Cyripto virüsleri

Delphi'de kod yazma ile ilgili sorularınızı bu foruma yazabilirsiniz.
Cevapla
erkan1525
Üye
Mesajlar: 113
Kayıt: 12 Ağu 2014 01:31

Cyripto virüsleri

Mesaj gönderen erkan1525 »

Bu konu forumda birkaçkez tartışılmış ama birde ben denemek istedim.

Virüs bir müşavir, bir müteaahid :), birde esnaf arkadaşımın dosyalarını yemiş. Esnaf arkadaş bu yüzden dayak yemek üzere. Uzun yıllardır milletin başına bela olmuş. En son bulaşan sürüm 900 TL istiyor. Bunu halletmenin bir yolu olamazmı?

bilmem ney 2048 bit ile şifrelenmiş diyorlar. Elimde sağlam bir word dosyasının virüsten etkilenmiş hali var. Dosya boyutları aynı. Sadece basit bir sezar yöntemi kullanılmış olabilir mi?

ne dir bu bitlerle şifreleme olayı? Yani muhakkak belli bir kurala bağlı şifrelenmiş olması gerekmez mi?

Nasıl oluyorda bir şifreleme tekniği belli bir şifreye bağlı olarak dosyayı faklı şekillerde kaydediyor? ve çözmek için şifre gerekiyor???
mkysoft
Kıdemli Üye
Mesajlar: 3103
Kayıt: 26 Ağu 2003 12:35
Konum: Berlin
İletişim:

Re: Cyripto virüsleri

Mesaj gönderen mkysoft »

Konuya uzak kalmış olabilirsiniz ancak hafife almayın. Sezar öleli 2 bin yılı geçti. Şuan kullanılan RSA yapısının temelini oluşturan rijndael algoritmasını inceleyek başlayabilirsiniz, animasyonları mevcut. Eğer kodlamayı yapan sezar şifresi kullanmamışsa; kırılması imkansız değil ancak yıllar sürecek CPU gerektirir. Eğer önemliyse parasını ödeyerek dosyalarınızı alabilirsiniz.
erkan1525
Üye
Mesajlar: 113
Kayıt: 12 Ağu 2014 01:31

Re: Cyripto virüsleri

Mesaj gönderen erkan1525 »

mkysoft yazdı:Konuya uzak kalmış olabilirsiniz ancak hafife almayın. Sezar öleli 2 bin yılı geçti. Şuan kullanılan RSA yapısının temelini oluşturan rijndael algoritmasını inceleyek başlayabilirsiniz, animasyonları mevcut. Eğer kodlamayı yapan sezar şifresi kullanmamışsa; kırılması imkansız değil ancak yıllar sürecek CPU gerektirir. Eğer önemliyse parasını ödeyerek dosyalarınızı alabilirsiniz.
Evet dün akşam denedim bir dosya üzerinde. Yazdığım kodla 20 dk sürdü ve kesinlikle sezar değil. Yani dediğiniz algoritmaya henüz bakmadım. Aklıma gelen il şey kırılamayan birşey olması için dosyanın boyutunun büyümesi gerektiği.
Kullanıcı avatarı
mussimsek
Admin
Mesajlar: 7587
Kayıt: 10 Haz 2003 12:26
Konum: İstanbul
İletişim:

Re: Cyripto virüsleri

Mesaj gönderen mussimsek »

Belli bir tipi için kaspersky bir program yayınlamıştı sanıyorum. Yazan kişiden şifreleri ele geçirmişler. Bu orijinal şifreyle açıyordu.

Bir bakmakta fayda var. Link elimin altında yok.

Kolay gelsin.
ikra
Üye
Mesajlar: 900
Kayıt: 28 Nis 2005 01:26
Konum: Simdilik Topragin Üstü

Re: Cyripto virüsleri

Mesaj gönderen ikra »

ödeme yapabilecegin yer var ise, bu virüsü yazan kisileri bulmussun demektir.
virüsü yazan bulundu ise, cezasi nasil olmaz?
kıdemsiz üye
Kullanıcı avatarı
cinarbil
Üye
Mesajlar: 109
Kayıt: 18 Mar 2014 09:26

Re: Cyripto virüsleri

Mesaj gönderen cinarbil »

Mussimsek beyin önerdiği link.
Belli bir tipi için kaspersky bir program yayınlamıştı sanıyorum. Yazan kişiden şifreleri ele geçirmişler. Bu orijinal şifreyle açıyordu.
Bir bakmakta fayda var. Link elimin altında yok.
Kolay gelsin.

https://noransom.kaspersky.com/
"…De ki: "Hiç bilenlerle bilmeyenler bir olur mu? Şüphesiz, temiz akıl sahipleri öğüt alıp-düşünürler" (Zümer Suresi, 9)
mkysoft
Kıdemli Üye
Mesajlar: 3103
Kayıt: 26 Ağu 2003 12:35
Konum: Berlin
İletişim:

Re: Cyripto virüsleri

Mesaj gönderen mkysoft »

ikra yazdı:ödeme yapabilecegin yer var ise, bu virüsü yazan kisileri bulmussun demektir.
virüsü yazan bulundu ise, cezasi nasil olmaz?
Dialup zamanında ücretli hatlar nedeniyle yüksek meblalı fatura ödeyen bir sürü insan oldu, hiç biri ceza almadı yapanların. Bu virüsu de yazanlar ceza almayacaktır. Çünkü bu virüsun bulaştığı yerde kesinlikle bir metin filan vardır, indir düğmesine basarak bunu kabul etmiş olursunuz minvalinde metin içeriyordur. Büyük ihitmalle de kullanıcının isteği üzerine dosyalarının şifrelediği, bu paranın da unutulan şifre için olduğu vardır diye düşünüyorum. Amacım virüs yazanları savunmak değil, minareyi çalan kılıfını hazırlıyor.
Cevapla