fidyeyazilim.com

Araçlar

Değerlendirme Araçları ve Decryptor Kaynakları

Kurumunuzun fidye yazılımı hazırlığını gözden geçirmeniz için hazırlanan araçlar ve ransomware türünü belirlemek için kullanılabilecek doğrulanmış dış kaynaklar. Kullanmak için kayıt gerekmez.

fidyeyazilim.com Araçları

Etkileşimli

Ransomware Hazırlık Testi

24 soruda kimlik, backup, segmentasyon, EDR, görünürlük ve recovery hazırlığınızı değerlendirin.

Hazırlığımı Ölç
Kontrol listesi

İlk 60 Dakika Kontrol Listesi

Fidye yazılımı olayının ilk saatinde atılacak adımları ilgili rehber üzerinden gözden geçirin.

Kontrol Listesini Aç
Kontrol listesi

Backup Dayanıklılık Kontrol Listesi

Yedekleme mimarinizi ilgili rehberdeki kontroller üzerinden değerlendirin.

Kontrol Listesini Aç

Ransomware Decryptor Kaynakları

Bazı ransomware aileleri ve belirli varyantları için güvenlik araştırmacıları tarafından ücretsiz decryptor araçları yayımlanmıştır. Aşağıdaki kaynaklar, ransomware türünü belirlemek ve mevcut bir decryption çözümü olup olmadığını kontrol etmek için kullanılabilecek doğrulanmış ve güvenilir kaynaklardır.

Önemli: Bir ransomware ailesi için decryptor bulunması, elinizdeki varyantın çözülebileceği anlamına gelmez. Decryptor araçları belirli sürümler, anahtarlar veya şifreleme implementasyonları için çalışabilir.

İLK BAKILACAK KAYNAK

No More Ransom — Crypto Sheriff

The No More Ransom Project

Ransomware türünü bilmiyorsanız buradan başlayın. Crypto Sheriff; şifrelenmiş örnek dosyalar ve ransom note üzerindeki bilgileri kullanarak ransomware ailesini belirlemeye çalışır ve bilinen bir decryption çözümü varsa uygun araca yönlendirir.

Şifrelenmiş örneklerin üçüncü taraf bir hizmete yüklenmesinin kurumunuzun veri sınıflandırma ve gizlilik politikaları açısından uygun olduğundan emin olun. Hassas veya kişisel veri içeren dosyaları yüklemeden önce kurum içi onay sürecini değerlendirin.

Neden Yalnızca Bu Kaynakları Listeliyoruz?

Ransomware olayından sonra internette "decryptor" aramak ek güvenlik riski yaratabilir. Sahte recovery araçları, zararlı yazılım içeren indirmeler veya güvenilir olmayan forum bağlantılarıyla karşılaşılabilir. Bu nedenle fidyeyazilim.com yalnızca bilinen güvenlik projeleri ve üreticilerinin resmi decryptor kaynaklarına yönlendirme yapar.

Bir araç başka bir sitede bulunuyorsa, aynı aracın üreticinin resmi sitesi veya No More Ransom üzerinde bulunup bulunmadığını doğrulamadan çalıştırmayın.

No More Ransom — Decryption Tools

The No More Ransom Project

Farklı güvenlik üreticileri ve araştırmacılar tarafından yayımlanan ransomware decryptor araçlarını tek bir katalogda toplar. Araçları ransomware ailesine göre aramak için kullanılabilir.

Katalogda Avast, Emsisoft, Kaspersky, Bitdefender, Trend Micro, Cisco, ESET ve başka kuruluşlar tarafından yayımlanan decryptor'lar bulunmaktadır.

Decryptor Kataloğunu Aç— Harici bağlantı, yeni sekmede açılır

Harici bağlantı

Emsisoft Free Ransomware Decryption Tools

Emsisoft

Emsisoft tarafından yayımlanan ücretsiz ransomware decryptor araçlarının resmi kataloğudur. Her aracın desteklediği ransomware ailesi veya varyantı ve bazı araçlarda ayrıntılı kullanım rehberi bulunur.

Emsisoft'un da belirttiği gibi, bir decryptor yalnızca belirli ransomware sürümlerinde çalışabilir ve aracın yayımlanmasından sonra çıkan varyantlarda çalışmayabilir.

Emsisoft Decryptor'larını Aç— Harici bağlantı, yeni sekmede açılır

Harici bağlantı

Hangi Ransomware Olduğunu Bilmiyor musunuz?

Dosya uzantısı veya ransom note tek başına kesin tanımlama sağlamayabilir. No More Ransom Crypto Sheriff ile ransomware türünü belirlemeyi deneyebilirsiniz.

Decryptor Kullanmadan Önce

  1. 1. Orijinal şifreli dosyaları koruyun

    Mümkünse şifreli dosyaların değiştirilmeyen bir kopyasını saklayın. Decryption denemelerini kopya veri üzerinde gerçekleştirin.

  2. 2. Aktif ransomware'i kontrol edin

    Ransomware hâlâ çalışıyorsa decrypt edilen dosyalar tekrar şifrelenebilir. No More Ransom da decryption işleminden önce aktif malware'in kaldırılması gerektiğini özellikle belirtmektedir.

  3. 3. Decryptor'ın varyantınıza uygunluğunu doğrulayın

    Aynı ransomware adı altında farklı sürümler ve encryption implementasyonları bulunabilir.

  4. 4. Kullanım rehberini okuyun

    Decryptor üreticisinin talimatlarını takip edin. Bazı araçlar encrypted/original dosya çifti, ransom note veya başka girdiler gerektirebilir.

  5. 5. Hassas dosyaları yüklerken dikkat edin

    Crypto Sheriff veya başka bir tanımlama servisine dosya yüklemek gerekiyorsa veri sınıflandırması ve gizlilik yükümlülüklerini değerlendirin.

  6. 6. Decryption sonucunu doğrulayın

    Bir dosyanın açılması bütün verinin doğru biçimde kurtarıldığını göstermez. Özellikle kritik dosyalarda bütünlüğü doğrulayın.

  7. 7. Şifreli dosyaları hemen silmeyin

    Decryption işleminin başarılı olduğu doğrulanmadan orijinal şifreli kopyaları silmeyin.

Decryptor Bulmak Olayın Çözüldüğü Anlamına Gelmez

Bir decryptor dosyalarınızı geri getirebilse bile saldırganın ortama nasıl girdiğini, erişimin devam edip etmediğini veya veri sızdırıp sızdırmadığını açıklamaz.

  • Saldırgan erişimi devam ediyor olabilir.
  • Kullanıcı ve yönetici credential'ları ele geçirilmiş olabilir.
  • Active Directory veya başka yönetim sistemleri compromise olmuş olabilir.
  • Veriler şifreleme öncesinde dışarı çıkarılmış olabilir.
  • Backup ve recovery altyapısı hedef alınmış olabilir.
  • Persistence mekanizmaları ortamda kalmış olabilir.

Decryption, recovery'nin yalnızca bir parçasıdır; containment, eradication, evidence preservation ve güvenli recovery ayrıca değerlendirilmelidir.

Fidye Yazılımı Olayında İlk 60 Dakika

Decryptor Kullanım Notu

fidyeyazilim.com ve Sparta Siber Güvenlik bu sayfada üçüncü taraflar tarafından yayımlanan decryptor araçlarını barındırmaz. Bağlantılar ilgili proje veya üreticinin resmi kaynaklarına yönlendirir. Araçların belirli bir ransomware varyantında çalışacağı, veri kaybına neden olmayacağı veya bütün dosyaları kurtaracağı garanti edilmez. Kritik veriler üzerinde işlem yapmadan önce uygun yedekleme ve olay müdahale prosedürlerini uygulayın.

Sponsorlu içerik · Sparta Siber Güvenlik

Ransomware riskinizi haberlerden önce görmek ister misiniz?

Sparta Siber Güvenlik Fidye Yazılımı Hazırlık Değerlendirmesi; Active Directory, yedekleme, ağ segmentasyonu, ayrıcalıklı erişim, EDR, loglama ve olay müdahale hazırlığınızı ransomware operatörlerinin kullandığı gerçek teknikler açısından değerlendirir.

Bu platform Sparta Siber Güvenlik tarafından desteklenmektedir.