notcryptor Linux Ransomware Tanıtım

execnone

Katılımcı Üye
19 Tem 2022
352
5
172
Merhaba dostlar. Bu benim ilk tanıtım konum o yüzden hatalarım olacaktır illaki kusura bakmayın. Bugün tamamen kendim geliştirmekte olduğum bir virüsü tanıtacağım. İsmi notcryptor. Linux sistemler için python ile yazdığım bir fidye virüsüdür. Tabi fidye istemek gibi amaçlar için kullanılmasını desteklemiyorum tamamen kendimi geliştirmek için yazdığım bir yazılım. Program kısaca şöyle çalışıyor :

Öncelikle 3 adet py dosyamız var,
1 - key_server.py | Bu dosya çalıştırıldığı zaman belirtilen ip ve port üzerinde dinleme yapıyor ve gelecek keyleri yakalıyor.
2 - encryption.py | Bu dosya çalıştırıldığı zaman rastgele bir key oluşturuyor ve key_server.py'ye gönderiyor. Çalıştırıldığı sistemde belirtilen klasörün içindeki ve altklasörlerdeki tüm dosyaları şifreliyor ve kullanılamaz hale getiriyor.
3 - decryption.py | Bu dosyayı kullanmak için bir key'e ihtiyacınız var bu key'de key_server.py'ye gönderilen key olması lazım. Eğer key doğru key olmazsa belirtilen encrypt edilmiş dosyaları decrypt edemez.

Bu virüsü nerede niye kullanabilirim?

Bu programı yazmamın asıl amacı örneğin bir web sitesine shell attık diyelim. İndex basmak istiyoruz. Bu durumda dosyaları silmek yerine şifrelemek daha mantıklıdır çünkü hem dosyaları silmeniz ile aynı etkiyi yaratacaktır hemde acil bir durumda indexleri geri getirmeniz gerekirse tek komutla geri getirebilirsiniz.

THT'de yeniyim o yüzden hatalarımı mazur görün. Programın görsellerini koyacağım ve programı bitirdiğimde github'a yükleyip burada duyuracağım. Eğer önerileriniz varsa lütfen belirtin. Okuduğunuz için teşekkür ederim sağlıcakla kalın.




 
Son düzenleme:

Pelacanus

Katılımcı Üye
28 Haz 2020
462
3
141
Tüm dosyalar derken atıyorum adamın d de yedek dosyaları var onlar dahil mi buna
 

execnone

Katılımcı Üye
19 Tem 2022
352
5
172
Tüm dosyalar derken atıyorum adamın d de yedek dosyaları var onlar dahil mi buna
hayır o şekilde değil. programı çalıştırırken dizin yolu belirtmeniz lazım. örneğin /d/ belirtirseniz d dizinindeki tüm dosyalar şifrelenir /Belgeler/ belirtirseniz sadece belgeler klasörü şifrelenir
 

C-137

Katılımcı Üye
6 May 2022
279
3
64
Merhaba dostlar. Bu benim ilk tanıtım konum o yüzden hatalarım olacaktır illaki kusura bakmayın. Bugün tamamen kendim geliştirmekte olduğum bir virüsü tanıtacağım. İsmi notcryptor. Linux sistemler için python ile yazdığım bir fidye virüsüdür. Tabi fidye istemek gibi amaçlar için kullanılmasını desteklemiyorum tamamen kendimi geliştirmek için yazdığım bir yazılım. Program kısaca şöyle çalışıyor :

Öncelikle 3 adet py dosyamız var,
1 - key_server.py | Bu dosya çalıştırıldığı zaman belirtilen ip ve port üzerinde dinleme yapıyor ve gelecek keyleri yakalıyor.
2 - encryption.py | Bu dosya çalıştırıldığı zaman rastgele bir key oluşturuyor ve key_server.py'ye gönderiyor. Çalıştırıldığı sistemde belirtilen klasörün içindeki ve altklasörlerdeki tüm dosyaları şifreliyor ve kullanılamaz hale getiriyor.
3 - decryption.py | Bu dosyayı kullanmak için bir key'e ihtiyacınız var bu key'de key_server.py'ye gönderilen key olması lazım. Eğer key doğru key olmazsa belirtilen encrypt edilmiş dosyaları decrypt edemez.

Bu virüsü nerede niye kullanabilirim?

Bu programı yazmamın asıl amacı örneğin bir web sitesine shell attık diyelim. İndex basmak istiyoruz. Bu durumda dosyaları silmek yerine şifrelemek daha mantıklıdır çünkü hem dosyaları silmeniz ile aynı etkiyi yaratacaktır hemde acil bir durumda indexleri geri getirmeniz gerekirse tek komutla geri getirebilirsiniz.

THT'de yeniyim o yüzden hatalarımı mazur görün. Programın görsellerini koyacağım ve programı bitirdiğimde github'a yükleyip burada duyuracağım. Eğer önerileriniz varsa lütfen belirtin. Okuduğunuz için teşekkür ederim sağlıcakla kalın.




Eline emeğine sağlık dostum
 
21 Ocak 2019
53
3
$root/home/
Merhaba dostlar. Bu benim ilk tanıtım konum o yüzden hatalarım olacaktır illaki kusura bakmayın. Bugün tamamen kendim geliştirmekte olduğum bir virüsü tanıtacağım. İsmi notcryptor. Linux sistemler için python ile yazdığım bir fidye virüsüdür. Tabi fidye istemek gibi amaçlar için kullanılmasını desteklemiyorum tamamen kendimi geliştirmek için yazdığım bir yazılım. Program kısaca şöyle çalışıyor :

Öncelikle 3 adet py dosyamız var,
1 - key_server.py | Bu dosya çalıştırıldığı zaman belirtilen ip ve port üzerinde dinleme yapıyor ve gelecek keyleri yakalıyor.
2 - encryption.py | Bu dosya çalıştırıldığı zaman rastgele bir key oluşturuyor ve key_server.py'ye gönderiyor. Çalıştırıldığı sistemde belirtilen klasörün içindeki ve altklasörlerdeki tüm dosyaları şifreliyor ve kullanılamaz hale getiriyor.
3 - decryption.py | Bu dosyayı kullanmak için bir key'e ihtiyacınız var bu key'de key_server.py'ye gönderilen key olması lazım. Eğer key doğru key olmazsa belirtilen encrypt edilmiş dosyaları decrypt edemez.

Bu virüsü nerede niye kullanabilirim?

Bu programı yazmamın asıl amacı örneğin bir web sitesine shell attık diyelim. İndex basmak istiyoruz. Bu durumda dosyaları silmek yerine şifrelemek daha mantıklıdır çünkü hem dosyaları silmeniz ile aynı etkiyi yaratacaktır hemde acil bir durumda indexleri geri getirmeniz gerekirse tek komutla geri getirebilirsiniz.

THT'de yeniyim o yüzden hatalarımı mazur görün. Programın görsellerini koyacağım ve programı bitirdiğimde github'a yükleyip burada duyuracağım. Eğer önerileriniz varsa lütfen belirtin. Okuduğunuz için teşekkür ederim sağlıcakla kalın.




mükemmel olmuş hocam elinize sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.