İnternette pek çok farklı siber güvenlik tehdidi var, ancak korkunç fidye yazılımları en üretken olanlardan biri. Kulağa geldiği kadar korkutucu, bu yüzden bu tehdit hakkında, ne işe yaradığını ve ona çarptığınızda ne yapmanız gerektiğini öğrenmek iyi bir fikirdir.
Fidye yazılımının ne olduğunu ve güvende kalmak için neler yapabileceğinizi inceleyelim.
Fidye Yazılımı Nedir?
Fidye yazılımı, bilgisayarınızı rehin tutan tüm virüsleri veya kötü amaçlı yazılımları kapsayan bir terimdir. Fidye yazılımının bir saldırıda kullanabileceği birkaç farklı yöntem vardır, ancak tüm farklı türler arasındaki bağlayıcı bağlantı, sizi PC'nizin bir kısmından veya tamamından kilitlemeleridir.
Fidye Yazılımı Nasıl Çalışır?
Fidye yazılımının nasıl çalıştığını keşfetmek için önce farklı fidye yazılımı türlerine, her birinin ne yaptığına ve neyi başarmaya çalıştıklarına dalmalıyız.
Düzenli Şifreleme Tabanlı Fidye Yazılımı
Bu, fidye yazılımının daha yaygın bir sürümüdür. Sizi bilgisayarınızın dosyalarından kilitleyerek çalışır ve bazıları işletim sisteminin önyüklenmesini bile engeller. Fidye yazılımı daha sonra kullanıcıdan dosyalarını geri almak için ödeme talep eder.
Kullanıcının fidye yazılımında bir yol bulmasını önlemek için, virüs tüm dosyaları bir klasörde toplar ve ardından bunları güçlü şifreleme kullanarak kilitler. Bu şekilde dosyalar sonsuza kadar silinmez, ancak kullanıcı bunları uygun geçiş anahtarı olmadan kullanamaz.
Kullanıcı ödeme yaptıktan sonra, kötü amaçlı yazılım geliştiricisi bilgisayarının kilidini açmak için geçiş anahtarı sağlayacaktır. Geliştirici, fidye yazılımına bir zamanlayıcı ekleyerek teşvik ekleyebilir. Zamanlayıcı sıfıra ulaştığında, tüm dosyalar silinir.
Meşru Bir Varlığı Taklit Eden Scareware
Bazen bir fidye yazılımı programı ne olduğu konusunda ön plana çıkmaz. Bazen kullanıcıyı harekete geçmesi için kandırması umuduyla meşru bir varlığı taklit eder.
Örneğin, Reveton virüsünü aşağıdaki rapora göre ele alalım: FBI. Bu virüs, bilgisayarı kilitleyen ancak bürodanmış gibi görünen bir fidye yazılımıdır.
Virüs, kurbanın yasadışı dosyaları indirirken yakalandığını iddia ediyor, bu nedenle daha fazla yasa dışı faaliyeti önlemek için bilgisayarına el konuldu. Bilgisayarı kullanmaya devam etmek için, kurban "ceza ödemek" için para havale etmelidir, ancak kanmayın; para, dolandırıcının cebine doğru ilerliyor.
Fidye yazılımı, resmi teknoloji şirketleri şeklini de alabilir. Tarafından bildirilen bir kötü amaçlı yazılım türü vardı Forbes bu tüm bilgisayarı kilitlemedi, ancak tarayıcınızın donmasına neden oldu.
Kötü amaçlı yazılım, Microsoft'tan geldiğini ve sözleşmeli bir virüsün zarar görmesini önlemek için tarayıcınızı kilitlediğini iddia etti. Kötü amaçlı yazılım, kullanıcıya, yüksek arama ücretleri olan bilgisayarı onarmak için bir "destek hattını" aramasını söyler.
Bu kötü amaçlı yazılım türlerine tipik olarak "korkutucu yazılım" adı verilir, çünkü sizi korkutarak mantıklı düşünmeden aceleci bir karar vermeye odaklanırlar. Sahte virüs ve kötü amaçlı yazılım uyarıları bu kategoriye iyi uyuyor çünkü sizi yarardan çok zarar veren bir şey yapmaya korkutuyorlar.
Bir virüs uyarısının gerçek mi sahte mi olduğunu nasıl anlarsınız? Uyarı işaretlerini nasıl tespit edeceğiniz ve sahte bir virüs uyarısını nasıl belirleyeceğiniz aşağıda açıklanmıştır.
Fidye Yazılımının Kuzeni, Sızıntı Yazılımı
"Sızıntı yazılımı" adı verilen mermileri oluşturan başka bir fidye yazılımı türü daha var. Fidye yazılımı ve sızıntı yazılımı Benzer şekilde, her ikisi de kullanıcının dosyalarını kilitlediklerinden ve onlara ödemeleri için bir fidye verdiklerinden, bunların tekrar kilidini açacak şekilde.
Onları farklı kılan, kullanıcı ödeme yapmadığında ne olacağıdır. Tipik fidye yazılımı dosyalarınızın silinmesini tehdit edebilir, ancak sızan yazılım tam tersini yapar. Ödemezseniz, sızan yazılım dosyalarınızı geri verir... bunları halka açık forumlarda yayınlayarak.
Bu taktik, özellikle her tür mağdura karşı etkilidir. Siviller, arkadaşlarının ve ailelerinin bilgisayarlarını kullanmak için kullandıkları iğrenç veya yasadışı şeyleri keşfetmelerini istemeyebilirler ve işletmeler gizli verilerinin karanlık ağa sızmasını istemezler.
Fidye Yazılımı Nereye Saldırır?
Fidye yazılımının doğası gereği, bir bilgisayarı kilitlerken belirli bir kişiyi veya bilgisayarı seçmez. Birisi yanlışlıkla virüslü bir dosyayı çalıştırdığı ve güvenli olmayan bir işletim sistemi kullandığı sürece saldırı gerçekleşecektir.
Ancak, kötü amaçlı yazılım geliştiricileri son zamanlarda hedeflerini seçiyor ve seçiyor. Fidye yazılımı saldırılarının en parlak döneminde, kötü amaçlı yazılım geliştiricileri geniş bir taramayla internette fidye yazılımı yayınlayacaktı. Fikir, fidyelerden elde edilen karı artırmak için olabildiğince çok insanı enfekte ederek kalitenin yerine niceliğe ulaşmaktı.
Ancak iki gelişme, fidye yazılımı geliştiricilerini ayarlarını değiştirmeye zorladı. Her iki gelişme de fidye yazılımı saldırı yönteminin kötüye gitmeye başlaması ve güvenlik şirketlerinin artan tehdide yanıt vermeye başlamasıyla başladı.
Dünya Fidye Yazılımı Saldırılarına Hazırlanıyor
İlk gelişme, fidye yazılımı önleme web sitelerinin yükselişiydi. Gibi hizmetler Fidye Yok Özellikle kilitli bir bilgisayarı serbest bırakabilecek programlar ve anahtarlar yayınlayarak fidye yazılımlarıyla mücadele edin.
Bu nedenle, bir tür fidye yazılımı başını aşağıda tutmalı ve mümkün olduğunca tespit edilmekten kaçınmalıdır. Bir türden saldırıya uğrayan ne kadar çok insan olursa, alarmın ortaya çıkma şansı o kadar yüksek olur ve çözüm o kadar çabuk bulunur.
Sonuç olarak, bir fidye yazılımı geliştiricisi, programlarının keşfedilmeden önce mümkün olduğunca çok sayıda ödeme yapan kurbanı vurmasını sağlamak zorunda kaldı. Örneğin, kedi memlerine bakmak için bilgisayarını kullanan Mabel Teyze fidye ücretini ödemeyecek ve muhtemelen ödeyemeyecektir. Bununla birlikte, bilgisayarlarında hassas belgeler bulunan zengin bir kişinin öksürme olasılığı çok daha yüksektir.
İkinci gelişme, fidye yazılımı konusunda artan kamu bilinciydi. Fidye yazılımı siber güvenlikte sıcak bir konu haline geldikten sonra, insanlar bilgisayarlarının yedeklerini oluşturmaya teşvik edildi. Ne de olsa, birinin yedeği varsa fidye ne işe yarar?
Sadece bu da değil, işletim sistemleri kullanıcılarına fidye yazılımı önleme araçları sunmaya başladı. Örneğin, fidye yazılımlarına karşı koruma sağlayabilirsiniz. Ekstra ücret ödemeden Windows Defender.
Fidye Yazılımı Geliştiricileri için Odak Noktasında Bir Değişiklik
Sonuç olarak, kötü amaçlı yazılım geliştiricileri, iki hedefi göz önünde bulundurarak fidye yazılımı tasarlamaya ve dağıtmaya başladı. Fidye yazılımı, fidyeyi ödeyecek paraya sahip büyük bir işletme veya kuruluşu vurmalıydı ve kurbanın bir verisi olsa bile, sadece bir bilgisayarı kilitlemenin feci olduğu noktayı vurmak destek olmak.
Bir rapor var Güvenlik İstihbaratı fidye yazılımı için en kötü etkilenen alanları tartışan:
Hedefler açısından, IBM Security X-Force, fidye yazılımı saldırılarında genel bir değişim gözlemledi. Fidye yazılımı en çok üretim şirketlerini vurur. Bunlar, bu yıl şimdiye kadar yanıtlanan tüm olayların yaklaşık dörtte birini oluşturuyor. Profesyonel hizmetler sektörü en çok hedeflenen ikinci sektördür ve fidye yazılımı saldırılarının% 17'sine maruz kalmıştır. Saldırıların% 13'ünde devlet kurumları üçüncü sırada yer alıyor.
Bu alanlar çoğu saldırıyı görür çünkü bir PC çalışmayı durdurursa kesintilere karşı çok hassastırlar. Bu iş alanlarında, dosyaları kilitlemek fidye yazılımı saldırısının sadece küçük bir parçasıdır; Bu, sorunu çözmek için ticareti durdurmak zorunda kaldıkları için endüstrilere potansiyel olarak milyonlara mal olan kullanılamaz bilgisayardır.
Elbette, saniyede dolar kaybeden panik halindeki bir işletme sahibi, sistemlerini mümkün olan en kısa sürede serbest bırakmak isteyecektir. Ne yazık ki, teknik destek bilgisayarı serbest bırakmanın bir yolunu bulamazsa, şirket ödeme yapmak zorunda kalır ve fidye yazılımı geliştiricisinin anlaşmanın kendi tarafında iyi sonuç vereceğini umar.
Fidye yazılımının maliyeti çok büyük. Emsisoft 2020'de fidye yazılımı talepleri için tahmini 25 milyar dolar harcandığını ve fidye yazılımı ödemeleri ile kesinti maliyetlerinin bir kombinasyonu olarak yaklaşık 170 milyar dolar kaybedildiğini bildirdi.
Fidye Yazılımını Önleme
En iyi antivirüs türü, virüsün ilk etapta bilgisayarınıza girmesine izin vermemektir. Fidye yazılımı fikri sizi ürpertirse, kendinizi korumanın yolları vardır.
Bilgisayarınızdaki Verilerin Güncel Yedeklemelerini Tutun
İyi bir yedekleme, sızıntı yazılımı olmayan tüm fidye yazılımı saldırılarını engelleyecektir. Her şeyi silip yeniden yükleyebilecekken neden fidyeyi ödeyesiniz?
Ancak o hafıza çubuğunu çıkarmadan önce, neden denemiyorsunuz? Windows bilgisayarınızı buluta yedekleme? Aylık bir ücret karşılığında tüm bilgisayarınızı otomatik olarak yedekleyen pek çok hizmet vardır; PC'niz fidye yazılımına maruz kalırsa mükemmel bir Plan B'dir.
Fidye Yazılımlarına Dikkat Edin
Artık dosyalarınız yedeklendiğine göre, fidye yazılımlarının ilk etapta bilgisayarınıza bulaşmasını durdurmanın zamanı geldi.
Ne yazık ki, kendinizi fidye yazılımından korumanın tek bir yolu yoktur, ancak birkaç temel kurala uyarsanız sorun olmaz.
İlişkili: Fidye Yazılımından Kaçınmanın Yolları
Fidye Yazılımını Kaldırma
Vahşi doğada bu iğrenç işe rastlarsanız, paniğe kapılmamak önemlidir. Bir fidye yazılımı geliştiricisi, sizi ödeme yapmaya teşvik etmek için korkuyla oynuyor.
Fidyeyi Ödemeyin!
Bu makaleyi okurken, bir fidye yazılımı geliştiricisinin ücretli bir fidye alıp bilgisayarınızın kilidini açmadan önce uzaklaşmasını neyin engellediğini merak etmiş olabilirsiniz. Cevap şudur: Hiçbir şey onları durduramaz.
Fidyeyi öderseniz, en iyi senaryo, geliştiriciye fidye yazılımının çalıştığını söylemeniz ve böylece onları daha fazla kötü amaçlı yazılım geliştirip yaymaya teşvik etmenizdir. En kötü senaryoda, geliştirici PC'nizin kilidini açmak için anahtarla size geri dönmeyi umursamayacaktır.
Önceden Var Olan Bir Çözümü Arayın
Daha önce bahsettiğimiz web sitesini hatırlayın, Artık Fidye Projesi Yok? İçinde bulunduğunuz kötü durum için bir çözüm bulmak için ziyaret edebileceğiniz bu web sitelerinden çok daha fazlası var. Birisi çalışan bir anahtarı ortaya çıkardıysa veya bilgisayarınızı serbest bırakabilecek bir program geliştirdiyse, bu web sitelerinden birinde listelenmelidir.
İşte başlamanız için bir liste:
- Kaspersky Fidye Yazılımı Şifre Çözücüleri
- Avast Fidye Yazılımı Şifre Çözme Araçları
- McAfee Ransomware Kurtar
- AVG Ransomware Şifre Çözme Araçları
Yukarıdaki araçların kullanımı ücretsizdir, bu yüzden onlara bir deneyin ve bilgisayarınızı düzeltip düzeltmediklerini görün.
Fidye Yazılımına Hayır Deyin
Fidye yazılımı kötü bir kötü amaçlı yazılım türüdür, ancak buna karşı çaresiz değilsiniz. Artık fidye yazılımının nasıl çalıştığını, onu nasıl koruyacağınızı ve ona çarptığınızda ne yapmanız gerektiğini biliyorsunuz.
Fidye yazılımının her türlü şekil ve boyutta olduğunu biliyor muydunuz? Bu farklı türlere aşina olmak iyi bir fikirdir, böylece bu tehdit sizi etkilediğinde hazırlıklı olabilirsiniz.
Resim Kredisi: Nicescene / Shutterstock.com
Fidye yazılımı sizi her zaman şaşırtır, ancak bu yeni fidye yazılımı türleri onu daha yüksek (ve daha sinir bozucu) bir düzeye taşıyor.
- Teknoloji Açıklaması
- Güvenlik
- Çevrimiçi Güvenlik
- Fidye yazılımı
- Bilgisayar Güvenliği
Güvenlik konusunda her şey için derin bir tutkuya sahip bir Bilgisayar Bilimleri BSc mezunu. Bağımsız bir oyun stüdyosunda çalıştıktan sonra, yazma tutkusunu buldu ve yetenek setini teknolojiyle ilgili her şey hakkında yazmak için kullanmaya karar verdi.
Haber bültenimize abone ol
Teknoloji ipuçları, incelemeler, ücretsiz e-kitaplar ve özel fırsatlar için haber bültenimize katılın!
Bir adım daha…!
Lütfen size az önce gönderdiğimiz e-postadaki e-posta adresinizi onaylayın.