MaximusTR adlı üyeden alıntı
Bahsedilen virüs piyasada fidye virüsü diye geçmektedir. Genel olarak mail adresine sahte faturalar gönderilerek bulaşması sağlanır(Ağ üzerinden de bulaşabilir ancak tam emin değilim). Çalışmaya başladığında tüm veritabanları resimleri excel vb.. şifreler. Bazı versiyonları çözülebilmektedir.
HamdiCetin adlı üyeden alıntı
Bu tür konularla sürekli karşılaşmaktayız fakat dikkat etmekten başka alınabilecek pek bir önlem yok yada maillere kullanılan sistem üzerinden bakmayacaksınız.stardart bir bilgisayar üzerinden mailleri kontrol edeceksiniz.
Verileri nasıl aktaracağız diye soracak olursanız yalnızca veri olan sunucudan belirlediğiniz bir mail adresine gönderim yapın ama asla alım yapmayın. Aldığınız mail adresinden de gönderilecek yerelere postalarsınz.
halitkara adlı üyeden alıntı
msain1536 geçmiş olsun arkadaşım. güvenlik konusunda yeterli tecrübeniz yok ise, bir IT firması ile yıllık destek anlaşması yapmanızı öneririm. zamanın ve bilginin çok önemli olduğu bir zamanda yaşıyoruz.
- bünyenizde kurulu server+güvenlik duvarı hiyararşiniz nasıl ? kullanıcıların izin durumları, internete çıkışları kısıtlanıyor mu ?
- mail desteğiniz nasıl sağlanıyor ( mailler üzerinden son zamanlarda müthiş virüslü mailler gönderiliyor)
- sunucunuzun uzak erişim ayarları nedir ? portlarınız açık mı ?kullanıcılar uzak masaüstü gibi çalışmaları oluyor mu ?
bu konu uzar gider. :) inşallah tekrar yaşamazsınız.
kuantumm adlı üyeden alıntı
msain1536 Bu tür durumlar son dönemlerde ciddi oranda artmaya başladı Sunucunuzun haricinde kesinlikle bir yedekleme sisteminiz olsun. Eğer dışarıdan sunucunuza erişim sağlıyorsanız firewall cihazlarına kesinlikle bakın. Sorunun tekrarlanmaması adına iyi bir inceleme yapılması gerekli, eğer mail yoluyla bulaşan bir virüs ise, mailden o dosyanın silinmesi gerekiyor yoksa yine indirilirse aynı senaryo tekrarlanır malesef.
wtrk adlı üyeden alıntı
Geçmiş olsun öncelikle. Servere; size gelen maile tıklayıp bir pdf benzeri dosya yada bir bağlantı vasıtasıyla erişmişlerdir.
Size bilmediğiniz kişilerden gelen mailleri açmayın. Özellikleri yöntemleri ******* , hava yolları, kargo firmaları vs gibi yerlerden geldiğini gördüğünüz maillerdeki ekleri açıyorsunuz..
Bu servere erişim yetkisi olan tüm bilgisayarlardaki kullanıcı arkadaşları uyarın mutlaka bu konuda.
Türklerin bu işi çözmek için o kadar para istemesi normal kardeşim, hırsızın o parayı verdiği zaman açacağının garantisi yok, ancak diğer tarafta garantili kurtarma yapıyorlar.
Son olarak bilgilerin çalındığı ve bu trojan yada viruslerin olduğu tüm PC'lerin temizlenip yeniden kurulması gerekiyor.
MesuTcvkli adlı üyeden alıntı
Sunucuda barindirdiginiz bir site bulunuyorsa ve bu alan adina bagli bur mail adresiniz varsa mailler o sunucu aracigiyla okuyorsaniz bu yazilim kesinlikle ordan bulasmistir yada sunucuda baglanti verdiginiz bir website uzerinden
Arkadaşlar destekleriniz için çok teşekkür ediyorum öncelikle, sağ olun. Mail hesaplarımızı ayrı bir sunucuda kullanıyoruz fakat sunucuya uzak masaüstü bağlantısı ile bağlandığımızdan bilgisayarımıza sızan kişinin rahatlık ile sunucuya da bağlanabileceğini düşünüyorum. Şimdi sunucuya bağlanan bilgisayarlara format atıp virüs korumasına alsak ve her akşam bilgisayarlar da dahil olmak üzere sunucuyu kapatsak çözüm olur mu? Hackleyen arkadaş sabaha karşı saat 4-5 civarı yapmış işlemi. Fakat o akşam sunucuyu ve bilgisayarları kapatsaydık bu işlemi yapamazdı değil mi?