Bitcoin Forum
May 11, 2024, 07:11:11 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Türk Hacker'ın Yazdığı Fidyeci Virüs Siber Dünyayı Karıştırdı  (Read 1165 times)
Ankara (OP)
Legendary
*
Offline Offline

Activity: 952
Merit: 1000


View Profile
February 13, 2016, 05:10:30 PM
 #1

İçinde Bitcoin geçtiği için paylaşmak istedim.

Her şey Utku Şen adındaki hacker'ın eda2 isimli, açık kaynak kodlu bir virüs yazmasıyla başladı.
Utku Şen, uluslararası çapta namı olan sayılı Türk hacker’lardan. Aynı zamanda İstanbul Bilgi Üniversitesinde öğrenci.

İlk bakışta zararsız gözüken bu virüsün hedefi masum insanlar değil, başka kaynaklardan kopyaladıkları virüsleri kötü emelleri için kullanan çömez hacker’lardı.
‘Fidyeci’ olarak nitelendirilen tipte olan bu virüs, kurbanın dosyalarını şifreliyor ve karşılığında fidye talep ediyordu.
İşler rutininde devam ederken, bir grup hacker eda2’nin kaynak kodunu kullanarak ‘Magic’ isimli bir virüs yazdı ve bazı kullanıcılardan para talep etti.
Magic yaratıcıları virüsü açık bir websitesinden dağıtılıyordu. Utku Şen de bunun üzerine kodlarında bıraktığı açık kapı sayesinde şifreleri elde etmeyi ve vaziyeti kurtarmayı planladı.Ama virüsün veritabanını saklayan firma server’ı kapattı ve bütün şifreler silindi. Böylece Şen’in eli kolu bağlandı.
Bunun üzerine Şen özür diledi ve eda2 ile ilgili bütün kodları sitesinden kaldırdı. Ama olay burada bitmemişti.
Bir süre sonra Bleeping Computer isimli web sitesinde jeanclaudvandan isimli bir kullanıcı belirdi ve Magic virüsünün arkasındaki kişi olduğunu söyledi.
Kullanıcı, bebeğinin fotoğrafları şifrelenen bir başka kullanıcıya yardım etme niyetinde görünüyordu.
Utku Şen konuya iştirak edince bu sefer onu karşısına aldı ve ona bir takım fidye şartları iletti. Şen’in eski projelerini sitesinden silmesi ve kendisine 3 bitcoin (yaklaşık 3400 TL) ödeme yapması karşılığında mağdurlara şifreleri teslim edeceğini söylüyordu.
Bleeping Computer sitesinin kurucusu Lawrence Abrams duruma müdahale etti ve en azından bitcoin ödemesinden vazgeçmesi konusunda kullanıcıyla pazarlık yapmaya başladı.
jeanclaudevandan bitcoin ödemesinden vazgeçti ama bu sefer de Şen’in gelecekte yeni projelere imza atması durumunda virüsü daha da yayma tehdidinde bulundu.
Anlaşma yapılmış gibi gözükse de jeanclaudvandan tartışmayı sürdürdü ve Şen’in Türk olması üzerinden ona saldırmaya başladı. Hatta mağdur kullanıcıya gönderdiği şifre dosyasını ‘Vladimir Putin’ olarak isimlendirdi.
Şen yaptığı açıklamada jeanclaudvandan’ın motivasyonunu tam olarak anlayamadığını ifade etti.
Düşüncesine göre kullanıcının tavırları politikti. Bir başka ihtimal de kullanıcının Şen’i rakibi olarak görmesi ve onun projelerinden rahatsızlık duymasıydı.
Yapılan anlaşma neticesinde tüm Magic mağdurları dosyalarına kavuştu. Ama tüm bu yaşananlar Şen’i ‘fidyeci’ virüs işinden çekilmesi anlamına geliyordu.
Bu konuyla ilgili bir sorunu olmadığını belirten Şen, bundan böyle okulu dahilinde bir yapay zeka projesinde yer alacağını ifade etti.
"There should not be any signed int. If you've found a signed int somewhere, please tell me (within the next 25 years please) and I'll change it to unsigned int." -- Satoshi
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715454671
Hero Member
*
Offline Offline

Posts: 1715454671

View Profile Personal Message (Offline)

Ignore
1715454671
Reply with quote  #2

1715454671
Report to moderator
1715454671
Hero Member
*
Offline Offline

Posts: 1715454671

View Profile Personal Message (Offline)

Ignore
1715454671
Reply with quote  #2

1715454671
Report to moderator
mhanbostanci
Legendary
*
Online Online

Activity: 3150
Merit: 1516



View Profile WWW
February 13, 2016, 05:28:07 PM
 #2

Bizde böyle açık kaynak kodlu virüs geliştirecek kadar kapasiteli adamlar var mıymış Smiley
yani haber o kadar nefis hazırlanmış ki, her türlü malzeme var. bu haber ile verilmeye çalışılan mesajlar :
* açık kaynak kötüdür bak adamlar bu kodu alıp zararlı bir yazılıma dönüştürmüşler.
* bitcoin fidye istemek için iyi bir araçtır.
* virüs geliştirebilen adam yapay zeka geliştirecek ehildir.
Allahım yarabbim...

arancra
Sr. Member
****
Offline Offline

Activity: 448
Merit: 250



View Profile WWW
February 13, 2016, 08:29:43 PM
 #3

Küçük balıkları yakalayayım derken büyük balığa yem olmuş.



                         ▄▄▄▀▀▀▀▀▀▀▀▀▄▄▄
                     ▄▄▀▀ ▄▄▄█▀▀▀▀▀█▄▄▄ ▀▀▄▄
                   ▄▀ ▄▄▀▀             ▀▀▄▄ ▀▄

                 ▄▀          ██  ██       ▀█▄ ▀▄
    ▄▄▄▄▄▄▄▄▄▄     ▄▄▄▄▄▄▄▄▄▄██▄▄██▄▄▄▄▄   ▄▄▄▄▄▄▄▄▄ ▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
  ▄█████████████▄▄███████▀███████████████▄ █████████ ███████████████
▄████████▀█████████████▀  █████    ▀██████   █████        █████
    █████  ▀██████████▀   █████    ▄█████▀   █████        █████
    █████    ██████████   ██████████████▄    █████        █████
    █████  ▄██████████▄   █████    ▀██████   █████        █████
    █████▄█████████████▄  █████    ▄██████   █████        █████
    ████████████▀▀███████▄███████████████▀ █████████      █████
    ▀▀▀▀▀▀▀▀▀▀     ▀▀▀▀▀▀▀▀▀▀██▀▀██▀▀▀▀▀   ▀▀▀▀▀▀▀▀▀      ▀▀▀▀▀
                             ██  ██       ▄█▀ ▄▀
                       ▀▄▄             ▄▄▀▀ ▄▀
                          ▀▀▀█▄▄▄▄▄█▀▀▀ ▄▄▀▀
                                ▄▄▄▄▄▀▀▀


│█│
│█│
│█│


│█│
│█│
│█│


│█│
│█│
│█│


│█│
│█│
│█│


│█│
│█│
│█│


│█│
│█│
│█│
lugrugzo
Full Member
***
Offline Offline

Activity: 158
Merit: 102


View Profile
February 13, 2016, 10:00:33 PM
 #4

Eleman birşeyler bildiğini göstermeyi keşke "ransomware" değil de insanlığa daha faydalı bir yazılım geliştirip açık kod haline getirerek yapsaymış. Bu arada şimdiye kadar gördüğüm en acemice yazılmış c# kodlardan. Reddit'te de baya dalga geçilmişti çocukla.

My posts are not an incentive for investing, always do your own home work.
Pierre 2
Legendary
*
Offline Offline

Activity: 2408
Merit: 1358


View Profile
February 14, 2016, 09:56:39 AM
 #5

Vay anam neler dönmüş diyebildim.
Ama medya işi yine cıvıtmış. Şahıs anladığım kadarıyla beyaz şapka hacker.
Blogundan şu gönderiyi okuyunca olayı daha iyi anlıyorsunuz:
http://www.utkusen.com/blog/tam-olarak-ne-yaptim-ne-yapmadim.html
mmmtr
Sr. Member
****
Offline Offline

Activity: 420
Merit: 250



View Profile
February 14, 2016, 10:42:07 AM
 #6

Bizde böyle açık kaynak kodlu virüs geliştirecek kadar kapasiteli adamlar var mıymış Smiley
yani haber o kadar nefis hazırlanmış ki, her türlü malzeme var. bu haber ile verilmeye çalışılan mesajlar :
* açık kaynak kötüdür bak adamlar bu kodu alıp zararlı bir yazılıma dönüştürmüşler.
* bitcoin fidye istemek için iyi bir araçtır.
* virüs geliştirebilen adam yapay zeka geliştirecek ehildir.
Allahım yarabbim...



İlk cümleyi görünce aklıma osmanlısporun tweetleri geldi .Belki devşirmedir olamazmı hocam Cheesy
oli123123
Legendary
*
Offline Offline

Activity: 1445
Merit: 1000



View Profile
February 14, 2016, 10:39:20 PM
 #7

Vay anam neler dönmüş diyebildim.
Ama medya işi yine cıvıtmış. Şahıs anladığım kadarıyla beyaz şapka hacker.
Blogundan şu gönderiyi okuyunca olayı daha iyi anlıyorsunuz:
http://www.utkusen.com/blog/tam-olarak-ne-yaptim-ne-yapmadim.html
Linkteki yazıya bakıyorsunuz, diğer sitelerdeki haberlere bakıyorsunuz çok değiştirmişler olayı cidden
mmmtr
Sr. Member
****
Offline Offline

Activity: 420
Merit: 250



View Profile
February 14, 2016, 11:44:24 PM
 #8

Vay anam neler dönmüş diyebildim.
Ama medya işi yine cıvıtmış. Şahıs anladığım kadarıyla beyaz şapka hacker.
Blogundan şu gönderiyi okuyunca olayı daha iyi anlıyorsunuz:
http://www.utkusen.com/blog/tam-olarak-ne-yaptim-ne-yapmadim.html

okuyunca ahanda aklıma şu sahne geldi <iframe width="420" height="315" src="https://www.youtube.com/embed/FM-R8JJ1if8" frameborder="0" allowfullscreen></iframe>

Gerçektende ulan medyacılar ne kadan da çift taraflılarmış .
designerusa
Legendary
*
Offline Offline

Activity: 2310
Merit: 1028


View Profile
February 15, 2016, 12:26:34 PM
 #9

Türk arkadaşlardan böyle yetenekler görmek güzel ne kadar da yolun başında olsa bile. Yalnız şu noktaya takıldım. Bu arkadaş kendi bloğunda geliştirmekten vazgeçeceği hakkında bir yoruma rastlamadım. ? Haberciler mi uydurmuş orasını?
cakir
Legendary
*
Offline Offline

Activity: 1274
Merit: 1000


★ BitClave ICO: 15/09/17 ★


View Profile WWW
February 15, 2016, 12:54:27 PM
 #10

Utku Şen'in yaptığı şeyi "yolun başında" diye yorumlamak cidden bilgisizlikten. Utku bu dolandırıcıları "ayakta öpmüş dolandırıcıların haberi olmamış" Smiley


                  ,'#██+:                 
              ,█████████████'             
            +██████████████████           
          ;██████████████████████         
         ███████:         .███████`       
        ██████               ;█████'      
      `█████                   #████#     
      ████+                     `████+    
     ████:                        ████,   
    ████:    .#              █     ████   
   ;███+     ██             ███     ████  
   ████     ███'            ███.    '███, 
  +███     #████           ,████     ████ 
  ████     █████ .+██████: █████+    `███.
 ,███     ███████████████████████     ████
 ████     ███████████████████████'    :███
 ███:    +████████████████████████     ███`
 ███     █████████████████████████`    ███+
,███     ██████████████████████████    #███
'███    '██████████████████████████    ;███
#███    ███████████████████████████    ,███
████    ███████████████████████████.   .███
████    ███████████████████████████'   .███
+███    ███████████████████████████+   :███
:███    ███████████████████████████'   +███
 ███    ███████████████████████████.   ███#
 ███.   #██████████████████████████    ███,
 ████    █████████████████████████+   `███
 '███    '████████████████████████    ████
  ███;    ███████████████████████     ███;
  ████     #████████████████████     ████ 
   ███#     .██████████████████     `███+ 
   ████`      ;██████████████       ████  
    ████         '███████#.        ████.  
    .████                         █████   
     '████                       █████    
      #████'                    █████     
       +█████`                ██████      
        ,██████:           `███████       
          ████████#;,..:+████████.        
           ,███████████████████+          
             .███████████████;            
                `+███████#,               
Pierre 2
Legendary
*
Offline Offline

Activity: 2408
Merit: 1358


View Profile
February 15, 2016, 01:04:40 PM
 #11

Utku Şen'in yaptığı şeyi "yolun başında" diye yorumlamak cidden bilgisizlikten. Utku bu dolandırıcıları "ayakta öpmüş dolandırıcıların haberi olmamış" Smiley

Aslında öpememiş işte sorun orada. Rus hacker lar Utku şen'in bıraktığı backdoor u kullanılmaz hale getirmiş.
Bu yüzden utku şen de hatasını kabul ediyor. Kahraman veya kötü adam değil mahiyetinde bir yazı yazmış.
Ve evet medya hep böyle. Abartma, yalan. Her şey var.
designerusa
Legendary
*
Offline Offline

Activity: 2310
Merit: 1028


View Profile
February 15, 2016, 01:09:43 PM
 #12

Utku Şen'in yaptığı şeyi "yolun başında" diye yorumlamak cidden bilgisizlikten. Utku bu dolandırıcıları "ayakta öpmüş dolandırıcıların haberi olmamış" Smiley


Utku Şen kendisi söylemiş yaptığı honeypottaki basit mantık hatasından dolayı işlerin yolunda gitmediğini. yolun başında tabirini haberi yapan medyadan alarak kullandım.
cakir
Legendary
*
Offline Offline

Activity: 1274
Merit: 1000


★ BitClave ICO: 15/09/17 ★


View Profile WWW
February 15, 2016, 01:16:19 PM
 #13

Utku Şen'in yaptığı şeyi "yolun başında" diye yorumlamak cidden bilgisizlikten. Utku bu dolandırıcıları "ayakta öpmüş dolandırıcıların haberi olmamış" Smiley

Aslında öpememiş işte sorun orada. Rus hacker lar Utku şen'in bıraktığı backdoor u kullanılmaz hale getirmiş.
Bu yüzden utku şen de hatasını kabul ediyor. Kahraman veya kötü adam değil mahiyetinde bir yazı yazmış.
Ve evet medya hep böyle. Abartma, yalan. Her şey var.
Yazıyı doğru okuyup yorumladığına emin misin? Bak ne diyor yazıda:
(Aslında arka kapı hala çalışıyor ve keşfedilmiş değil. Sadece o arka kapıya ulaşım imkansız hale geliyor)


Utku Şen'in yaptığı şeyi "yolun başında" diye yorumlamak cidden bilgisizlikten. Utku bu dolandırıcıları "ayakta öpmüş dolandırıcıların haberi olmamış" Smiley


Utku Şen kendisi söylemiş yaptığı honeypottaki basit mantık hatasından dolayı işlerin yolunda gitmediğini. yolun başında tabirini haberi yapan medyadan alarak kullandım.
Gerçek kaynakta yazanlar haricindeki şeyleri kullanmayın. Alayı yalan dolan.


                  ,'#██+:                 
              ,█████████████'             
            +██████████████████           
          ;██████████████████████         
         ███████:         .███████`       
        ██████               ;█████'      
      `█████                   #████#     
      ████+                     `████+    
     ████:                        ████,   
    ████:    .#              █     ████   
   ;███+     ██             ███     ████  
   ████     ███'            ███.    '███, 
  +███     #████           ,████     ████ 
  ████     █████ .+██████: █████+    `███.
 ,███     ███████████████████████     ████
 ████     ███████████████████████'    :███
 ███:    +████████████████████████     ███`
 ███     █████████████████████████`    ███+
,███     ██████████████████████████    #███
'███    '██████████████████████████    ;███
#███    ███████████████████████████    ,███
████    ███████████████████████████.   .███
████    ███████████████████████████'   .███
+███    ███████████████████████████+   :███
:███    ███████████████████████████'   +███
 ███    ███████████████████████████.   ███#
 ███.   #██████████████████████████    ███,
 ████    █████████████████████████+   `███
 '███    '████████████████████████    ████
  ███;    ███████████████████████     ███;
  ████     #████████████████████     ████ 
   ███#     .██████████████████     `███+ 
   ████`      ;██████████████       ████  
    ████         '███████#.        ████.  
    .████                         █████   
     '████                       █████    
      #████'                    █████     
       +█████`                ██████      
        ,██████:           `███████       
          ████████#;,..:+████████.        
           ,███████████████████+          
             .███████████████;            
                `+███████#,               
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!