Ransom-Kurtarma

Fidye yazılımıyla şifrelenmiş ESXi sanal disklerinden veri kurtarma konsolu

Adım 01

Sunucuya bağlan

Şifrelenmiş sanal makinelerin bulunduğu ESXi host’un ya da Linux sunucunun SSH bilgilerini girin. Sistem bağlandıktan sonra tüm datastore’ları tarar, şifreli diskleri bulur ve her biri için hasar analizi çıkarır — hiçbir dosyaya yazmadan.

ESXi’de SSH kapalıysa: vSphere → Host → Manage → Services → TSM-SSH → Start
Salt-okunur
Keşif ve analiz aşamalarında hedef sisteme tek byte yazılmaz. Analiz ajanı bile stdin üzerinden çalıştırılır.
Sürümden bağımsız
ESXi 5.5’ten 8.0’a kadar. Hedefte Python yoksa dd/SFTP ile ham okuma moduna düşer.
Parola saklanmaz
Kimlik bilgisi diske yazılmaz; oturum kapanınca bellekten silinir.
Tüm keşif ve analiz işlemleri salt-okunurdur; şifrelenmiş orijinal dosyalara hiçbir koşulda yazılmaz. Kimlik bilgileri veritabanına kaydedilmez, yalnızca oturum süresince bellekte tutulur ve 30 dakika işlemsizlikte silinir.