hepsini yazarsam mail box un taşar..

Biz:önceki mesajlarınızda bir kaç tanesinden bahsediyosunuz acemiler bu güne kadar bir firmayımı şifrelediniz diğerlerinide verin

From: ismail <[email protected]>
To: Crypt EKS <cryptekz[b][color=#FF0000]Forumda msn, mail, adres, gerçek isim vs. bilgilerinizi paylaşmayınız[/color][/b].com>
Sent: Friday, December 9, 2011 9:53 PM
Subject: Re[46]: datalarla alakalı

programlar ok. bi sorun olursa size mail atarım. yardım için.




-----Orjinal Mesaj-----
Kimden: Crypt EKS <cryptekz[b][color=#FF0000]Forumda msn, mail, adres, gerçek isim vs. bilgilerinizi paylaşmayınız[/color][/b].com>
Kime: ismail <[email protected]>
Tarih: 12/09/11 21:50
Konu: Re: Re[44]: datalarla alakalı

programları denermisiniz?

From: ismail <[email protected]>
To: Crypt EKS <cryptekz[b][color=#FF0000]Forumda msn, mail, adres, gerçek isim vs. bilgilerinizi paylaşmayınız[/color][/b].com>
Sent: Friday, December 9, 2011 9:01 PM
Subject: Re[30]: datalarla alakalı

biz masraflar dahil toplam 6.500$ gönderdik



-----Orjinal Mesaj-----
Kimden: Crypt EKS <cryptekz[b][color=#FF0000]Forumda msn, mail, adres, gerçek isim vs. bilgilerinizi paylaşmayınız[/color][/b].com>
Kime: ismail <[email protected]>
Tarih: 12/09/11 20:21
Konu: Re: Re[24]: datalarla alakalı

tamamdır hocam.10 dakika sonra servere gireceğim yüklemeler için.açık olsun server

From: ismail <[email protected]>
To: Crypt EKS <cryptekz[b][color=#FF0000]Forumda msn, mail, adres, gerçek isim vs. bilgilerinizi paylaşmayınız[/color][/b].com>
Sent: Friday, December 9, 2011 8:17 PM
Subject: Re[24]: datalarla alakalı

evgeniya-mtcn 6275185364-celal biter-garanti ban.akmerkez şub.
işlemler tamamlandı sizden haber bekliyoruz




From: ismail <[email protected]>
To: Crypt EKS <cryptekz[b][color=#FF0000]Forumda msn, mail, adres, gerçek isim vs. bilgilerinizi paylaşmayınız[/color][/b].com>
Sent: Friday, December 9, 2011 7:08 PM
Subject: Re[18]: datalarla alakalı

ok,hesap bilgilerini aldık yalnız vladımır'in ödemesini yapacağız,siz işleme başlayınca tatyana, bitince de evgenıya nın ödemesini yapacağız ok se arkadaşı gönderiyoz şimdi bankaya

-----Orjinal Mesaj-----
Kimden: Crypt EKS <cryptekz[b][color=#FF0000]Forumda msn, mail, adres, gerçek isim vs. bilgilerinizi paylaşmayınız[/color][/b].com>
Kime: ismail <[email protected]>
Tarih: 12/09/11 18:51
Konu: Re: Re[16]: datalarla alakalı

pardon sizin mailiniz gelmemiş.hocam ben datalarınızı yükleyeceğim sorun yok.ama geç olmadan ödemeyi yapmanız gerekmekte..size western union için isimleri gönderiyorum.akmerkez , cevahir yada metrocity den yapabilirsiniz.ben sizi bekliyorum.bana mtcn ve gönderici bilgilerini verdiğiniz zaman 1 saat içerisinde yüklemeleri yapacağım

miktar :2130$
first: VLADIMIR
last: SMOLOVIK
city: Evpatoria
country: Ukraine

miktar :2200$
first: TATYANA
last: ANDREENKOVA
city: Evpatoria
country: Ukraine

miktar :2170$
first: EVGENIYA
last: KRAMAR
city: Evpatoria
country: Ukraine

Biz :aslanım reina yı şimdi aradık ellerinde yedekleme olduğu için size böyle bi ücret ödememişler. bizim de elimizde kısmi yedeklerimiz var. biz istiyoruz uğraşmadan diğer işlemleride çözelim zaten şuanda marketimizi yeni sistem kurarak ve yedekleri alarak çalışır hale getirdik. yalnız geçmişe dönük işlemlerimiz kaldı olursada olur olmasada olur.

Onlar:Reina Club.. 6000$ alınarak geri yükleme işlemi yapıldı.arayın konuşun o halde

Biz:biz parayı size göndericeğiz fakat güvenemiyoruz. parayı aldıktan sonra daha fazlasını istemeyeceğinizi ne biliyoruz. bize söz ettiğiniz firmaların ismini ve adreslerini verirseniz bizde araştırıp size dönelim.

Onlar:hocam çalışma sistemimizi söyleyeyim size.ödemeyi western ile alıyoruz.ve sadece tahsilat için %30 başkalarına para ödüyoruz bizde.istediğimiz ücretin ödemesini aldıktan sonra serverde cryptolu dosyaları açıyoruz.o anda zaten dosyalarınız erişilebilir ve ortalıkta oluyor.daha sonra programlarımızı çalıştırarak eski yerlerine yüklenmesini sağlıyoruz.biz crypto dosyalarını serverde açtıktan sonra geri dönüşü yok.yani bir kısmını yükleyip kalan kısmını yüklememek gibi bir seçeneğimiz yok.daha önce bazı firmalara güvendik.çok büyük firmalar olmalarına rağmen ya serverin ethernetini çektiler internet erişimini kestiler, yada sonradan yapmaları gereken ödemeyi yapmadılar.bu sebeplerle çalışma sistemimiz sabitdir.4000$ western union ile belirteceğimiz isme ödeme yaparsanız 15-20 dakika sonra serverinize girerek hemen geri yükleme işlemine başlayabiliriz.

Onlar:hocam crypto dosyaları açıldıktan sonra geri dönüşü yok yüklemenin.o anda serverin ethernet kablosunu çekseniz ben hava alırım.yani tekrar müdahale etme şansım kalmaz.4000$ bize ödeme yaparsanız sizinle anlaşmış olabiliriz.datalarınız konusunda da serveri son bıraktığınız gibi teslim alacaksınız.

Onlar:Merhaba hocam.siz büyük bir firmasınız ve sadece sizin serverinizin datalarının yedek alma işlemi için 4 gün boyunca 3 kişi emek sarf ettik.2000$ bizi tatmin edeceğini sanmıyorum.sizin konumunuzda olan birçok firma var.istediğimiz şekilde ödeme yapıldıktan yarım saat sonra yükleme işlemine başlayabiliriz ve 3-4 saat içerisinde serverinizi teslim ederiz.daha önce ödeme alıp dataları yüklenen firma referans gösterebilirim size tabi firma yetkilileri size ne söyle nasıl karşılar orasını bilemem.

Link to comment
Share on other sites

biraz önce bana gelen mail:

Sayın ihbarcı/ şikayetçi ;
İstanbul Emniyet Müdürlüğüne yapmış olduğunuz ihbar ve şikayetler
ile ilgili olarak göstermiş olduğunuz duyarlılıktan dolayı teşekkür ederiz.
Müdürlüğümüz birimlerine yapmış olduğunuz 17.01.2012 tarihli e-mail ihbarı
ile ilgili olarak. İrtibata geçtiğiniz (kasayı alan) emniyet birimi ile
irtibata geçip detaylı bilgileri ilgili emniyet biriminden alabilirsiniz.
Bilgilerinize sunulur.
İstanbul Bilişim Suçları ve Sistemleri Şube Müdürlüğü

Link to comment
Share on other sites

Öncelikle geçmiş olsun...
Bir müşterimin serverini de benzer bir metodla halletmişler. Programı ve dataları "steganos backup" programıyla yine server içine yedekleyip dataları kurtarılamaz bir biçimde silmişler. "steganos" programıyla alınan backupın şifresini kırabilirsek dosyalara ulaşmak mümkün görünüyor.

Link to comment
Share on other sites

Geçmiş olsun
Hocam biraz saçma olacak ama.
Daha önce hiç tehdit aldınızmı? Daha sonra bir tanıdığınız yapabilir. Şirketinizdeki şifrelerinizi kaç kişi biliyor. Bu kişiler sorgulanabilir. Birisi dışarıya bilgi sızdırmış olabilir. Yani anlayacağın olabilirde olabilir.
Sorununu çözse çözse savcılık çözer.

Birde netsis firmasıyla bağlantı kurdunuzmu onlar ne diyorlar bu konu hakkında?
Bu gibi durumlarla netsis mutlaka karşılaşmıştır. Ve çözüm yolunuda biliyordur.

Edited by &ULTİMATE&
Link to comment
Share on other sites

gerçekten çok geçmiş olsun çok ilginç bir durum . ama aslında adamların yakalanmasıda bir o kadar basit . bunun peşine düşmeli bilişim suçları westernden gönderdiğiniz parayı illaki biri gidip çekicek orda yaka paça yakalanır rahatlıkla diye düşünüyorum . ama rezalet bir durum adamlar sanki hakkıymış gibi muhatap olabiliyor . . . bence bilişim yakında sana iyi bir haber verir onlar bu işten o kadar kolay kurtulamaz

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

  • Recently Browsing   0 members

    No registered users viewing this page.


×
×
  • Create New...