Hoşgeldin Misafir

Saldırıya Maruz Kaldım. Desteklerinizi Rica Ederim

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

TeknOnur

TeknOnur

Bütün bu olanlara dayanamam ama hazırım...
Null
1 Ara 2017
1,083 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Öncelikler iyi forumlar dilerim, uygun yer değilse konum taşınabilir.

Üstadlar bi saldırıya maruz kaldım. Bütün dosyalarım arşivim kripto şifrelendi.
Hepsi çöp oldu. Onu geçtim de müşterilerimin internet sitelerine index atmışlar hacked diye.
Nereye atmışlar bir türlü bulamıyorum. Sağ tık gizli. f12 den bakıyorum görünmüyr. header ve index kontrol ettim yinede göremedim.
css e ekleme ihtimalleri var mı?
scripti bulup 0 dan hazırlamak bi hayli zaman alıcak. ki müşşterim baya bi değişiklik yapıp içerik eklemişti. o yüzden bu halini kurtarmam gerkiyor.

Arkadaşlar aşağıdaki gibi bi imza da bırakmışlar.
Önemli bilgi ve hesaplarım (E-Devlet, Sosyal Medya vb.) 2 faktörlü şifreleme olduğu için onlara bişey yapamadılar.
Ara ara SMS bomb ile şahsi numarama aktivasyon kodları gönderiyorlar.
Aklı sıra eğleniyor ergenler. Benim için sonuçları kötü olsada bi nebzede olsa bişey başardılar.
Sağlık olsun benim ihmalkarlığım. Bu konuda sizden ricam sadece müşterimin sitesine gömdüğü bu index i kaldırmam konusunda destekleriniz.
Bilgi ve tecrübelerinizi paylaştığınız için şimdiden teşekkür ederim.

 

TeknOnur

TeknOnur

Bütün bu olanlara dayanamam ama hazırım...
Null
1 Ara 2017
1,083 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Geliştirici - sayfa kaynağı olarak bakabilirsin kodlara gelince iframe olarak eklenmiş olabilir incelemek lazım geçmiş olsun
Bakıyorum da normal index i içeriği görünüyor. ekli olanların hiç biri görünmüyor. sadece header'in başında şöyle bi kod dikkatimi çekti:

PHP:
<style>
 :root {
  --primary-color: <?=$renk?>;
  --primary-color-rgb: 185, 142, 117;
  --primary-color2: #111;
  --primary-color2-rgb: 17, 17, 17;
  --primary-color3: #33d687;
  --primary-color3-rgb: 51, 214, 135;
  --primary-color4: #FAB758;
  --primary-color4-rgb: 250, 183, 88;
  --secondary-color: #252531;
  --secondary-color-rgb: 37, 37, 49;
  --secondary-color2: #353666;
  --secondary-color2-rgb: 37, 37, 49;
  --text-white: #ffffff;
  --text-black: #303031;
  --text-gray: #8b827d;
  --text-blue: #447BDE;
  --text-light-gray: #a7a8b4;
  --text-silver: #f5f3f1;
  --text-gray-light: #CCCCCC;
  --text-dark-light: #808093;
  --bg-white: #ffffff;
  --bg-light-pink: #faf3f3;
  --bg-silver: #fbf6f3;
  --bg-silver-light: #f8f4f3;
  --bg-silver-light2: #f0f1f7;
  --bg-silver-deep: #ecdaee;
  --bg-gray: #f7f7f7;
  --bg-dark-color: #0B0C26;
  --bg-blue-color: #571bcd;
  --bg-gradient-color: linear-gradient(45deg, var(--primary-color) 0%, var(--secondary-color) 100%);
  --bg-gradient-reverse-color: linear-gradient(45deg, var(--secondary-color) 0%, var(--primary-color) 100%);
  --heading-font: 'Figtre', sans-serif;
  --body-font: 'Rubik', sans-serif;
  --secondary-font1: 'Allison', cursive;
  --heading-font-color: #2d3941;
  --h1-h2-font-weight: 800;
  --h3-h4-font-weight: 700;
  --h5-h6-font-weight: 600;
  --body-font-color: #555;
  --body-font-size: 1rem;
  --body-font-weight: 400;
  --body-font-line-height: 1.8rem;
  --header1-nav-color: var(--heading-font-color);
  --header1-nav-hover-color: var(--primary-color);
  --header1-nav-font-family: var(--body-font);
  --header1-nav-font-size: 16px;
  --header1-nav-font-weight: 600;
  --header1-nav-child-color: var(--heading-font-color);
  --header1-nav-child-hover-color: #fff;
  --header1-nav-child-font-size: 15px;
  --header1-nav--child-font-weight: 500;
  --header2-nav-color: #fff;
  --header2-nav-hover-color: var(--primary-color);
  --header1-nav-font-family: var(--body-font);
  --header2-nav-font-size: 16px;
  --header2-nav-font-weight: 600;
  --header2-nav-child-color: var(--heading-font-color);
  --header2-nav-child-hover-color: #fff;
  --header2-nav-child-font-size: 15px;
  --header2-nav--child-font-weight: 500;
  --box-shadow: 6px 6px 25px 0px rgba(0, 0, 0, 0.08);
  --text-categories: #b5b5b5;
  --footer-text-color: #bbb7c2;
}

 </style>

headerde en başta bu var. bu dikkatimi çekti.
 

DeepiMpaCt

DeepiMpaCt

Katip ol sabahin ilk isiklarina..
Monteal/Ca
25 Ağu 2017
6,149 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Web sitelerinden once makineni saglam bir temizle, daha sonra kisisel hesaplarinin parolalarini degistir. Bilgisayara ubuntu linux kurup windows'u komple sil. Daha sonra dilersen yeniden kurarsin.
 

teksass

9 Kas 2022
1,434 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
yukarıda yazılan şeyde kripto dosyalaerı uzman sistemler incelenir tasarım vs dosyalar shel atıldıysa geçmiş temiz yedekle sıfırdan kurulum yapılarak işlem sağlarsın sunucu veya host aldın firma guvenlık önemleri düşük belli bu süreçte
 

paranoya

14 Eki 2021
233 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Öncelikler iyi forumlar dilerim, uygun yer değilse konum taşınabilir.

Üstadlar bi saldırıya maruz kaldım. Bütün dosyalarım arşivim kripto şifrelendi.
Hepsi çöp oldu. Onu geçtim de müşterilerimin internet sitelerine index atmışlar hacked diye.
Nereye atmışlar bir türlü bulamıyorum. Sağ tık gizli. f12 den bakıyorum görünmüyr. header ve index kontrol ettim yinede göremedim.
css e ekleme ihtimalleri var mı?
scripti bulup 0 dan hazırlamak bi hayli zaman alıcak. ki müşşterim baya bi değişiklik yapıp içerik eklemişti. o yüzden bu halini kurtarmam gerkiyor.

Arkadaşlar aşağıdaki gibi bi imza da bırakmışlar.
Önemli bilgi ve hesaplarım (E-Devlet, Sosyal Medya vb.) 2 faktörlü şifreleme olduğu için onlara bişey yapamadılar.
Ara ara SMS bomb ile şahsi numarama aktivasyon kodları gönderiyorlar.
Aklı sıra eğleniyor ergenler. Benim için sonuçları kötü olsada bi nebzede olsa bişey başardılar.
Sağlık olsun benim ihmalkarlığım. Bu konuda sizden ricam sadece müşterimin sitesine gömdüğü bu index i kaldırmam konusunda destekleriniz.
Bilgi ve tecrübelerinizi paylaştığınız için şimdiden teşekkür ederim.

Öncelikle geçmiş olsun hocam Şöyle ufak bir araştırma ile mirror kısmına rastladım

https://mirror-h.org/zone/5672659/
eski bir paylaşımları
 

TeknOnur

TeknOnur

Bütün bu olanlara dayanamam ama hazırım...
Null
1 Ara 2017
1,083 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Sunucu saldırısı değil hocam. Dedim ya kendi ihmalkarlığım yüzünden. Çalışma arkadaşım ben ofiste yokken bi exe kurmuş bilgisayarıma. Ses düzenlemek için kullanılan mixcraft programını indirecekmiş. Onu indirdiğini zannederek kurmuş. Ben excell dosyalarımı açamadığımda fark ettim. Chrome kayıtlı şifrelerim vardı. Bilişim hesabıma giriş yapıp oradan cpanelden işlem yapmışlar. Yani bi shell yada sunucu saldırısı değil. Kurulan exe sayesinde bilgisayarıma erişmişler. Önce bütün dosyalarım şifrelendi. Uzantıları .veza oldu. Sonra google hesabımda kayıtlı şifreler vardı onlara erişip bişeyler yapmaya çalıştılar. Bilgisayara sıfırdan sistem kurulumu yaptım. Şuanda telefon numaram yayılmış. Sms bomb dışında başka bişey yapamıyorlar. Yada yapmıyorlar bilmiyorum. Ama bilişim firmasında hesabımı iki faktörlü giriş yaptım. Erişemiyorlar. Bu scriptte nereye gömdüler onu bulamıyorum
 

Muncuk Han

Muncuk Han

akp gençlik kolları başkanı
31 Ağu 2021
790 Mesaj
TIM Görevleri
1

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
stealer yedin anlaşılan ilk pc ye format at ardında servere gir basit bi sehll finder ile serveri tara bir yere sehll gömmüştür bunlar hatta mümkünse veri tabanı yedekleri alarak serveri ve siteleri baştan kur (dosya yedeği alma shell ola bilir) en etkili çözüm bu şifrelri ve çerezleri de 0 la şifreleri değiştirsen bile çerezlerden halan ulaşa bilirler çoğu yere unutma özellikle banka edevlet vs
 

teksass

9 Kas 2022
1,434 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
İndexe bakınca 3-5 çocuk tarafından yapıldığı çok belli, sibere vericeksiniz suç duyurusunda bulunucaksın gerisi bildiğimiz senaryo uzlaşma bürosu bir kaç ağlama sesi...
dedin seyde sunucu alma yapmasan bile aldın yerdekı dosyada yedın acıktan kaynaklı dıger turlu pcde host vs gibi sifreler kayıtlı tutulması yapılmaz
 

TeknOnur

TeknOnur

Bütün bu olanlara dayanamam ama hazırım...
Null
1 Ara 2017
1,083 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
dedin seyde sunucu alma yapmasan bile aldın yerdekı dosyada yedın acıktan kaynaklı dıger turlu pcde host vs gibi sifreler kayıtlı tutulması yapılmaz
Hocam anladığım kadarıyla bilişime ait hesabıma giriş yapılmış. Oradan yönetim panelinden c panel e erişilmiş ve işlemleri o şekilde yapmış. Yani ben böyle olduğunu düşünüyorum. Yani çok sayıda müşterim var diğerlerine hiç bişey yapmamış sadece 1 müşterimin sitesine yapmış bunu. O da webmiosdan para karşılığında aldığım bi scripti. Hatta demosu da bu https://tkurumsal.webpaketlerim.com/
 

astralglikos

21 Ara 2017
1,316 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Ah Ah Kaç Kere dedim Bu Majerin Yüklediği Scriptleri Kullanmayın bu Kişiler Oruspu Çocuğu Kişilerdir Şuan Bu Foruma Dava açabilirsiniz bu index Atan Veletler bunlar Yanlış Hatırlamıyorsam bu MAjer İti Ya Qual Di Ya Tommy di
 

astralglikos

21 Ara 2017
1,316 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Diğer Yandan İse Bu işle oğraşıyorsan günlük yedekleme alıcaksın böyle 5 10 tl ye almayacaksın çünkü bu işler kritik işlerdir şuan müşterin inşallah anlayışlıdır bir ara benimde başıma gelmişti müşteri dava açtı bana haklı nedenle ama günlük yedekleri olsaydı açmayacaklardı
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...