1. YAZARLAR

  2. İsa Altun

  3. Cryptolocker mağdurları dosyalarını kurtardı
İsa Altun

İsa Altun

Yazarın Tüm Yazıları >

Cryptolocker mağdurları dosyalarını kurtardı

A+A-

İnternet kullanıcılarının kabusu haline gelen cryptolocker kabus olmaktan çıkıyor. ESET, en yaygın fidye yazılımı türünden biri olan TeslaCryptin güncel türevlerine karşı kısa süre önce bir şifre çözücü (Decryptor) yayınlamıştı. Büyük ilgi gören bu şifre çözücü iki hafta içinde tüm dünyada 32 bin kez indirilerek çalıştırıldı.

ESETin yayınladığı TeslaCyrpt şifre çözücüsü özellikle ABD, Meksika, Japonya, Almanya, İtalya, Fransa ve İspanyadaki bilgisayar kullanıcıları tarafından yoğun olarak indirildi. Şifre çözücüyü (Decryptor) indiren binlerce kişinin şifrelenmiş dosyaları yeniden kullanılabilir hale geldi.

Ancak TeslaCyrpt yazılımının sahayı terk etmesine rağmen, kötü amaçlı şifre-fidye yazılımları (Cryptolocker) hala siber suçlar sıralamasında popüler yerini koruyor. Sistemleri çok yoğun şekilde tehdit eden ve “JS/TrojanDownloader.Nemucod“ ile “JS/Danger.ScriptAttachment“ olarak etiketlenen zararlı yazılımlar, etkilerini tüm dünyadaki dijital sistemlere bulaştırmak için sürdürüyorlar.

Siber saldırganlar, söz konusu yazılımları kurbanlarının bilgisayarlarına indirtebilmek için, bunları sürekli kullanıcıların e-postalarına gönderiyor ve zararsız yasal uygulamalar gibi görünmesini sağlıyor.

Yeni şifre yazılımları türemeye devam ediyor

ESETin erken uyarı sistemi LiveGrid® istatistiklerine göre, şifre yazılımları arasında yaygınlık seviyesi artış gösteren yeni bir oyuncu var. Adı da “Win32/Filecoder.Crysis.“

Crysis, tıpkı diğer Cryptolocker tarzı yazılımlar gibi yine kullanıcıların e-posta kutularına yasal gibi görünen yazılar ve ekli dosyalar halinde geliyor. Ancak diğer şifreleme yazılımlarına göre daha ısrarcı olarak tanımlanabilecek şekilde davranan Crysis, sistemin yönetimini ele geçiriyor. Yönetime eriştikten sonra, artık kullanılmayan dosya eklentileri dahil her şeyi şifreleyerek, geriye sadece yönetim sistemini ve ulaşılamayan kötü amaçlı yazılımı bırakıyor.

 

Şifreleme bittikten sonra, masaüstünde ya “How to decrypt your files.txt“ adlı bir dosya oluşturuyor ya da “DECRYPT.jpg“ başlığıyla bir resim yerleştiriliyor. Bunların üzerinde de kaç para istenildiğine dair fidye mesajı yer alıyor. Genellikle 400 ila 900 Euro para talep ediliyor.

Önceki ve Sonraki Yazılar

YAZIYA YORUM KAT

UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.