En Tehlikeli 10 Fidye Yazılımı (04.27.24)

Neredeyse her yıl, popüler işletim sistemlerindeki güvenlik açıklarından yararlanmaya ve virüslü e-postalardaki ekleri tıklamak gibi kullanıcı talihsizliklerinden yararlanmaya çalışan yeni bir fidye yazılımı türüyle ilgili haberler geliyor. Fidye yazılımı saldırıları o kadar yaygın ki, yalnızca 2019'da her 14 saniyede bir fidye yazılımı saldırısı gerçekleşti. O yılki toplam ödeme, bazı ülkelerin GSYİH'sinden daha fazla olan, şaşırtıcı bir şekilde 11,5 milyar ABD Doları'na ulaştı.

Peki, bu noktaya nasıl geldik ve ne yapabiliriz? Karşılaşabileceğiniz bazı kötü amaçlı yazılım varlıkları hakkında biraz bilgi sahibi olmak her zaman en iyisidir. İşte en tehlikeli 10 fidye yazılımının listesi:

1. WannaCry

WannaCry fidye yazılımı, belki de dünyanın en ünlü fidye yazılımı tehdididir. 2017'de bilgisayarlara bulaşmaya başladı ve tamamlandığında dünya çapında yüz binlerce cihazın dosyaları şifrelendi.

Virüsün aktif hale geldiği aynı yıl, ABD, Avustralya ve İngiliz istihbarat servisleri tarafından, tarihteki başarılı fidye yazılımı saldırısının arkasında Kuzey Kore'nin olduğu resmen iddia edildi. İşletmelerin, bireylerin ve hükümetlerin toplam kaybının milyarlarca dolar olduğu tahmin ediliyor. Kötü amaçlı yazılım yaratıcıları, bilgisayarlara sızmak için daha önce NSA tarafından keşfedilen EternalBlue adlı bir Windows istismarına güvendiler. İstismarın büyük olasılıkla Shadow Brokers hack grubu tarafından NSA'dan çalındığına inanılıyor.

2. Bad Rabbit

Kötü Tavşan fidye yazılımı saldırısı, WannaCry ile ilgilenildikten kısa bir süre sonra gerçekleşti. O da esas olarak Rusya, Ukrayna ve Türkiye gibi Doğu Avrupa ülkelerini hedef aldı. Almanya'da ve diğer Batı Avrupa ülkelerinde de saldırı raporları vardı.

Kötü amaçlı yazılımları şifreleyen bu veri, bazı popüler yazılım indirme web sitelerine enjekte edilen kötü amaçlı bir Adobe Flash Player yüklemesi yoluyla yayıldı. Kurban, virüslü ve açıkça sahte Adobe Flash Player'ı indirdikten sonra, Bad Rabbit fidye yazılımı kurbanın bilgisayarındaki tüm dosya ve klasörleri şifrelemeye başlar.

Daha sonra kurbanları fidyenin bulunduğu bir siteye yönlendirir. dosyaların şifresini çözme seçeneği için 280 ABD doları değerinde bitcoin talep edilecektir.

3. Locky

Locky fidye yazılımı, piyasadaki en başarılı fidye yazılımı ailelerinden biridir. Sadece 2016 yılında işletmelere, bireylere ve hükümetlere fidye yazılımı ödemelerinde tahmini 1 milyar dolara mal oldu. Siber güvenlik araştırmacıları, bir süredir atıl kalmasına rağmen, bunun artık PC evrenini altüst eden "Diablo" ve "Lukitus" türevlerine dönüştüğünü belirtiyorlar.

Locky genellikle Necurs botnet tarafından desteklenen kimlik avı kampanyaları yoluyla yayılır. Locky kötü amaçlı yazılımını dağıtan 35.000 kadar e-posta kurbanlara gönderiliyor. Kurbanlarını tıklama bağlantılarına ve virüslü eklere cezbetmek için bazı lüks ürünlerde gülünç indirimler önermek gibi tıklama tuzağı taktikleri kullanırlar.

Kötü amaçlı yazılım bilgisayar sistemine girdiğinde oyun biter çünkü hızla hareket eder. tüm dosya ve klasörleri şifrelemek için, ardından ödenecek fidyeyi ve ödemenin nasıl yapılacağını ayrıntılı olarak açıklayan bir benioku.txt bırakacaktır. Fidye tutarının ödenmemesi, dosyalarınızın kalıcı olarak silineceği anlamına gelir.

4. jaff

Jaff, kurbanlarına kötü niyetli e-postalar göndermek için Necurs botnetine de dayanan bir fidye yazılımı programıdır. Saatte 5 milyona kadar e-posta gönderebilir, bu da en dikkatli bilgisayar kullanıcısını bile bunaltmaya yeter. Diğer fidye yazılımı çeşitleriyle karşılaştırıldığında Jaff, 3000$'a kadar fidye ödemesi talep ettiğinden biraz daha hırslıyken, tipik fidye ödemesi genellikle birkaç yüz dolardır.

5. SamSam

SamSam, 2016'dan beri ABD'de aktif olan bir fidye yazılımıdır. Bunun arkasındaki siber suçlular, kurbanın ağına kalıcı erişim elde etmek ve erişilebilir tüm ana bilgisayarlara bulaşmak için Windows sunucularındaki güvenlik açıklarından yararlanır. Kötü amaçlı yazılım, kurbanın bilgisayarına onaylanmış bir erişim noktası (çalınmış kimlik bilgileri) aracılığıyla girdiğinden, izinsiz girişi tespit etmek genellikle zordur. Yayıldıkça, SamSam düşük profilli olmayı sever. Ayrıca, hedefin değerli bir fidye yazılımı hedefi olduğundan emin olmak için kurban hakkında mümkün olduğunca fazla veri toplar.

Sızma işlemi tamamlandıktan sonra, kötü amaçlı yazılım tüm dosya ve klasörleri şifreler ve şifre çözme koşullarını ayrıntılı olarak açıklayan bir mesaj görüntüler. Fidye, hedefe bağlı olarak birkaç bin dolardan yüz binlerce dolara kadar olabilir.

6. CryptoLocker

CryptoLocker, 2013 ve 2014 yılları arasında ölümlere neden olan güçlü bir fidye yazılımı varlığıdır. Bu fidye yazılımı türü o kadar etkiliydi ki, onu indirmek için birkaç hükümetin dahil olduğu uluslararası bir çaba gerektirdi. Ancak, yaratıcılarına milyonlarca dolar fidye ödemesi yapmadan önce değil.

CrytoLocker, Gameover Zeus Botnet'i kullanarak siber suçlulara bir bilgisayar ağını kontrol etme yeteneği veren bir arka kapı Truva atı yaymayı başardı. Bilgisayarınıza girdikten sonra CryptoLocker, dosyalarınızı asimetrik şifreleme kullanarak şifreler ve ardından fidye ücretini ve ödeme koşullarını belirten bir fidye notu görüntüler.

7. PureLocker

Hem Windows hem de Linux tabanlı sistemlere saldıran PureLocker fidye yazılımı 2019'da etkindi. PureLocker fidye yazılımı varlığını tehlikeli yapan neden, o kadar da popüler olmayan bir programlama dili olan PureBasic'i kullanmasıdır. Kötü amaçlı yazılımdan koruma çözümleri, PureBasic ikili dosyalarından imzaları algılamakta güçlük çeker.

Fidye yazılımı, cihazlara bulaşmak için birçok yeni teknik kullansa da, kodunun çoğu, "daha fazla" gibi bilinen fidye yazılımı ailelerinden kopyalanır. yumurta” fidye yazılımı ailesi. Fidye yazılımlarının arkasında yeraltı suç grupları Cobalt Group ve FIN6 çetesinin olduğuna inanılıyor.

8. TeslaCrypt

TeslaCrypt 2016'da ortaya çıktı ve başlangıçta CryptoLocker'ın bir çeşidi olduğu düşünülüyordu, ancak kısa süre sonra farklı bir çalışma tarzına sahip olduğu keşfedildi. Fidye yazılımı, haritalar, kaydedilmiş oyunlar ve diğer indirilebilir içerikler gibi video oyunlarıyla ilişkili yardımcı dosyaları hedef aldı. Oyuncular, hızlı erişim ve oyun sürecindeki önemleri için bu tür dosyaları bulut yerine yerel olarak kaydeder.

Bu dosyaları şifreledikten sonra TeslaCrypt, fidye ödemesi olarak 500 ABD doları bitcoin istedi. Aynı yılın ilerleyen zamanlarında ve bilinmeyen nedenlerle, kötü amaçlı yazılım yaratıcıları kötü niyetli etkinliklerine son vermeye karar verdiler ve ardından virüslü bilgisayarların şifresini çözebilecek ücretsiz bir araç yayınladılar.

9. Cerber

Cerber, dark web üzerinde bir Hizmet Olarak Fidye Yazılımı (RaaS) olarak dağıtılan bir fidye yazılımıdır. Herkes kötü amaçlı yazılımı satın alabilir ve %40 komisyon karşılığında tercih ettiği kuruluşlara bulaştırmak için kullanabilir.

Binlerce virüslü Microsoft Word belgesinin e-posta yoluyla gönderilmesini içeren bir kimlik avı kampanyası kullanır. MS Word belgeleri indirildiğinde veya tıklandığında, tüm dosya ve klasörleri şifreleyen bir bulaşma sürecini başlatır.

Cerber, tüm fidye yazılımı saldırılarının %26'sını oluşturduğu 2017'de zirveye ulaştı.

10. Ryuk

Ryuk fidye yazılımı varlığı, 2018 ve 2019'da kötü ün kazanmış bir fidye yazılımıdır. Esas olarak ABD'deki sağlık hizmeti sağlayıcıları ve belediye yönetimleri gibi yüksek değerli kuruluşları hedef almıştır.

Fidye yazılımı, aşağıdakileri yapmak için gelişmiş şifreleme algoritmaları kullanır. kullanıcıları dosyalarına kilitlemek ve ardından fidye hüküm ve koşullarını ayrıntılı olarak açıklayan bir not bırakmak. Fidye yazılımının yeniliklerinden biri, virüslü bilgisayarlarda Windows Sistem Geri Yükleme seçeneğini devre dışı bırakabilmesidir. Bu işlem, şifrelenmiş verilerin kurtarılmasını çok daha zor hale getirir. Siber güvenlik araştırmacıları, Ryuk fidye yazılımının arkasında Kuzey Kore'nin olduğuna inanıyor.

Fidye Yazılım Saldırıları Nasıl Önlenir?

Adlandırılmış fidye yazılımı türevlerinden herhangi birinin bilgisayarınıza bulaşmasını nasıl önlersiniz? Outbyte Antivirus gibi güçlü bir kötü amaçlı yazılımdan koruma çözümü yükleyerek başlamanızı önemle tavsiye ederiz, çünkü muhtemelen çıkardığınız gibi, çoğu fidye yazılımı saldırısına, güvenilir bir kötü amaçlı yazılımdan koruma çözümü.

Fidye yazılımı, bilgisayarınıza bulaşmak için Windows işletim sistemindeki ve yüklü uygulamalardaki çeşitli güvenlik açıklarına güvenir. Bu yüzden bilgisayarınızı her zaman güncel tutmanız gerekir. Bunun için, bir sürücü güncelleyici de dahil olmak üzere çeşitli araçlar kullanabilirsiniz.

Son olarak, ama belki de en önemlisi, olası olmayan bir senaryoda sona ermek için dosyalarınızın her zaman yedeğini alın bir fidye yazılımı saldırısının kurbanı olarak dosyalarınız yine de yanınızda olacaktır.


Youtube videosu: En Tehlikeli 10 Fidye Yazılımı

04, 2024