Dosyaları Şifreleyen Fidye Yazılımlarının Sayısı Büyük Hızla Artıyor

Katılım
14 Ağustos 2010
Mesajlar
79.057
Makaleler
289
Çözümler
2.268
Yer
İstanbul
Daha fazla  
Cinsiyet
Erkek
Profil Kapağı
1522743131
Siber suçluların bir bilgisayarın dosya sistemine erişimi engellediği veya bilgisayarda depolanan veri dosyalarını şifrelediği ‘fidye yazılımları’, kolay para kazanmanın popüler yollarından biri haline geldi. Bu yazılımlar, verilerinizi kurtarmak için ödeme yapmanız konusunda uyarı gönderiyorlar. Türkiye’de bu yazılımların sayısı hızla artıyor.

2013 sonbaharında internet ortamında yaygın bir şekilde yayılmaya başlayan zararlı program Cryptolocker Trojan da bu şekilde çalışmıştı.

Kaspersky Lab'a göre, Türkiye'deki şirket kullanıcılarının bilgisayarlarında tespit edilen fidye olaylarının sayısı, 2013 yılının aynı dönemi ile karşılaştırıldığında 2014 yılında %27 oranında artış gösterdi. Kaspersky Lab ürünleri tarafından Trojan-Ransom.Win32.Crypren olarak tespit edilen en yaygın fidye yazılımından etkilenmiş kurbanların sayısı açısından Türkiye, Rusya ve ABD'den sonra üçüncü sırada yer alıyor.
Kaspersky Lab uzmanları ayrıca, Kaspersky Lab ürünleri tarafından Trojan-Ransom.Win32.Crypren.qfe olarak tespit edilen yeni bir cryptomalware içerikli saldırılarda artış kaydetti; bu tür fidye yazılımı kurbanlarının çoğu
da Türkiye'de bulunuyor.

Kullanıcıdan fidye talep ediyor

Bu fidye yazılımı, bir dizi kimlik avı kampanyası aracılığıyla ve telekom, banka veya mobil sağlayıcılardan gönderilen e-postaları taklit yoluyla yayılıyor. Bu kuruluşlar adına gönderilen bu e-postalar, pdf belgesi olmadığı anlaşılan bir fatura bağlantısı içeriyor. Bir exe dosyası kullanıcıları kandırmak amacıyla PDF simgesi ile gönderiliyor. Çalıştırıldığında kötü amaçlı yazılım, kurbanın dosyalarını şifreliyor ve daha sonra kurbana sisteme virüs bulaştığı ve tüm dosyaların şifrelendiği mesajını gösteriyor ve ardından dosyaları geri almak için fidye talep ediyor. Bu mesajda siber suçlular, kurbanların fidye ödemesinin nasıl yapılacağı hakkında daha fazla bilgi almak üzere iletişim kurabilmeleri için bir e-posta bilgisi de sağlıyor. Dosyalar, komut ve kontrol sunucusundan alınan ve her kullanıcı için benzersiz olan anahtarlar ile şifreleniyor, bu nedenle dosyaların şifresini çözmek neredeyse imkansız.

Değerli bilgileri kaybetmemenin en iyi yolu, fidye yazılımının bulaşmasını en baştan önlemek. Kullanıcılar çevrimiçi güvenlikleri hakkında her zaman uyanık olmalı; e-posta ve sosyal medya mesajları ile alınan bağlantıların meşruiyetini iki kez kontrol etmeliler. Bu enfeksiyonu durdurma yeteneğine sahip güncellenmiş bir zararlı yazılım korumasına sahip olmak da oldukça önemli.

Kaspersky Lab, kullanıcıların değerli verilerini şifrelemeye karşı korumak için bir yöntem geliştirdi. İşletim sisteminde yürütülen tüm işlemleri analiz eden Kaspersky Internet Security – coklu cihaz 2015'e entegre Kaspersky Lab System Watcher modülünde artık yeni bir veri yedekleme işlevi bulunuyor. System Watcher kullanıcının dosyasını değiştirmeyi deneyen şüpheli bir program algıladığında derhal bu dosyanın, harici değişikliklerden korunmuş yerel bir yedekleme kopyasını oluşturuyor. Bunun ardından gelen incelemede dosyayı değiştiren programın bir zararlı yazılım olduğu görülürse, değişiklikler geri alınıyor.
 
Şirketimizde ki bilgisayarlardan bir tanesine girmiş olan virüs cryptolocker. Hiç bir şekilde temizleyemedik, hiç bir şekilde verilerimizi kurtaramadık. Kullanıcının söylediğine göre TTNET faturası gelmiş mail adresine. Oradan .rar uzantalı bir dosyayı indirdiğini belirtiyor. İndirdiği dosyayı tıklaması ile hiç bir şeyin açılamadığını söyledi. Bilgisayarı bize yolladı ne yaptıysak, ne ettiysek bu illetten kurtulamadık. Mecbur HDD' yi komple biçimlendirmek zorunda kaldık. Şirketimizde kullanmış olduğumuz yazılım olan Endpoint hiç bir işe yaramamış. Dikkatli olmak lazım. Bilgilendirme için teşekkürler Recep abi.
 
Sadece TTNET faturası olarak geldiğini sanmıyorum. Her türlü bir fake mail ile gelebilir. Sadece bizim burada ki kullanıcıya o şekilde gelmiş.
 
Windows kullanımını düşürdüm şuan LinuxMint 17 qiana X64 kullanıyorum E-Posta'ma fatura gelmiyor 7 ve 8.1 var ayrıca ikisinde Avast free 2015 var ama sanki ücretli versiyonu almam için olmayan virüsler var diyor başlangıçta tarama ile taratınca temiz diyor...
 
Ne çıkacak derken? Bu zararlı için mi, yoksa herhangi bir zararlı yazılım var mı diye mi dedin?
Herhangi bir zararlı yazılım için biraz da Avast ne yapmış yapamamış görmek için.

Hiç bir sorun çıkmadı ama Almanca ve Fransızca olması garip Kaspersky Rescue CD bunu yazmasını biliyorum az çok İngilizce ,Almanca bilmiyorum ki...
 
Son düzenleyen: Moderatör:
Arkadaşlar benimde buna benzer bir sorunum var, bana fikir verebilir misiniz? Çok önemli dosyalarım şirket dosyaları falan var.

2015-02-05_16-15-31.jpg
 
Son düzenleyen: Moderatör:
Uyarı! Bu konu 10 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Yeni konular

Geri
Yukarı