Coronavirus Fidye Yazılımı Nedir? (04.27.24)

Dünya, koronavirüsü yenmenin yollarını ararken, siber suçlular, kimlik avı kampanyaları ve kötü amaçlı web sitelerinin tanıtımı yoluyla kötü amaçlı yazılım varlıklarını yaymak için herkesin bilgi açlığından yararlanıyor.

Koronavirüs temalı siber saldırılar, birçoğu ve saldırganların amacına bağlı olarak farklı biçimler alırlar. Bazı durumlarda siber suçlular, 'Corona virüsünün haritasını' gösterdiğini iddia eden sahte Android, Windows ve iOS uygulamaları oluştururken, diğer uygulamalar virüsün yayılmasıyla ilgili güncel haberler vermeyi teklif ediyor. Bu sahte uygulamalar daha sonra kurbanın verilerini şifreler ve yaklaşık 45 ABD doları tutarında bir fidye ödemesi talep eder.

CoranaVirus fidye yazılımının ana dağıtıcısı coronavirusapp[.]sitesidir. Kurban bu siteyi ziyaret ettiğinde, diğer şeylerin yanı sıra “kendilerine ısı haritası görselleri de dahil olmak üzere COVID-19 hakkında izleme ve istatistiksel bilgiler sağlayan bir koronavirüs harita izleyicisine erişim sağlamayı” vaat eden sahte koronavirüs izleme uygulamasını indirmeleri istenecek. ”

Koronavirüs Fidye Yazılımı Ne Yapar?

Bir kurban sahte koronavirüs uygulamasını indirdiğinde, esasen, genellikle diğer kötü amaçlı yazılım varlıklarını indirmek için önceden programlanmış kötü amaçlı bir dosya 'WSHSetup.exe' yükler. kötü şöhretli KPot hırsızı. Khalesi olarak da bilinen KPot, bir bilgi hırsızıdır ve şifreler, çerezler, ödeme bilgileri, kullanıcı ayrıntıları, sistem bilgileri, fiziksel konum ve ele geçirebileceği diğer tüm yararlı verileri toplar.

'WSHSetup.exe' yalnızca KPot hırsızını indirdikten sonra koronavirüs fidye yazılımı yürütmesini gerçekleştirir. Fidye yazılımı kurbanın verilerini şifreleyecek ve 45 $ veya 0,008 Bitcoin eşdeğeri fidye talep edecek.

Fidye yazılımı bir Windows PC'ye bulaşmayı başarırsa, fidye yazılımı kurbanın tüm dosyalarını şifreler, gölge kopyayı siler. yedekler ve adlarını [email protected]____%file_name%.%ext% olarak değiştirin. Ayrıca, aşağıda görüldüğü gibi C sürücüsünü CoronaVirus C olarak yeniden adlandıracaktır.

Fidye notunu görüntülemek için, kötü amaçlı yazılım varlığı, HKEY_LOCAL_MACHINE üzerindeki BootExcute anahtarını değiştirmek gibi ekstra bir adım atacaktır. \SYSTEM\CurrentControlSet\Control\Oturum Yöneticisi. Aşağıda görülen fidye notu, Windows işletim sistemi yüklenmeden yaklaşık 15 dakika önce görüntülenecektir.

Normal fidye yazılımı ödemesi genellikle 400 ABD doları ve üzerinde olduğundan, siber suçlular tarafından talep edilen 45 ABD doları tutarındaki fidye yazılımı miktarı, bir fidye miktarı için tipik değildir. Belki de kötü amaçlı yazılımın yaratıcıları, fidye yazılımına mümkün olduğunca çok kişinin ödeme yapmasını istiyor.

Koronavirüs Fidye Yazılımı Nasıl Kaldırılır

Öncelikle fidye miktarını ödemeli misiniz? Ne de olsa şimdi 45 dolar çok para değil, değil mi? Bu siber güvenlik blogunda, fidye hüküm ve koşulları ne kadar hafif olursa olsun fidye ödenmesine karşı çeşitli uyarılarda bulunduk. Çünkü bir düşünün, siber suçluların koronavirüs pandemisinin hepimizi içine soktuğu korkunç durumdan yararlanmalarına izin verilirse, başka bir felaketten yararlanmak için en ufak bir tereddüt etmeyeceklerdir. Başka bir deyişle, döngüyü ne kadar erken kırarsak, herkes için o kadar iyi olur. Aynı zamanda, kötü amaçlı yazılım oluşturucuların sözlerini tutmaları konusunda gerçekten güvenemezsiniz, çünkü motivasyonları başlangıçta onurlu değildir.

Artık bu yoldan çıktığına göre, Coronavirus fidye yazılımını gerçekten nasıl kaldırırsınız? Bunun için Outbyte Kötü Amaçlı Yazılımdan Koruma gibi güçlü bir kötü amaçlı yazılımdan koruma çözümüne ihtiyacınız olacak. Cihazınızda derinlemesine temizlik yapabilir ve tüm kötü amaçlı yazılım varlıklarını silebilir.

Outbyte Antivirus dahil kötü amaçlı yazılımdan koruma yazılımlarının çoğu, bilgisayar Ağ Bağlantılı Güvenli Modda çalıştırıldığında en iyi sonucu verir. Ağ oluşturma kısmı, daha sonra yardımcı programları indirmek ve koronavirüs fidye yazılımını kaldırma konusunda daha fazla yardım almak için kullanabileceğiniz internet gibi ağ reimg'lerine erişebileceğiniz anlamına gelir.

Windows 10 cihazınızı çalıştırmak için Ağ ile Güvenli Mod'da aşağıdaki adımları uygulayın:
  • Windows 10 cihazınızdan çıkış yapın ve Oturum Aç ekranını görür görmez klavyedeki Üst Karakter tuşuna basın ve Güç düğmesi.
  • Cihazınız yeniden başladığında görüntülenen Bir seçenek belirleyin ekranında, Sorun Gider'i seçin.
  • Sorun giderme seçenekleri, Gelişmiş seçenekler > Başlangıç ​​Ayarları.
  • Yeniden Başlat'ı tıklayın.
  • Bilgisayarınız yeniden başladıktan sonra, Ağ ile Güvenli Mod<'u seçmek için ok tuşlarını kullanın. /güçlü>. Alternatif olarak, F5 tuşuna basın.
  • Koronavirüs fidye yazılımını kaldırmanın ikinci adımı, bilgisayarınızdaki gereksiz dosyaları ve bozuk kayıt defteri hatalarını temizlemek için bir PC onarım aracı kullanmaktır. ve başlangıç ​​öğelerini optimize etmek için.

    Diğer Kaldırma Seçenekleri

    Kötü amaçlı yazılımdan koruma yazılımı kullanmanızı şiddetle tavsiye etsek de, koronavirüs fidye yazılımını manuel olarak silerken tek seçeneğiniz bu değildir. virüsü takip edin ve ortadan kaldırın. Bunu yapmanın iki yolu vardır. İlki, Görev Yöneticisini kullanmayı içerir.

  • Windows güvenlik seçeneklerine gitmek için bilgisayarınızdaki Ctrl, Alt, ve Sil düğmelerine basın.
  • Görev Yöneticisi'ni seçin. .
  • İşlemler sekmesine gidin ve 'WSHSetup.exe' işlemini arayın.
  • Görevi bitirmek için sağ tıklayın.
  • Dosya konumunu açmak için tekrar sağ tıklayın.
  • Dosya konumuna gidin ve tüm dosya ve klasörleri silin.
  • Şimdi İndirilenler klasörüne gidin ve orijinal yükleyiciyi silin.
  • Virüsün bilgisayarınızdan tamamen kaldırıldığından emin olmak için şimdi bir Windows kurtarma işlemi yapın. Sistem Geri Yükleme veya Bu Bilgisayarı Sıfırla seçeneği gibi bir araç.

    COVID-19 Dolandırıcılıklarından Nasıl Kaçınılır

    Gelecekte herhangi bir Covid-19 dolandırıcılığına kurban gitmemek için, örneğin Tüm Covid-19 güncellemelerinizi almak için BBC, tıp dergisi veya saygın bir üniversite olarak.

    Ayrıca, virüsün doğası, nasıl yayıldığı, risk faktörleri hakkında bilgi edinmek için zaman ayırın çünkü bu konuda ne kadar çok şey öğrenirseniz, dolandırıcılık kurbanı olma olasılığınız o kadar azalır.


    Youtube videosu: Coronavirus Fidye Yazılımı Nedir?

    04, 2024