logo

CryptoLocker Kabusu

Aykut Altındağ

Aykut Altındağ
aykut@maxihaber.net
CryptoLocker Kabusu

Bilgisayar kullanıyorsanız her an büyük bir kabus yaşamaya hazır olun. Bu kabusun adı CryptoLocker ve türevleri. Bulaştığı bilgisayardaki önemli ne kadar dosya varsa dosyaları bir şekilde şifreliyor ve sizden fidye talep ediyor. Eğer verilen süre içerisinde ödeme yapmazsanız çözme anahtarınız siliniyor. CryptoLocker’ın bulaşması halinde yapılabilecek fazla bir şey yok. Çok yeni olarak bazı firmalar şifreyi çözebilmek için bazı metotlar geliştirdiklerini iddia etseler de bilinen hızlı ve ücretsiz bir çözüm yolu yok. Dosyalarınızı geri alabilmek için genelde fidyeyi ödemeniz kesin olmasa da şu an için görülen en pratik yol. Ya da yedeklediğiniz dosyalarınızı yeniden yüklemeniz gerekecek.

CryptoLocker Nasıl Bulaşıyor ?

Bilinen otuzun üzerinde türevi olan bu zararlı yazılımın bilgisayarınıza nasıl bulaştığına bir göz atalım.

– Posta kutunuza gelen e-postanın ekine veya içindeki bağlantıya tıkladığınızda

– İnternetten film veya dizi izlemek için bir siteye girdiğinizde buralarda çalıştırmanız istenen flash/java yüklemeleriyle.

– Gerçek olduğunu düşündüğünüz ve güvenli olduğunu bildiğiniz aslında sahte web sitesi, blog ve haber portalları üzerinden bilgisayarınıza bulaşmaktadır.

Bilgisayarınıza böylesine riskli ve zararlı bir virüsün bulaşabilmesi için dalgınlığınız en büyük zaafınız. Bu işte uzmanlaşmış olan siber korsanlar size daha önce güvenle hizmet aldığınız bir servisten veya çok güvendiğiniz bir yerden geldiğine inandırdıkları bir e-posta gönderirler. En önemlisi de bu iletiye “acilen cevap verilmeli” algısı oluştururlar. Siz de dalgınlığınıza gelerek gelen mesajdaki bağlantıdaki eki yüklemeye kalkarsanız CryptoLocker bilgisayarınızda anında çalışmaya başlar ve tüm önemli dosyalarınıza şifreleyerek kilitler. Ekranda da karşınıza dosyalarınızı tekrar eski haliyle kullanabilmeniz için belirttikleri miktarda fidye ödemenizi isteyen mesaj çıkar. Bu mesajda size belirtilen zaman diliminde ödeme yapmanızı eğer bu zaman dilimi içinde ödeme yapmazsanız da zaman dolduktan sonra tüm dosyalarınızın silineceği bilgisi verilir. Son dönemde bazı firmaların bu konuda çözüm yolları geliştirdikleri bilgisi internet ortamında paylaşılsa da şu ana kadar bu işi çözen bir standart yazılım veya yöntem bilinmemektedir. Siz fidyeyi ödeseniz bile dosyalarınızı yeniden kullanabileceğinizin hiçbir garantisi yoktur. Fakat korsanlar kendi eko sistemlerine zarar vermemek amacıyla genelde fidye ödedikten sonra şifreyi vermektedirler.

Hangi tür dosyalar etkileniyor?

Bilindiği kadarıyla bu yazılım bulaştığında bilgisayarınızdaki 3fr, accdb, ai, arw, bay, cdr, cer, cr2, crt, crw, dbf, dcr, der, dng, doc, docm, docx, dwg, dxf, dxg, eps, erf, indd, jpe, jpg, kdc, mdb, mdf, mef, mrw, nef, nrw, odb, odm, odp, ods, odt, orf, p12, p7b, p7c, pdd, pef, pem, pfx, ppt, pptm, pptx, psd, pst, ptx, r3d, raf, raw, rtf, rw2, rwl, srf, srw, wb2, wpd, wps, xlk, xls, xlsb, xlsm, xlsx. Uzantılı tüm dosyaları şifrelemektedir.

CryptoLocker  bilgisayarınıza bulaştığı andan itibaren sisteminizi kapatıp açmanız ve yüklediğiniz dosyayı silmeniz bir işe yaramayacaktır. Sadece dikkat etmeniz gereken virüsün başka aygıtlardaki dosyaları da etkilememesi için bilgisayarınıza USB Bellek, sabit disk ve benzeri aygıtları kesinlikle takılı tutmayınız .

CryptoLocker Bulaştı Nasıl Temizlerim

Şu an kesin çözer ve temizler diyebileceğimiz standart olmuş bir yazılım yok. Arama motorlarında arama yaparsanız bazı çözüm yöntemlerine ulaşabiliyorsunuz ama çoğu öneri niteliğinde. Bu yazılımı geliştirenler her seferinde saldırı yazılımında kodlarda değişiklik yaptıkları için daha önceki saldırı ile şimdiki arasında yazılımsal değişiklikler olduğunun bir önceki çözüm yolu bir sonraki saldırıda çözüm olamayabiliyor.

Bir bulaşma anında en hızlı çözüm yolu sistemi tekrar yükleyerek yedeklerinizden geri dönmek diyebiliriz. Eğer yedeğiniz yok veya güncel değilse, bir de verileriniz çok kıymetliyse o zaman fidye olarak istenen parayı ödeyerek şansınızı deneyebilirsiniz.  Fakat ödeme yapsanız da hem paranız gidebilir hem de verilerinize bir daha ulaşamayabilirsiniz. Her şey korsanların insafına kalmış durumda…

Etiketler: » » » »
8281 Kez Görüntülendi.
#

SENDE YORUM YAZ

6+7 = ?

İLGİNİZİ ÇEKEBİLECEK DİĞER KÖŞE YAZILARI

  • Sosyal Medyada Dunning-Kruger Etkisi

    01 Aralık 2023 Köşe Yazıları

    Sosyal medya, günümüzde bireylerin düşüncelerini, duygularını ve bilgilerini paylaşmaları için popüler bir platform haline geldi. Fakat bazen sosyal medya üzerindeki tartışmalar ve bilgi paylaşımları Dunning-Kruger etkisi ile açıklanabiliyor. Sosyal psikologlar David Dunning ve Justin Kruger’ın ortaya çıkardığı bu önyargı ile kişiler bir hayalî üstünlüğün bilişsel önyargısı ile ilişkilendiriyorlar. İnsanların yetersiz olduğu durumları fark edememesi hali olarak da açıklanabilir. Bu durumda olan insanların yeterlilik düzeylerini nesnel olarak de...
  • DJI Air 3: İki Ana Kamera İle Geldi

    01 Ağustos 2023 Köşe Yazıları

    Yeni DJI Air 3, çığır açan ikili ana kamera sistemiyle dikkat çeken bir drone. DJI Air 3, 46 dakikaya varan uzun pil ömrü ile de öne çıkıyor. Gelişmiş pil teknolojisi sayesinde tek bir şarjla uzun süreli uçuşlar mümkün olurken, pilin hızlı bir şekilde şarj olabilmesi de özel bir ayrıntı. Bu gelişmeler sayesinde DJI Air 3'ü uzun uçuşlar yapmak isteyenler için ideal bir seçenek haline getiriyor. Ayrıca Air 3, her yöndeki engelleri hem algılıyor hem de bunlardan kaçabiliyor. Kullanılan çift kamera, daha uzun uçuş süreleri ve gelişmiş güvenlik gibi...
  • YouTube’da Herkese Açık Kullanıcı Adı Nedir?

    01 Ekim 2022 Köşe Yazıları

    YouTube’un herkese açık kullanıcı adı, kullanıcıların sizi bulmasına ve sizinle bağlantı kurmasına yardımcı olan yeni bir özellik olarak dikkat çekiyor. Kanal adından farklı olarak, herkese açık kullanıcı adı her içerik üretici için benzersiz olacak. Böylece YouTube'da kişiye özgü kimliğinizi daha kolay oluşturursunuz. Kullanıcı Adları ve Kanal URL'leri Herkese Açık Olacak Herkese açık durumda olan kullanıcı adınız kanal URL'lerinde görünecek. Kişiselleştirilmiş olan URL, herkese açık kullanıcı adı için genel olarak belirleyici olacak. Herk...
  • Dışarıda Halka Açık Wi-Fi Kullanıyor musunuz?

    01 Mayıs 2022 Köşe Yazıları

    Evinizin dışında kendi mobil ağınızdan bağımsız halka açık Wi-Fi kullanıyorsanız risk altında olabilirsiniz. Burada en büyük risk veri hırsızlığına maruz kalmanızdır. Hele bir de bu WiFi ağı üzerinde oturum açtıysanız kullanacağınız verinin cinsine göre bu verilerin ve hesabınızın ele geçirilmesi an meselesidir. Halka Açık Wi-Fi Kullanırken Çok Dikkat Siber korsanlar kullandığınız internet servisinin özelliğine göre sizin oturum açarken kullandığınız şifrelere ulaşabilecekleri gibi banka bilgileriniz, özel belgeleriniz ve yaptığınız e-posta...