Sodinokibi nedir (05.17.24)

REvil olarak da bilinen Sodinokibi, virüslü bilgisayarlardaki kullanıcı dosyalarını şifreleyerek çalışan bir fidye yazılımıdır. Bilgisayar korsanları, kurbanın verilerinin serbest bırakılması için para talep ediyor. Fidyenin ödenmemesi, dosyaların yok edilmesine veya kalıcı olarak kilitlenmesine neden olur. Ortalama fidye yazılımı ödemesi 0,5 bitcoin veya kabaca 4000 ABD dolarıdır.

Sodinokibi Fidye Yazılımı Nasıl Çalışır?

Sodinokibi bir hizmet olarak fidye yazılımıdır (Raas) ve GandCrab adlı başka bir kötü şöhretli fidye yazılımına benzer. Yaratıcıları, Sodinokibi'nin GandCrab'ın halefi olduğuna dair herhangi bir öneriyi hemen reddetmesine rağmen, GandCrab ile aynı img kodunu bile paylaşıyor.

Fidye yazılımı, Windows sistemlerini hedefleyerek çalışır ve Windows'taki güvenlik açıklarından yararlanmaya çalışmasıyla bilinir. yakın zamanda güncellenmemiş bilgisayarlar. Ayrıca Oracle WebLogic gibi Windows dışı diğer yazılımlardaki güvenlik açıklarından da yararlanır. Kimlik avı kampanyalarının bir parçası olarak da dağıtılabilir.

2019'da Sodinokibi, Teksas gibi yerlerde birçok bilgisayarı devre dışı bırakan kapsamlı bir bilgisayar korsanlığı kampanyasının parçasıydı. Ayrıca, ABD genelinde dişhekimliği uygulamaları tarafından kullanılan bir veri yedekleme hizmetinin yanı sıra bir New York Havaalanının bilgisayarlarına da bulaştı. Tüm bu durumlarda, kötü amaçlı yazılımın arkasındaki saldırganlar, kurbanların verilerine erişmesine izin vermeden önce yüklü miktarda tazminat talep etti.

Hizmet Olarak Fidye (Raas) Nasıl Çalışır?

Hizmet olarak fidye yazılımı, kötü amaçlı yazılım varlığını bağlı kuruluşlara dağıtmayı içeren bir kötü amaçlı yazılımı yaymanın yeni bir yoludur. Bağlı kuruluşlar daha sonra teknik becerilerine veya nihai hedeflerine göre belirli hedefler seçebilirler. Örneğin bazı Sodinokibi iştirakleri, bu iki grup tarafından yönetilen çok sayıda bilgisayar nedeniyle özellikle BT hizmet sağlayıcılarını ve yönetilen güvenlik sağlayıcılarını hedefler. Bir bağlı kuruluş bir bilgisayara başarıyla bulaştığında, karlarını kötü amaçlı yazılım oluşturucuyla paylaşır. Bazı raporlara göre, 41 kadar aktif Sodinokibi bağlı kuruluşu var.

Sodinokibi Kaldırılabilir mi?

Sodinokibi'yi virüslü bir bilgisayardan kaldırmak çok zor ve neredeyse tüm girişimler başarısız oldu. Fidye yazılımının arkasındaki bilgisayar korsanları, Sodinokibi'yi virüslü bilgisayarlarından kaldırmaya çalışan herkesi cezalandırma kampanyalarında da çok acımasız. Kötü amaçlı yazılımı kaldırma girişimlerine karşı başkalarını uyarmak için kullanıcı verilerini çevrimiçi olarak bile yayınlarlar.

Bilgisayarınıza fidye yazılımı bulaşmışsa, dosyalarınıza erişmeye çalışmak için artık Ransom Project'ten ücretsiz bir şifre çözücü kullanabilirsiniz. Maalesef şu ana kadar Sodinokibi'ye karşı çalışan bilinen bir şifre çözücü yok.

Peki, bilgisayarınıza Sodinokibi bulaşmışsa ne yapabilirsiniz? Fidye ödemek aklınızdaki en son şey olmalı, çünkü bu sadece bilgisayar korsanlarını daha agresif davranmaya teşvik eder. Bunun yerine yapabileceğiniz şey, ilk etapta bir enfeksiyonun olmasını zorlaştıracak önleyici tedbirler almaktır. Alternatif olarak, bilgisayarınızı silip baştan başlayabilirsiniz.

Önce kötü amaçlı yazılımla başa çıkmanın bazı önemli yöntemlerine bakalım. Bu yöntemlerden hiçbirinin dosyalarınızı kurtarmanıza yardımcı olmayacağını unutmayın. Yalnızca bilgisayarınızdaki bulaşmayı kaldıracaksınız.

Bilgisayarınızı Sıfırlayın

Bilgisayarınızı sıfırlamak, tüm kötü amaçlı yazılımları kaldırır ve çalıştırdığınız Windows sürümünü varsayılana döndürür. Windows 10 bilgisayarı nasıl sıfırlayacağınız aşağıda açıklanmıştır:

  • Başlat > Ayarlar > Güncelle & Güvenlik > Kurtarma. Bu bilgisayarı sıfırla altında, Başlayın > Kurtarma ayarlarını açın.
  • Bilgisayarınızı aşağıdaki diğer yöntemle de sıfırlayabilirsiniz:

  • Başlat seçeneğini basılı tutarken Başlat >Shift tuşu ve Güç simgesini tıklayın. Şimdi bilgisayarınızı Kurtarma Modunda başlatmak için Yeniden Başlat düğmesine basın. Bilgisayar yeniden başlatıldıktan sonra Sorun Gider > Bu bilgisayarı sıfırlayın.
  • Bilgisayarınızı sıfırlamayı seçerseniz, dosyalarınızı saklamak isteyip istemediğinizi soran bir uyarı alırsınız. Sodinokibi kötü amaçlı yazılımından etkilenmişlerse, onları saklamanıza gerek yoktur.

    Sabit Disklerinizi Biçimlendirin

    Aşağıdaki önemli adımı atmadan önce, Sodinokibi kötü amaçlı yazılımının tüm saklanma yerlerini ortadan kaldırmak için sabit disklerinizi temizlemeyi düşünmelisiniz. Sabit sürücülerinizi biçimlendirerek nasıl temizleyeceğiniz aşağıda açıklanmıştır:

  • Windows aramasına 'disk yönetimi' yazın.
  • Disk Yönetimi uygulamasında, istediğiniz sabit sürücüyü seçin. biçimlendirmek istiyor. Biçimlendir'i seçin.
  • Yeni bölümler oluşturacaksanız yeni bölümler için bir ad oluşturun ve dosya sistemini seçin.
  • Aşağıdaki adımları izleyin. biçimlendirmeyi tamamlamak için ekran yönergeleri.
  • Yeni Bir Windows Sürümü Yükleyin

    Bilgisayarınızı sıfırlamak için diğer seçenek, Windows işletim sisteminin yeni bir sürümünü yüklemektir. Bu, bilgisayarınızdaki tüm dosyaları siler ve tıpkı bir sıfırlama işlemi gibi, bilgisayarınızı varsayılan durumuna döndürür.

    Sodinokibi'nin Bilgisayarınıza Bulaşmasını Nasıl Önlersiniz?

    Sodinokibi gibi kötü amaçlı yazılımlar söz konusu olduğunda, önlem almak tedavi etmekten daha iyidir ve kendinizi güvende tutmak için birkaç adım atabilirsiniz. İşte bunlardan birkaçı:

    Kötü Amaçlı Yazılımdan Koruma Yükleyin

    Muhtemelen bilgisayarınızda bir kötü amaçlı yazılımdan koruma yazılımı yüklüdür, bu nedenle bunun ücretsiz olmadığından emin olmanız yeterlidir. Outbyte Kötü Amaçlı Yazılımdan Koruma gibi birinci sınıf kötü amaçlı yazılımdan koruma çözümleri, yalnızca Sodinokibi gibilere karşı değil, aynı zamanda bilgisayarınızın karşı karşıya olduğu diğer tehditlere karşı da en iyi seçeneğinizdir.

    Bilgisayarınızı Güncelleyin

    Kötü Amaçlı Yazılım kullanılabilir yama yoksa yazılım güvenlik açıklarından yararlanır. Bu nedenle bilgisayarınızı sürekli güncellemeniz gerekir.

    Eklere ve Etkilenen Sitelere Dikkat Edin

    Bir sitenin güvenlik bilgilerinden emin değilseniz, ziyaret etmemek en iyisidir. Ayrıca, kötü amaçlı yazılım bu şekilde yayıldığından, aşina olmadığınız görüntülerden gelen ekleri tıklamamaya çalışın.

    Verilerinizi Yedekleyin.

    Kötü amaçlı yazılımlar, özellikle de fidye yazılımları, yalnızca kaybedecek bir şeyiniz varsa, sizin üzerinizde yıkıcı bir etkiye sahip olacaktır. Bu nedenle, verilerinizi harici bir sabit diskte veya Google Drive'da güvende tutarsanız, herhangi bir saldırının etkisi azalır.

    Umarım bu makale fidye ile ilgili sorularınızı yanıtlamıştır.Sadinokibi. Başka sorunuz, öneriniz veya yorumunuz varsa aşağıdaki yorum bölümünü kullanmaktan çekinmeyin.


    Youtube videosu: Sodinokibi nedir

    05, 2024