BİZİ 7/24 ARAYIN
0(312) 354 77 33

Fidye Virüsü

Fidye virüsü, son yıllarda artan bir tehdit haline gelmiştir. Ransomware olarak da bilinen bu virüs, bilgisayarınıza bulaştıktan sonra dosyalarınızı şifreler ve fidye ödememeniz halinde onları açamayacağınızı söyler. Bu durum, hem kişisel bilgisayarlar hem de işletmeler için büyük bir sorun teşkil edebilir.

Fidye Virüsü Nedir?

Fidye virüsü, bilgisayarınızdaki dosyaları şifreleyen ve fidye ödememeniz halinde onları açamayacağınızı söyleyen bir tür kötü amaçlı yazılımdır. Bu virüsler genellikle e-posta ekleri, infected web siteleri veya torrent dosyaları aracılığıyla yayılır. Fidye miktarı virüsten virüse ve hedeflenen bilgisayara göre değişebilir.

Bu Virüsün Özellikleri:

  • Dosyaları şifreler.
  • Fidyeyi Bitcoin veya diğer kripto para birimlerinde talep eder.
  • Farklı türleri vardır.
  • E-posta ekleri, infected web siteleri ve torrent dosyaları aracılığıyla yayılır.

Fidye Virüsü Türleri

Fidye virüsleri, çalışma şekillerine ve hedefledikleri dosyalara göre çeşitli kategorilere ayrılabilir. En yaygın türleri şunlardır:

1. Kripto Virüsler: Fidyenin bu tür virüsleri, dosyalarınızı şifrelemek için karmaşık matematiksel algoritmalar kullanır. Enfekte olduktan sonra, dosyalarınızın uzantıları genellikle “.locked”, “.crypted” veya “.xyz” gibi rastgele bir uzantıyla değiştirilir. Saldırganlar, dosyalarınızı geri almak için sizden belirli bir miktarda Bitcoin veya diğer kripto para birimi talep eden bir fidye notu bırakır.

2. Ekran Kilidi Virüsleri: Bu tür virüsler, bilgisayarınızın ekranını kilitler ve sizden fidye ödememeniz halinde kilidi açmayacağınızı söyler. Ekran kilidi virüsleri genellikle sahte polis uyarıları veya yasa dışı faaliyetlerle ilgili bildirimler gibi görünür. Fidyeyi ödemezseniz, bilgisayarınızın kilidini açmak için bir uzmana ihtiyacınız olabilir.

3. Scareware: Bu virüsler, bilgisayarınızda sahte virüs uyarıları göstererek sizi korkutmaya çalışır ve fidye ödemeniz için sizi kandırır. Scareware virüsleri genellikle sahte antivirüs programları gibi görünür ve bilgisayarınızda çok sayıda virüs olduğunu ve bunları temizlemek için ödeme yapmanız gerektiğini söyler.

4. Mobil Fidye Virüsleri: Virüsler, Android ve iOS cihazları hedef alır. Mobil fidye virüsleri genellikle sahte uygulamalar veya oyunlar aracılığıyla yayılır. Cihazınıza bulaştıktan sonra, virüs dosyalarınızı şifreleyebilir veya cihazınızı kilitleyebilir.

5. Doksazlama Saldırıları: Bu fidye virüsü saldırıları, kurbanların hassas verilerini çalar ve fidye ödemeleri halinde bu verileri yayınlayacağını tehdit eder. Bu tür saldırılar genellikle büyük şirketleri veya devlet kurumlarını hedef alır.

6. IoT Fidye Virüsleri: Bu virüsler, Akıllı Nesneler (IoT) gibi ağa bağlı cihazları hedef alır. IoT fidye virüsleri genellikle güvenlik açıkları olan cihazlara bulaşır ve cihazları botnet’lere dönüştürmek için kullanılır.

Bu virüsden korunmak için, güvenlik duvarı ve antivirüs programları kullanmak, yazılımlarınızı güncel tutmak, e-posta eklerini açarken dikkatli olmak ve dosyalarınızı yedeklemek gibi önlemler almanız önemlidir.

Fidye Virüsü Nasıl Bulaşır?

Fidye virüsleri çeşitli yollarla bulaşabilir:

  • E-posta Ekleri: Fidye virüsleri genellikle sahte faturalar, teslimat bildirimleri veya tebrik kartları gibi konuları içeren e-posta ekleri aracılığıyla bulaşır. Kullanıcılar bu ekleri açtıklarında virüs bilgisayara bulaşabilir ve dosyaları şifreleyebilir.
  • Enfekte Web Siteleri: Fidye virüsleri, genellikle yasa dışı yazılım veya film indirmek amacıyla ziyaret edilen enfekte web siteleri aracılığıyla bulaşabilir. Bu siteler, kullanıcıların bilgisayarlarına virüs bulaştırabilir veya bilgilerini çalabilir.
  • Torrent Dosyaları: İzinsiz ve güvenilmez kaynaklardan indirilen torrent dosyaları, fidye virüslerinin bulaşma yollarından biridir. Bu dosyalar açıldığında, bilgisayarlar fidye virüsleri tarafından enfekte olabilir ve kişisel dosyalar şifrelenebilir.

Fidye Virüsünden Korunma Yolları

Fidye virüsleri, hem kişisel bilgisayarlar hem de işletmeler için büyük bir tehdit oluşturmaktadır. Bu virüslerden korunmak için aşağıdaki önlemleri almanız önemlidir:

1. E-posta Ekleri: Fidye virüslerinin en yaygın bulaşma yöntemi e-posta ekleridir. Tanımadığınız kişilerden gelen e-postaları açmaktan ve eklerini indirmekten kaçının. Özellikle fatura, tebrik kartı, kargo bildirimi gibi dikkat çekici başlıklara sahip e-postalar ve ekleri risklidir.

2. Enfekte Web Siteleri: Ziyaret ettiğiniz web siteleri de bu virüsün bulaşma riskini barındırır. Şüpheli görünen, korsan içerik barındıran, reklamları aşırı fazla olan web sitelerinden uzak durun. Özellikle ücretsiz yazılım indirme, film izleme, online oyun oynama gibi amaçlarla kullanılan web siteleri risklidir.

3. Torrent Dosyaları: Telif hakkı ihlali içeren torrent dosyaları da fidye virüsü kaynağı olabilir. Bu tür dosyaları indirmekten ve kullanmaktan kaçının. Yasal ve güvenilir kaynaklardan içerik indirmeye özen gösterin.

4. Yazılım Güncelleme Açıkları: Yazılımlardaki güncelleme açıkları da fidye virüslerinin bilgisayarınıza sızmasına imkan tanır. İşletim sisteminizi ve kullandığınız tüm yazılımları güncel tutun. Yazılım güncellemelerini resmi kaynaklardan indirdiğinizden emin olun.

5. USB Aygıtlar: Tanımadığınız kişilere ait veya güvenli olmayan USB aygıtları bilgisayarınıza takmaktan kaçının. Bu aygıtlar fidye virüsü içerebilir ve bilgisayarınıza bulaşmasına neden olabilir.

  1. 6.Güvenli Olmayan Ağlar: Halka açık Wi-Fi ağları gibi güvenli olmayan ağlara bağlanırken dikkatli olun. Bu ağlar, fidye virüsü saldırılarına karşı daha savunmasızdır. VPN gibi güvenlik çözümleri kullanarak bağlantınızı güvence altına alın.

Fidye Virüsü Saldırısına Uğradıysanız Ne Yapmalısınız?

Fidye virüsü saldırısına uğradıysanız:

  • Bilgisayarınızı kapatın: Bilgisayarınızı kapatmak, virüsün daha fazla dosyayı şifrelemesini önleyebilir.
  • Antivirüs programınızla tam bir tarama gerçekleştirin: Antivirüs programınızla tam bir tarama gerçekleştirerek bilgisayarınızdaki tüm virüsleri ve casus yazılımları kaldırın.
  • Dosyalarınızı geri yüklemeyi deneyin: Dosyalarınızı yedeklediyseniz, onları geri yükleyebilirsiniz.
  • Yetkililere bildirin: Fidye virüsü saldırısını yetkililere bildirin.

Bu virüsler, hem kişisel bilgisayarlar hem de işletmeler için büyük bir tehdit oluşturmaktadır. Bu virüslerden korunmak için gerekli önlemleri almak ve siber güvenlik bilincini artırmak çok önemlidir.

Bilgikoru olarak, siber güvenliğinizi korumak için size yardımcı olacak çeşitli çözümler sunuyoruz. Güvenlik duvarı ve antivirüs programları, yazılım güncellemeleri, e-posta ve web güvenliği, yedekleme çözümleri ve siber güvenlik eğitimleri gibi konularda size yardımcı olabiliriz.

Ransomware, bilgisayarlarda bulunan verileri şifreleyen, erişimi engelleyen, kullanılamaz hale getiren zararlı yazılımlara verilen genel isimdir. Türkçe diline fidye virüsü olarak çevrilebilir. Bu virüs türleri genel olarak operatörlerden gelmiş gibi görünen e-postalar yoluyla kullanıcıya ulaşır ve eklentide verilen genellikle “.zip” uzantılı dosyanın açılması sonucu bilgisayara bulaşır, arka planda dosyaları şifrelemeye başlar. Bir başka senaryo ise internet üzerinde ziyaret edilen sitede gömülü olan virüsün ağda yakaladığı bir güvenlik açığını kullanıp bilgisayara bulaşması olayıdır. Fidye virüsüne karşı alınabilecek en iyi önlem, güçlü bir güvenlik duvarı ve gelen e-postalara daha karşı dikkatli olmaktır. Fakat bu tür bir virüs bilgisayara bulaştıktan sonra verilerin kurtarılması için çoğu zaman profesyonel yardım almaktan başka çare yoktur.

CryptoLocker, fidye virüsleri içerisinde en yaygın olanı olarak gösterilebilir. CryptoLocker şifreleme algoritması olarak AES-256 kullanır. Bu algoritma ile şifrelenen dosyalar KEY yani anahtar dosya olmadan açılamazlar. Bu durum dünyanın hiçbir yerinde değişmez. ABD’de pek çok devlet kurumu, askeri kurum verilerini bu algoritma ile şifreler.

Saldırganlar tarafından sistemlerin şifreleme işlemi tamamlanır tamamlanmaz bir fidye notu bırakmaktadır. Not içeriğinde ise ödeme yapmanın zorunda olduğunu ve teorik olarak dosyalarının şifresini çözen “özel yazılımın” ücreti ödedikten sonra ileteceklerini, herhangi bir ödeme yapılmaması durumunda belirli bir zaman içinde verilerin kalıcı olarak imha edileceğini bildirir. 

Fidye ödemek, insanlara şantaj yapmak için fidye yazılımı kullanmanın pratik ve karlı bir yöntem olduğunun sinyalini verir. Siber suçlulara fidye yazılımına teslim olmadığınızı göstererek gelecekteki kurbanların kurtarılmasına yardımcı olabilirsiniz. Dosyalarınızı geri yüklemek için asla bir siber suçluya ödeme yapmayınız.

!!! Tüm dosyalarınız Crypt0L0cker virüs tarafından şifrelenmiştir!!!  uyarısı ile kullanıcıların  bilgisayarlarında, Sunucu, Server, Storage, client, ağ sürücü, usb bellek ve nas cihazları üzerinde bulunan önemli tüm dosyalarınızı şifreleyerek kilitleyen ve kullanılamaz hale getiren bir Ransomware fidye virüsüdür. Eğer dosyalarınızın uzantısı değişmisse verileriniz şifrelenmiş anlamına gelmektedir. Virüs şifrelenmiş dosyaların bulunduğu klasörlerin içerisine TXT uzantılı bir not dosyaları oluşturmaktadır.

Şifrelenen dosyalarınızın eski haline döndürülebilmesi için sizden bunun karşılığında fidye istediklerini belirtirler ve belli bir zaman verirler. Ödeme yapılması durumunda dosyalarınıza kavuşacağınızı, aksi durumda belirtilen zaman dolduktan sonra imha edileceğini belirterek sizi tehdit ederler.

Kullanıcıların virüs bulaştıktan sonra yapacakları tüm deneme ve girişimlerin bir işe yaramayacağını da belirtmek isteriz. Hackerların istedikleri parayı ödedikten sonra dosyalarınızı geri almama ihtimaliniz çok düşüktür. 

Bilgisayara bulaşan virüs arka planda verileri şifreler. Verilerin kurtarılmasına karşı çokça önlem alarak ve giderek daha tehlikeli hale gelmeye başlayan CryptoLocker virüsü, profesyonel olarak destek alınmadığı taktirde çözülemiyor ve işletmelere büyük zararlar verebiliyor.

BilgiKoru olarak fidye virüsü ile şifrelenen verileriniz, şifreleme algoritmasına veya yapısına bağlı kalmadan büyük bir çoğunluğunu kurtarabilme kabiliyetine sahibiz. Özellikle sunucularınızda yer anal sanal işletim sistemleriniz (Windows, Mac veya Linux) fidye virüsüne maruz kaldıysa şifreleme algoritmasına veya yapısına bağlı kalmadan tüm verilerinizi kurtarabiliyoruz.   

 BilgiKoru fidye virüsleri konusunda sunduğu profesyonel çözümler ile hem kişisel hem de işletmelere ait verileri koruma ve kurtarma konusunda hizmet vermektedir.

Veri Kurtarma Talep Formu

Lütfen Veri Kurtarma Talep Formunda yer alan tüm hususları eksiksiz ve dikkatli bir şekilde doldurmanızı, daha sonrasında formu bilgi@bilgikoru.com adresimize onaylı bir şekilde göndermenizi önemle rica ederiz. Onaylanmayan ve imza bulunmayan talepler dikkate alınmamaktadır. Online başvuru yapmanız durumunda herhangi bir içerik ve mail göndermenize gerek yoktur. KVKK Aydınlatma metni için tıklayınız. 

Ücretlendirme

■ Yukarıda belirtilen hizmetlerin analiz ücreti 4.000,00 TL+kdv’dir.

■ Bu bedel acil veya yerinde işlem yapılması durumunda peşin ödeme esasına göre belirlenmiş olup hizmetin başlangıcında tahsil edilecektir. Tahsilat yapılmadan analiz işlemlere başlanmayacaktır.

■ Analiz bedelinin ücret iadesi yapılmamaktadır.

■ Analiz sonucunda yapılan işlemlere bağlı olarak kurtardığımız veriler için ayrıca sizlere fiyat teklifi sunulacaktır.

■ Müdahaleli ve işlem görmüş verileriniz için için ayrıca ek bir fiyat teklifi sunulacaktır.

■ Detaylı bilgi için lütfen 0 (312) 354 77 33 numaralı telefon üzerinden ulaşabilirsiniz.

HİZMETLERİMİZ

BİZE SORU SORUN

Bizimle iletişime geçmek ve soru sormak için iletişim butonuna tıklayınız.