Bitcoin Forum
June 28, 2024, 05:34:25 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 »  All
  Print  
Author Topic: Cryptolocker ödemesi alan walletlar  (Read 3666 times)
ballot (OP)
Hero Member
*****
Offline Offline

Activity: 969
Merit: 1000



View Profile
April 13, 2015, 08:57:01 PM
 #1

arkadaşlar bi arkadaşımın çalıştığı şirketin muhasebecisinin yediği malum ttnet fatura virüsü
virüs ağdan da yayıldığı üzere mecburen ödeme yapıp decrypter ı satın almışlar
bana söylediklerinde de tek yapabildiğim ödeme yaptıkları walletı not etmek
ödeme alan wallet başka bir walleta yollamış bitcoinleri
ana walletlardan biri bu
https://blockchain.info/tr/address/1BQDXGZr6WcurAWg7XF2LrspYx9ACM7XB8
diğeri bu
https://blockchain.info/tr/address/14LWvfFn1SsaEvjc5ZF8jym7mpD8fF28QK
alınan ödemeleri bakın
hep 1-2 btc arası hatta bi çoğu satoshi sine kadar birebir aynı aldığı ödemeler 1000 btc yi geçmiş
ana walletlardan da küçük walletlara falan aktarmış
amacım bu adama ulaşmak yada ufak da olsa bi bilgi toplamak mümkünse parayı geri istemek  Cheesy
ana walletlardan küçük walletlara aktardiği paralari visualize edecek bir tool yok mu
en son nereye gidiyor bu işin sonu bu adam hiç bi altcoin yada fiat exchange e yada mixer a aktarmıyor mu
yapabileceğim bir şey varmı bu konuda sizce  Huh
olcaytu2005
Legendary
*
Offline Offline

Activity: 1470
Merit: 1024



View Profile
April 13, 2015, 09:16:33 PM
 #2

Bence o adreslerin özel anahtarını bulabilmen dışında bir şeçenek yok gibi. Bitcoin cüzdanlarında adrese mesaj gönderme özelliği olsaydı belki o zaman irtibat kurabilirdin.
jackringer
Sr. Member
****
Offline Offline

Activity: 406
Merit: 250



View Profile
April 13, 2015, 09:50:28 PM
 #3

Bu arada konu ile alakasız gibi görünebilir ama son zamanlarda yeni bir dolandırıcılık türedi ttnet hesapları ile alakalı. Eğer birisi sizden bir yolunu bulup ttnet hizmet numarası ve cep telefonunuza gelen kodu sorarsa kesinlikle cevaplamayın. haydutlar ttnet hesabınız üzerinden internetde alışveriş yapıyorlarmış. ay sonu 1000 tl fatura gelenler var.
political1907
Full Member
***
Offline Offline

Activity: 364
Merit: 100



View Profile
April 13, 2015, 10:09:45 PM
 #4

Bu arada konu ile alakasız gibi görünebilir ama son zamanlarda yeni bir dolandırıcılık türedi ttnet hesapları ile alakalı. Eğer birisi sizden bir yolunu bulup ttnet hizmet numarası ve cep telefonunuza gelen kodu sorarsa kesinlikle cevaplamayın. haydutlar ttnet hesabınız üzerinden internetde alışveriş yapıyorlarmış. ay sonu 1000 tl fatura gelenler var.

Ne oluyorsa TTNET'te oluyor zaten Cheesy Ben artık maillerdeki linklere tıklamıyorum bu namertler yüzünden Cheesy Ekstrelere felan girip internet bankacılığından bakıyorum Cheesy


AltcoinInvestor
Sr. Member
****
Offline Offline

Activity: 294
Merit: 250



View Profile
April 13, 2015, 10:21:51 PM
 #5

rus hacker/mafya işbirliğinden gönderilen bitcoinleri geri mi isteyeceksin? Grin Grin Grin
good luck, lol Smiley
işin arkasındakiler henüz tespit edilemedi bu arada. excgange veya elden nakite geçiş yapmadılar. detaylar için pm.
aliser
Hero Member
*****
Offline Offline

Activity: 826
Merit: 1000



View Profile
April 14, 2015, 05:39:18 AM
 #6

arkadaşlar bi arkadaşımın çalıştığı şirketin muhasebecisinin yediği malum ttnet fatura virüsü
virüs ağdan da yayıldığı üzere mecburen ödeme yapıp decrypter ı satın almışlar
bana söylediklerinde de tek yapabildiğim ödeme yaptıkları walletı not etmek
ödeme alan wallet başka bir walleta yollamış bitcoinleri
ana walletlardan biri bu
https://blockchain.info/tr/address/1BQDXGZr6WcurAWg7XF2LrspYx9ACM7XB8
diğeri bu
https://blockchain.info/tr/address/14LWvfFn1SsaEvjc5ZF8jym7mpD8fF28QK
alınan ödemeleri bakın
hep 1-2 btc arası hatta bi çoğu satoshi sine kadar birebir aynı aldığı ödemeler 1000 btc yi geçmiş
ana walletlardan da küçük walletlara falan aktarmış
amacım bu adama ulaşmak yada ufak da olsa bi bilgi toplamak mümkünse parayı geri istemek  Cheesy
ana walletlardan küçük walletlara aktardiği paralari visualize edecek bir tool yok mu
en son nereye gidiyor bu işin sonu bu adam hiç bi altcoin yada fiat exchange e yada mixer a aktarmıyor mu
yapabileceğim bir şey varmı bu konuda sizce  Huh

Merak ettim ya da mesajda yazdınız ben anlayamadım bitcoin'i gönderdiniz peki şifre çözücü uygulamayı gönderdiler mi size ? yani dosyalarınızı kurtarabildiniz mi ?
ballot (OP)
Hero Member
*****
Offline Offline

Activity: 969
Merit: 1000



View Profile
April 14, 2015, 11:01:41 AM
 #7

arkadaşlar bi arkadaşımın çalıştığı şirketin muhasebecisinin yediği malum ttnet fatura virüsü
virüs ağdan da yayıldığı üzere mecburen ödeme yapıp decrypter ı satın almışlar
bana söylediklerinde de tek yapabildiğim ödeme yaptıkları walletı not etmek
ödeme alan wallet başka bir walleta yollamış bitcoinleri
ana walletlardan biri bu
https://blockchain.info/tr/address/1BQDXGZr6WcurAWg7XF2LrspYx9ACM7XB8
diğeri bu
https://blockchain.info/tr/address/14LWvfFn1SsaEvjc5ZF8jym7mpD8fF28QK
alınan ödemeleri bakın
hep 1-2 btc arası hatta bi çoğu satoshi sine kadar birebir aynı aldığı ödemeler 1000 btc yi geçmiş
ana walletlardan da küçük walletlara falan aktarmış
amacım bu adama ulaşmak yada ufak da olsa bi bilgi toplamak mümkünse parayı geri istemek  Cheesy
ana walletlardan küçük walletlara aktardiği paralari visualize edecek bir tool yok mu
en son nereye gidiyor bu işin sonu bu adam hiç bi altcoin yada fiat exchange e yada mixer a aktarmıyor mu
yapabileceğim bir şey varmı bu konuda sizce  Huh

Merak ettim ya da mesajda yazdınız ben anlayamadım bitcoin'i gönderdiniz peki şifre çözücü uygulamayı gönderdiler mi size ? yani dosyalarınızı kurtarabildiniz mi ?
hocam mantık şu şekil her üyeye özel bi wallet üretiliyor o walleta gereken miktarda bitcoin yatirilirsa decrypter programına yönlendiriyorlar
her program sadece o virüsü yiyen pcde çalışıyor evet kurtardık ama parayı kaptırdık  Grin
mentalpanda
Legendary
*
Offline Offline

Activity: 1498
Merit: 1007


View Profile WWW
April 14, 2015, 11:05:18 AM
 #8

ne kadar kaptırdınız  Grin
ballot (OP)
Hero Member
*****
Offline Offline

Activity: 969
Merit: 1000



View Profile
April 14, 2015, 11:27:39 AM
Last edit: April 14, 2015, 11:54:58 AM by ballot
 #9

ne kadar kaptırdınız  Grin
1.21 BTC

edit:
https://miki.it/pdf/BitIodine_presentation.pdf
https://www.securitysummit.it/archivio/2013/roma/upload/file/atti2013/06.06.13_SPAGNUOLO.pdf
https://www.politesi.polimi.it/bitstream/10589/88482/3/thesis.pdf
http://143.225.81.37/www.mobilab.unina.it/tesi/Giuseppe_Galano_A_Visual_Interactive_Realtime_EXplorer_for_Bitcoin.pdf

burda bahsedilen bitiodine mi ne deneyip kurmak lazım  Undecided
isvicre
Hero Member
*****
Offline Offline

Activity: 826
Merit: 1000



View Profile
April 14, 2015, 02:34:16 PM
 #10

Yine iyi niyetli hackerlar ödemeyi yaptığınızda çözümü vermiş.
olcaytu2005
Legendary
*
Offline Offline

Activity: 1470
Merit: 1024



View Profile
April 14, 2015, 02:59:57 PM
 #11

Yine iyi niyetli hackerlar ödemeyi yaptığınızda çözümü vermiş.

 Adamın elinden hakkı olan şeyi alıpta sonra para karşılığı geri vermek pekte iyi bir niyet değil bence. Ayrıca parayı ödediğinde programı vermeseler bu işi yürütemezler. Çünkü reklamla yürür bu işler. Birileri bu tuzağa düşer, parayı öder, programı alır ve herkese bunu anlatır.
 Eğer sağlam bir şekilde anti-propaganda yapılabilseydi(parayı ödediğinizde çözümü göndermiyorlar vb.) o zaman bu iş bu kadar tutulmazdı. Çakır'ın sitesinde bahsettiği diğer ücretsiz yöntemleri bilselerdi ya da dosyalarını belirli sürelerde yedekleselerdi, bu şerefsizler böyle şerefsizce bir para kazanma yöntemini devam ettiremezlerdi.
isvicre
Hero Member
*****
Offline Offline

Activity: 826
Merit: 1000



View Profile
April 14, 2015, 03:07:04 PM
 #12

Bunlar herkese farklı fiyat mı veriyor çözüm için?
ballot (OP)
Hero Member
*****
Offline Offline

Activity: 969
Merit: 1000



View Profile
April 14, 2015, 05:09:52 PM
 #13

Bunlar herkese farklı fiyat mı veriyor çözüm için?

biraz araştırdım ettim minimum değer var mesela şifrelenen dosya sayısı 1 dahi olsa min 1 btc istiyor şifrelenen dosya sayısı minimum değerin üstündeyse rakam artıyor
kralkral
Sr. Member
****
Offline Offline

Activity: 323
Merit: 250


View Profile
April 14, 2015, 11:20:33 PM
 #14

dosya yedekleme için hangi yöntemi önerirsiniz?

            ▄▄████▄▄
        ▄▄██████████████▄▄
      ███████████████████████▄▄
      ▀▀█████████████████████████
██▄▄       ▀▀█████████████████████
██████▄▄        ▀█████████████████
███████████▄▄       ▀▀████████████
███████████████▄▄        ▀████████
████████████████████▄▄       ▀▀███
 ▀▀██████████████████████▄▄
     ▀▀██████████████████████▄▄
▄▄        ▀██████████████████████▄
████▄▄        ▀▀██████████████████
█████████▄▄        ▀▀█████████████
█████████████▄▄        ▀▀█████████
██████████████████▄▄        ▀▀████
▀██████████████████████▄▄
  ▀▀████████████████████████
      ▀▀█████████████████▀▀
           ▀▀███████▀▀



.SEMUX
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
  Semux uses 100% original codebase
  Superfast with 30 seconds instant finality
  Tested 5000 tx per block on open network
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
█ █
aliser
Hero Member
*****
Offline Offline

Activity: 826
Merit: 1000



View Profile
April 15, 2015, 05:56:28 AM
 #15

Bunlar herkese farklı fiyat mı veriyor çözüm için?

Girdikleri sisteme göre farklı fiyat veriyorlar örneğin kurumsal bir pc'ye girmişlerse çok yüksek mebla isteyebiliyorlar ayrıca uluslar arası bir çete olduğu belli aralarında türk de var muhtemelen, girdikleri sistemde ne var ne yok analiz edip ne kadar değerli dosyalar içerdiğine bakıyorlar ona göre de fiyat çıkartıyorlar.
halisakal
Hero Member
*****
Offline Offline

Activity: 625
Merit: 500


View Profile
April 15, 2015, 06:54:10 AM
 #16

kaspersky bu sorunu çözmüş decryption tool çıkarmış sanırım.
wika
Member
**
Offline Offline

Activity: 66
Merit: 10


View Profile
April 15, 2015, 11:16:25 AM
 #17

Aralarında türk olduğu da kesin çünkü türkçe cümle çok iyi yazılmış, çeviri ile değil.

Bu tarz fidye uygulamaları ilk başta yanlış hatırlamıyorsam 2013 ortalarında çıktı, CryptoLocker. Toplamda takip edildiği kadarıyla 30-40 milyon $ ödeme aldılar, yaklaşık 1.000.000 pc etkileyerek. Çok güçlü algoritmaları kullanarak cihazdaki .pdf, .doc gibi dosyaları şifreliyor daha sonra da fidye talep ediyor(3 gün süre..). Parayı aklama ise kumar siteleri, bitmixer aracılığı gibi yollarla yapılıyor.

Maalesef ödeme yapmadan dosyalara kavuşmak imkansız olur eğer söz konusu CryptoLocker'sa ama dediğim gibi o artık pek gözükmüyor.

Şuan ortalıkta bunun çakmaları dolanıyor.

shapeshift
Full Member
***
Offline Offline

Activity: 221
Merit: 100


View Profile
April 15, 2015, 11:45:38 AM
 #18

Hayır bana da bu aralar , spendbitcoins , localbitcoins ten .jar uzantılı dosyalar içinde mailler geliyor. Nerden buldularsa, gerçi yakın zamanda alcurex diye bir exchange sitesine üye olmuştum. Kısa süre sonra da o tarz mailler gelmeye başladı. Alakası var mı acaba?

Bu arada para ödeyen herkese geçmiş olsun.
political1907
Full Member
***
Offline Offline

Activity: 364
Merit: 100



View Profile
April 15, 2015, 12:01:06 PM
 #19

Hayır bana da bu aralar , spendbitcoins , localbitcoins ten .jar uzantılı dosyalar içinde mailler geliyor. Nerden buldularsa, gerçi yakın zamanda alcurex diye bir exchange sitesine üye olmuştum. Kısa süre sonra da o tarz mailler gelmeye başladı. Alakası var mı acaba?

Bu arada para ödeyen herkese geçmiş olsun.

Popüler olmayan exchange sitelerine güvenmeyin bence. Benim mail çok eski olduğundan günlük yığınla linkli mail geliyor ama gerekli olanlara bile tıklamıyorum artık Cheesy

teramit
Legendary
*
Offline Offline

Activity: 1874
Merit: 1394

The Last Cryptocoin Burner


View Profile
May 01, 2015, 02:28:04 AM
 #20

google drive kullanın windows dosyalarını otomatik yedekliyor ben aylık 2 dolar ödüyorum
andorid telefona da ücretli senkron uygulaması aldım çektiğim fotoğrafları yedekliyor.
em pc deki dosyalarım drive e yedekli hhem teldekiler hemde her platformdan dosyalarıma ulaşabiliyorum
hemde böyle şifreleme virüsü girince zarar veremiyor.
Pages: [1] 2 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!