WannaCry Fidye Yazılımı Nedir? (05.02.24)

WannaCry, adı ne olursa olsun şaka değildir. Bu fidye yazılımı, 150 ülkede 200.000'den fazla bilgisayara bulaşma gibi etkileyici bir istatistik olan en tehlikeli siber saldırılardan biridir. WannaCry fidye yazılımı bireylerden bankalara, hastanelere ve teknoloji şirketlerine kadar her şeyi yok eder.

WannaCry Ransomware Hakkında

WannaCry bir kripto fidye yazılımıdır. Bu kötü amaçlı yazılımın arkasındaki siber suçlular, sistemlerinden fidye alarak kurbanlardan zorla para alıyorlar.

Saldırganların bilgisayarınızı rehin tutmasının iki yaygın yolu vardır; ya sizi makinenizden kilitleyerek ya da kişisel dosyalarınızı okunamaz hale getirerek.

Kripto fidye yazılımı ne yapar? Genellikle, şifreleme teknolojisini kullanarak dosyaları karıştırır. Bu, dosyaları okunamaz hale getirir. Ardından, kurbanı sistemlerinden kilitleyen dolap fidye yazılımıdır.

Diğer kripto fidye yazılımları gibi, WannaCry da bir fidye ücreti ödenene kadar verileri rehin tutar. MS Windows işletim sistemi makinelerini hedef alıyor, kişisel dosyaları şifreliyor ve şifre çözme anahtarı karşılığında fidye ödemesi talep ediyor.

WannaCry, 2017'de ilk keşfedildiğinde, daha çok küresel bir salgındı ve tüm dünyayı etkiledi. Dünya çapında 150 ülke.

WannaCry Ransomware Ne Yapar?

Cehenneme giden yolun iyi niyetle başladığını söylüyorlar. WannaCry fidye yazılımında durum budur. Amerika Birleşik Devletleri Ulusal Güvenlik Ajansı tarafından geliştirilen WannaCry gibi zararlı bir tehdidin bir bilgisayar korsanlığı mekanizması olarak kullanılacağı kimin aklına gelirdi?

Saldırı ilk olarak kötü şöhretli Shadow Brokers tarafından kamuoyuna duyuruldu. Ancak Microsoft hızlı davrandı ve önemli güvenlik güncellemelerini içeren bir yama yayınladı. Güncellemeler sistemleri saldırılara karşı korudu. Yama, WannaCry saldırısı başlamadan önce yayınlandı.

Maalesef birçok kişi ve kuruluş sistem güncellemelerine daha az ilgi gösterdi. Böylece WannaCry saldırısına maruz kaldılar. Saldırı gerçekleştiğinde, ilk olarak phishing tekniği ile yayıldığı düşünülüyordu. Ancak, saldırı Shadow Brokers tarafından halka açıklandı. Daha sonra WannaCry'nin yayılmasından sorumlu oldukları ortaya çıktı.

WannaCry fidye yazılımını yürütmek için kurbanın cihazına DoublePulsar adlı bir arka kapı yüklendi. Saldırı başladığında, kurban 300 dolar değerinde Bitcoin kripto para birimi ödemek zorundadır. Talep değişkendir ve binlerce dolara kadar çıkabilir.

Saldırganlar genellikle üç günlük bir ödemesiz süre verir. Ardından, fidye ödenmezse dosyalarının kalıcı olarak silineceği konusunda kullanıcıyı uyarır.

Şifrelenen dosyalar ne kadar önemli olursa olsun, saldırganların taleplerine veya baskısına boyun eğmemenizi tavsiye ederiz. Unutmayın, bu suçlular kişinin korku ve endişesinden beslenir. Çabalamak için kaos yaratmalarının nedeni budur. Bir fidye yazılımı saldırısıyla uğraşırken sakin olmanızı ve gerekli önlemleri almanızı öneririz.

Dosyalarınızı alacağınızın garantisi olmadığını unutmayın. Bir ödeme diğerine yol açabilir ve bu da mali sıkıntılara ve strese neden olabilir. Ayrıca, her fidye ödemesi eylemi doğrular ve gelecekteki saldırıların gerçekleşmesini teşvik eder.

Fidyeyi ödeyen WannaCry fidye yazılımı kurbanları dosyalarını hiç almadı. Bunun nedeni her zaman bir 'kodlama hatası' ve ödemenin kendi sistemleriyle eşleştirilememesidir. Bu, verilerin döndürülmesini zorlaştırır.

WannaCry Fidye Yazılımı Hakkında Yapılması Gerekenler

Artık WannaCry fidye yazılımının yapısını anladığınıza göre, kendinizi bu tür saldırılardan nasıl koruyacağınızı öğrenmenin tam zamanı.

Uygulamanız gereken ipuçları şunlardır:

1. Sistem yazılımınızı güncel tutun.

WannaCry fidye yazılımının kurbanı olan bazı kullanıcılar işletim sistemlerini bir süredir güncellememişti. Güncellemeler, sistemi siber saldırılara karşı korumaya yardımcı olan önemli güvenlik yamalarıyla birlikte gelir. Önemli bir fidye yazılımı önleme önlemi olarak sisteminizi güncel tuttuğunuzdan emin olun.

2. Şüpheli bağlantılara tıklamaktan kaçının.

Her şey göründüğü kadar masum değildir. Bilinmeyen, şüpheli e-postalardan veya web sitelerinden gelen bağlantılara tıklamaktan kaçının. Doğrulanmamış bağlantılar fidye yazılımı bulaşmasını tetikleyebilir.

3. E-posta eklerini indirmekten kaçının.

Göndereni tanıyor ve güveniyor olsanız bile, önce ekin açılmasının veya indirilmesinin güvenli olup olmadığını doğrulayın. Saldırganlar bir iş ortağının e-posta hesabını hackleyebilir. Daha sonra, kişilerine kötü amaçlı içerik gönderirler. Bu nedenle, makroları etkinleştirmenizi isteyen eklerden kaçındığınızdan emin olmalısınız.

4. Yükleme dosyalarını yalnızca güvenilir sitelerden indirin.

Bilinmeyen siteler veya doğrulanmamış yazılım dağıtım platformları, ana fidye yazılımı havuzlarıdır. Bu sitelerden içerik indirmek, virüs bulaşma riskini artırır. Bu nedenle yalnızca resmi, doğrulanmış ve güvenilir sitelerden indirmelisiniz.

5. Bilgisayarınıza bilinmeyen USB'ler takmayın.

Bilgisayar korsanları tarafından yaygın olarak kullanılan bir eğilim, USB çubuklarını herkesin görebileceği bir yerde bırakmaktır. Meraktan dolayı, muhtemelen onu seçip bilgisayarlarına yerleştirebilirsiniz. Bu otomatik olarak kötü amaçlı yazılım bulaşmasını tetikler. Bilinmeyen USB cihazlarından kaçının ve içeriğine erişmeden önce kötü amaçlı yazılım taraması yapın.

6. Güvenilir bir internet güvenlik yazılımı yükleyin.

Fidye yazılımı saldırılarının belirli bir saati veya tarihi yoktur. Bu nedenle, gerçek zamanlı korumanın yardımıyla herhangi bir saldırıya hazırlıklı olmalısınız. Güvenilir ve saygın bir güvenlik yazılımı paketi, saldırıların azaltılmasına yardımcı olabilir.

7. Önemli verileri yedekleyin.

Verileri yedeklemek, fidye yazılımı tarafından saldırıya uğradığınızda kurtarmanıza yardımcı olabilecek önemli bir adımdır. Temel dosyaların bir yedeğiyle, fidye yazılımını sisteminizden hızla kaldırabilir ve dosyalarınızı geri alamama endişesi duymazsınız. Bulut veya harici depolama kullanarak bir yedekleme oluşturmak en iyisidir. Harici sürücünüzün sisteme bağlı kalmadığından emin olun. Bu şekilde fidye yazılımı saldırılarına maruz kalmaktan kaçınırsınız.

WannaCry Ransomware Nasıl Kaldırılır

WannaCry saldırılarının arkasındaki beyinler bile verilerin şifresini çözemedi. Bu onlara fidye ücretini ödeyen kurbanlara geri gönderecek hiçbir şey bırakmaz. Bunun nedeni, hack içindeki hatalı bir koddur. WannaCry fidye yazılımından bir saldırı aldığınızda, bitmiştir. Dosyalarınızın gittiğini düşünün ve enfeksiyondan kurtulmaya odaklanın.

WannaCry fidye yazılımını kaldırmak için yapmanız gerekenler:

  • İnternet bağlantısını kesin.
  • Saldırı anında yüklenen tüm programları silin.
  • Güçlü bir kötü amaçlı yazılımdan koruma paketi kullanarak tam sistem kötü amaçlı yazılım taraması yapın.
  • Güvenilir bir virüsten koruma programı kullanarak ikincil bir tam sistem taraması yapın.
  • Bilgisayarınızı en iyi haline getirin güvenilir bir bilgisayar onarım aracı kullanarak performans düzeyi.
Sonuç

WannaCry hala dışarıda, zayıf sistemleri olanları avlıyor. Dahası, bu fidye yazılımı gelişmeye devam ediyor. En iyi yanı, koruyucu önlemlerin de iyileştirilmesidir. Bu nedenle, konu yazılımlarını güncellemeye geldiğinde kimin geride olmadığıyla ilgili. Güçlü bir virüsten koruma yazılımı yükleyin ve saldırılardan kaçınmak için asla kapatmayın. Güvenilmeyen indirmelerden uzak durun ve neye tıkladığınız konusunda her zaman dikkatli olun. Bu basit önlemleri uygulayarak WannaCry saldırılarına maruz kalma riskini azaltmış olursunuz.


Youtube videosu: WannaCry Fidye Yazılımı Nedir?

05, 2024