Android etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Android etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

27 Haziran 2017 Salı

Petya Virüsü ve Korunma Yolları

Geçtiğimiz günlerde yaşanan WannaCry virusu sorunu bugünlerde Petya’ya bıraktı. Aşağıda bir marketin elleri kolları bağlı hali görünüyor.

Petya yeni çıkan birşey değil aslında ilk olarak 2016 yılında ortaya çıkıyor. Zaten işletim sistemi updateleriniz ve antivirüsünuz güncel durumda ise bundan etkilenmiyorsunuz. WannaCry’a göre daha acımasız bir virus. Petya’nın bulaşması durumunda MBR yani Master Boot Record’u komple şifreliyor. Master Boot Record(kısaca MBR) depolama aygıtımız olan Hard Disk’ in ilk sektörüdür. Bilgisayarda hangi verinin/bilginin nerede olduğu burada saklıdır. Virüsü üreten kişler tarafından yapılan açıklamaya göre şifreleme Advanced Encryption Standard(AES) 256 Bit ve RSA 4096 Bit ile gerçekleştirilmiş ve bu yüzden verileri kurtarmanın tek yolunun şifrenin para karşılığında satın alınması olduğunu söylemişlerdi. Ancak uzmanlar Petya’ nın ürettiği şifreyi kırabilmek için Petya üzerinde çalışmalar başlatmış ve çalışmalar başarı ile sonuçlanmıştır. Bir sonraki makalede yani BURADA nasıl çözümleyeceğinizi anlattım.


Petya virüsü nedir?

Günümüzde oldukça popüler ve yaygın olan fidye virüsleri özellikle Windows işletim sistemine sahip bilgisayar kullanıcılarının canını sıkmış durumda. Apple'ın sahip olduğu OS X işletim sistemine dahi bulaşan bu fidye virüsleri, bilgisayardaki dosyaları şifreleyerek kullanılmaz hale getiriyor. Petya daha önce de söylediğim gibi MBR yani Master Boot Record’u komple şifreliyor. Bilgisayarınızı yeniden başlattığınızda ise fidye için ödenmesi gereken rakamları görüyorsunuz. CryptoLocker türevi olan Petya virüsü ise şu ana kadar bildiğimiz fidye virüslerinden çok daha farklı ve tehlikeli. Daha önceki CryptoLocker türevi dosya şifreleme virüsleri bilgisayarda bulunan dosyaları şifreliyor ancak işletim sisteminin çalışmasına engel olmuyordu. Yani daha önceki türevlerin zararı sadece dosyaların şifrelenmesiydi.

Petya virüsünde ise durum çok farklı. Petya virüsü, harddiskin ilk sektörü olan MBR'ye bulaşıyor. Yani Petya virüsü bilgisayardaki dosyaları şifrelemekle kalmıyor, işletim sistemine dâhi erişimi engelliyor. Kısaca Petya virüsü, harddiskin MBR bölümüne bulaşarak içerisinde bulunan bütün bilgilere, verilere, işletim sistemine erişmenizi engelleyen bir CryptoLocker türevi fidye virüsüdür.

Nasıl Bulaşır?

Genel olarak mail ile bulaşıyor. Gelen mailin içerisinde bir bulut depolama servisi olan Dropbox bağlantı linkleri bulunuyor. Bu bağlantıda yer alan sözde CV ve fotoğrafın yer aldığı ek dosyanın bilgisayara indirilmesi sonucunda bulaşan Petya virüsü, şu ana kadar gördüğümüz en tehlikeli Ransomware türevlerinden birisi.
Gelen mail uzantıları genelde şu şekilde oluyor;
Bewerbungsmappe-gepackt.exe
Bewerbungsmappe-gepackt-2-.exe.bin
Bewerbungsmappe-gepackt-3.exe.bin
Bewerbungsmappe-gepackt.ex_
b521767f67630b74e2272ee953295ef56c8b6428da75afa5bbfb05b72b34c69d.bin
Bulaştığında ne olur?

Merak etmeyin bulaştığını çok güzel anlarsınız. Zaten bu virüs işletim sistemini açtırmadığından sizi öncelikle mavi ekran ile karşılıyor. Daha sonra bilgisayar işletim sistemini bulamıyor ve Petya virüsü tekrar devreye girerek sahte bir chkdsk taraması yapıyor.


Sonra o malum kırmızı ekran bize merhaba diyor ve o andan sonra maalesef ki bilgilerimiz gidiyor.


"You became victim of the PETYA RANSOMWARE!" ile başlayan bu talimat ekranında Petya virüsü, kurbandan Tor tarayacısını indirmesini istiyor. Kurbanın Petya RANSOMWARE sitesine girip özel olarak belirlenmiş kod ile giriş yapmasını isteyen Petya virüsü, bu sayede bitcoin ile gelir elde ediyor.

Petya virüsünün talimat ekranında verdiği site bağlantısana tor tarayıcı ile girdiğinizde sizi aşağıdaki ekran karşılıyor.



"Start the decryption process" butonuna tıkladığınızda ise Petya virüsü sizden şu meşhur kırmızı ekranda verdiği kişiye özel çözüm kodunu girmenizi istiyor. Daha sonra istenilen bitcoin i satın almanız durumunda size özel bir şifre veriyor. O kırmızı ekrana bu keyi girince MBR yi düzenleyip açtığı söyleniyor. Tabi açıp açmadıkları da meçhul.

Nasıl engel oluruz?

Petya virüsünden etkilenmemiz için yapmanız gerekenler oldukça basit aslında.

  • Antivirüslerinizi güncel tutun.
  • Tanımadığınız epostalardan gelen dosyaları açmayın.
  • İşletim sistemi patch’lerini güncel tutun.

Ev kullanıcısıysanız, Windows bilgisayarlarınızın en azından Nisan 2017 Windows Update güvenlik paketi paketini Microsoft’dan yüklediğinden emin olun. Emin değilseniz, Denetim Masası’na (Windows 7) veya Windows Ayarları’na (Windows 8, 8.1 veya 10) gidin, Windows Update’i veya Güncellemeler ve Güvenlik’i açın ve son yamaları kontrol edin. Makineyi tam olarak güncellemek bugünün fidye solucanına karşı bir miktar koruma sağlayacaktır.

Ayrıca antivirüs yazılımı çalıştırmalısınız. Saat 17: 30’dan bu yana, 39 farklı antivirüs markası, Avira, Bitdefender, ESET, Kaspersky, McAfee, Panda, Symantec / Norton ve Trend Micro dahil olmak üzere Petya’yı tespit etti.

Son olarak dünya üzerinde birçok firma bundan etkilenmiş durumda Maersk internet sitesinde aşağıdaki gibi bir açıklama yaptı.
Umarım bu virüsle karşılaşmaz ve temizlemeye uğraşmazsınız...

Temiz ve virüssüz günler...

30 Mart 2017 Perşembe

Android Tabletlerde Hard Reset Navitech Pirhana Neotab H105

        Arkadaşlar öncelikle standart Çin malı tabletler için başka bir yerden aldığım anlatımı derleyip veriyorum daha sonra çok uğraşıp kendim bulduğum Navitech Pirhana gibi ses tuşu olmayan cihazlar için yapacağım...

Neden hard reset atıyoruz? : Desen kilidi yanlış girince ya da bir şekilde kilitlenince...

CONCORD TAB, GALAXY TAB, ANDROİD, SAMSUNG tabletlerde denenip kesin sonuç alınmıştır.

1)Tableti kapatın.
2)Ses kısma tuşuna basılı tutup sonra açma tuşuna basın. Ekran gelinceye kadar ikisine de basılı tutun.
Ekran gelince açma tuşundan elinizi çekin sadece ses kısma tuşu basılı kalsın.
3)Yazılar çıkınca ses kısma tuşundan da elinizi çekin.
4)Daha sonra tabletiniz Çin, Samsung veya Galaxy hangisi ise aşağıdaki talimatları izleyiniz...


CONCORD,NOVO AURO 2 VE DİĞER ÇİNLER İÇİN

1)Ekranda rakamlar ve önünde Çince yazılar yazar, bunlardan " 02 " olana tıklayın.
2)Karşınıza bir tablo çıkacak. Solda alt alta 3 adet yazı vardır. Sağda alt alta 2 adet yazı vardır.
Sağdaki yazıların 2.sine tıklayın.
3)Karşınıza ekranın tam ortasına yine Çince bir yazı çıkacak o geldiğinde 10 saniye bekleyin ve aşağıdaki yeşil ve kırmızı yerden yeşile tıklayın.
4)Daha sonra yine solda alt alta 3 adet yazı, sağda alt alta 2 adet yazı çıkacak. Soldaki en altta Çince yazıya basın ve tablet kapanacak.
5)Sonra tableti açın, Türkçe ayarını seçin.


DİĞER Orjinal ANDROİD TABLETLER İÇİN (Galaxy,samsung..)
1)Başta alt alta yazılar çıkacaktır.
2)Yazılarda "wipe data/factory" diye bir seçenek vardır, ses kısma tuşu ile aşağı doğru bu seçeneğin üstüne gelip "ses açma" tuşuna basarak bu ayara girin.
3)Menüde alt alta yazılar çıkacak. Ses kısma tuşuyla "yes, delete" yazısının üstüne gelip yine "ses açma tuşu" ile onaylayın.
4)Biraz bekleyin ve android logosunun solunda ve üstte yazan yazılar çıkınca "ses açma tuşu" 'na basın.
5)Tablet restart edecek ve işlemimiz bitecek...

Gelelim Diğer tabletlere; Ben Navitech Neotab H105 üzerinden denedim.
Öncelikle tabletimizde bulunan 2 tuş var. Biri açma kapama diğeri de shift tuşu.
Öncelikle shift tuşuna basık tutuyoruz sonra açma tuşuna basıyoruz ve tablet açılınca önce açma tuşundan ardından shift tuşundan elimizi çekiyoruz. Aşağıdaki işaret çıkması lazım. Bunu tutturmak o kadar zor ki...


Bu çıktığı zaman ;

Adb ve Fastboot kurulumu yapıyoruz.

Öncelikle cihazınızda USB Hata Ayıklama’yı etkinleştirmeli ve USB sürücülerini kurmalısınız. Genelde cihazınızın bilgisayar yazılımını kurarak bu sürücüleri kurabilirsiniz. (Örneğin Samsung Kies, PC Suite vb.)


Normalde bulundukları klasöre komut satırı açtığınızda bu iki araç kullanılabilir durumdadır. Ancak her yerden erişmek istiyorsanız bu araçları PATH dediğimiz işletim sistemi yoluna eklemeniz gerekmekte.

Windows için

Bu işlem için her yerden erişilebilir bir yere indirdiğiniz dosyadaki platform-tools klasörünü çıkarın. Örneğin C:\android içerisine.
Bunun ardından C:\android\platform-tools klasörünü PATH’e eklemek için şu işlemi yapabilirsiniz.

Bilgisayar’a sağ tıklayıp Özellikler’i seçin (Ya da Denetim Masası -> Sistem yolunu izleyin) . Soldan Gelişmiş Sistem Ayarları’na tıklayın.
Gelişmiş sekmesine gelin ve Ortam Değişkenlerini seçin. Ortam değişkenlerinin alt kısmındaki Sistem Değişkenleri altından PATH değişkenini bulup çift tıklayın.

Windows 10 Sonbahar 2015 güncellemesi ya da daha yenisini kullanıyorsanız:
Yeni butonunu tıklayın ve C:\android\platform-tools klasörünü ekleyip Tamam’ı tıklayın.

Windows 10, 8.1, 8 ya da 7 kullanıyorsanız:
Değişkenin sonuna yoksa ; (noktalı virgül işareti) ekleyin ve C:\android\platform-tools yazarak Tamam’ı tıklayın.

Artık herhangi bir klasörde Shit tuşuna basılı tutarak sağ tıklayarak “Komut istemini burada aç” seçeneğiyle komut satırına geçebilir ve buraya adb ya da fastboot yazarak bu programlara erişebilirsiniz.  Eğer bulunamadığına dair hata alıyorsanız yaptıklarınızı kontrol edip bilgisayarınızı yeniden başlatıp tekrar deneyin.

Linux için

Linux kullanıyorsanız platform-tools klasörünü home (ev) dizininizde bir yola çıkarın. Örneğin android klasörü içerisinde.

Favori metin editörünüzle home klasörünüz içerisindeki .bashrc dosyasını açın. (Komut satırına örneğin gedit ~/.bashrc yazarak bunu yapabilirsiniz.)

En son satırına gelip bir bir satır atlayarak şunu yazın:

export PATH=${PATH}:~/android/platform-tools


Dosyayı kaydedin. Yeni açacağınız komut satırı pencerelerinde adb veya fastboot yazarak araçları kullanabilirsiniz.

NOT: ADB komutuyla cihazınıza erişmek için udev kuralları ayarlamanız gerekmekte. Bunu aşağıdaki komutlarla yapabilirsiniz:

sudo curl –create-dirs -L -o /etc/udev/rules.d/51-android.rules -O -L https://raw.githubusercontent.com/snowdream/51-android/master/51-android.rules
sudo chmod a+r /etc/udev/rules.d/51-android.rules
sudo service udev restart

İzleyip sorunu çözebilirsiniz. Eğer yaşadığınız bu ve benzer sorunlar varsa yazının altına yorumla yazarsanız yardımcı olmaya çalışırım...

Android USB Hata Ayıklama Modu Açma

USB Hata Ayıklaması cihazınızı bilgisayar üzerinden ileri düzeyde kontrol etmemizi sağlar.

USB Hata Ayıklaması genelde tüm Android cihazlarda aynı şekilde etkinleştirilir. Ancak farklı sürüm ve cihazlar için ufak değişiklikler olabilir.

Her cihaz için ayrı ayrı anlatma imkanımız bulunmuyor ama biz tüm sürümleri tek bir konuda topladık.

Android 2.0-2.3.x

Ayarlar>Uygulamalar>Geliştirme adımlarını izleyip USB Hata Ayıklaması kutucuğunu işaretleyin.



Android 3.0-4.0.1

Ayarlar>Geliştirici Seçenekleri adımlarını izleyin. Sağ üstten etkinleştirip USB Hata Ayıklaması bölümüne girin ve gelen uyarıyı onaylayın.



Android 4.2.x ve üzeri

Android, 4.2 ve üzeri sürümlerde Geliştirici seçeneklerini gizledi.Eğer cihazınız 4.2 ve üzeri bir sürüme sahipse, USB Hata Ayıklamasını etkinleştirebilmek için Geliştirici Seçeneklerini etkinleştirmeniz gerekiyor.

Uygulama menüsünde Ayarlar bölümüne girin. Daha sonra Telefon Hakkında yada Tablet Hakkında bölümüne girin.

Bu bölümde bulunan Yapım Numarası ya da Derleme Numarası seçeneğine 7 kere hızlıca tıklayın.



Artık Ayarlar menüsünde Geliştirici Seçeneklerini göreceksiniz. Şimdi USB Hata Ayıklamasını etkinleştirebilirsiniz.

Ayarlar>Geliştirici Seçenekleri adımlarını izleyin. Açılan menüde USB Hata Ayıklaması kutucuğunu işaretleyin.



Android 5.0.x

Ayarlar>Telefon Hakkında adımlarını izleyip Yapım Numarası seçeneğine 7 kere hızlıca hızlıca tıklayın.



Bir önceki menüye dönüp Geliştirici Seçeneklerine girin.

USB Hata Ayıklaması kutucuğunu işaretleyin ve ekrana gelen uyarıyı onaylayın.



Android 6.0.x

Android Marshmallow sürümünde Geliştirici Seçenekleri Android 5.x.x sürümlerinde olduğu gibi etkinleştirilir. Ancak geliştirici seçeneklerinde “Android Hata Ayıklama” olarak görünebilir. Geliştirici seçeneklerini etkinleştirdikten sonra Ayarlar>Geliştirici Seçenekleri adımlarını izleyip Android Hata Ayıklama seçeneğini işaretleyin.

İzleyip sorunu çözebilirsiniz. Eğer yaşadığınız bu ve benzer sorunlar varsa yazının altına yorumla yazarsanız yardımcı olmaya çalışırım...

Sevgiyle kalın...