Ransomware Nedir ? - Fidye Virüsü

S0N4K

Uzman üye
24 Haz 2016
1,267
178
root
logo.png

Ransomware
Bu makalede ransomwarenin ne olduğunu, nasıl çalıştığını, önlem almanın yollarını ve saldırılardan korunma ipuçlarını anlatacağım. Çok önemli bir virüs gibi görülmeyen ve diğer virüs türleri kadar popüler olmayan fakat belki onlardan daha tehlikeli olan bu virüs türüne kesinlikle dikkat edilmesi gerekiyor.
a3b2jeo.png


Ransomware (Fidye Virüsü) Nedir ?


Ransomware olarak adlandırılan fidye virüsü, son zamanlarda dijital dünyanın en tehlikeli tehditlerinden biri haline gelmiştir. Ransomware, bilgisayar sistemleri üzerinden kullanıcıların dosyalarını şifreleyerek, kullanıcının bu dosyalara erişmesini engeller ve tekrar erişimin sağlanabilmesi için fidye talep eder. Bu virüs hem bireysel kullanıcılar hem de kurumsal işletmeler için çok ciddi sonuçlar ve zararlar doğurabilmektedir.

suz8vpk.jpg




sjh1yjm.png



Ransomware (Fidye Virüsü) Nasıl Çalışır ?

Peki ransomware nasıl çalışır? Önceliği, genellikle kullanıcının haberdar olmadığı bir şekilde sisteme bulaşmaktır. Bunun için, sahte e-mailler aracılığıyla gönderilen dosyalar, şüpheli web siteleri veya güvenlik zafiyetlerinin kullanılması yoluyla gerçekleştirilir. Bu yollardan sisteme girdiğinde, hızlı bir şekilde kullanıcı için önemli olan dosyaları tespit eder ve bunları şifreler. Şifrelerken karmaşık bir şifreleme algoritması kullanır. Kullanıcıların bu dosyalara erişimi tekrar kazanabilmesi için özel bir şifre veya anahtar elde etmek zorundadır.


sjh1yjm.png



Ransomware (Fidye Virüsü) Saldırıları Nasıl Gerçekleşir ?

Ransomware saldırıları, kurbanlardan istenen fidye alınamadığı sürece şifrelenen dosyaların kalıcı bir şekilde şifreli olarak kalacağı tehdidiyle gerçekleşir. Saldırganlar, gizliliği sağlamak için genellikle kripto para birimleri yani takip edilmesi zor olan ödeme yöntemlerini tercih ederler. Mağdurlar, ödemeyi yaptıktan sonra saldırganlar şifre çözme anahtarını sağlayarak dosyaların kurtulacağını sağlamayı vaat ederler. Fakat istenen fidyeyi vermenin kesin bir sonuç doğuracağı garantisi verilemez hatta fidyenin ödenmesi durumunda saldırganlar daha fazlasını elde edebilmek için teşvik olabilir. Aşağıda listelediğim birkaç maddeyi sağlarsanız ransomware virüslerinden korunabilirsiniz.

Temel olarak bir ransomware saldırısının tüm adımlarının şeması

Ransomware saldırılarının anatomi şeması


sjh1yjm.png



Ransomware (Fidye Virüsü) Saldırılarından Korunma Yolları

Aşağıda listelediğim yöntemleri yaparak her virüsten korunabileceğiniz gibi ransomware virüslerinden de korunabilirsiniz. Bu yöntemlerden de önce yapılabilecek en yararlı şey sanal alemde çok zaman geçiren kişilere temel olarak siber güvenlik bilinci aşılamaktır.

• E-Postalara Dikkat Edin

Ransomware çoğu zaman e-posta ekleri aracılığıyla sistemlere bulaştırılır. Bilmediğiniz veya şüpheli kaynaklardan gelen maillerdeki ekleri açmamaya özen gösterin. Tanımadığınız kişi veya kurumlardan gelen bağlantılara da aynı şekilde tıklamaktan kaçının. Bu tür e-postalarla karşılaştığınız zaman daha dikkatli bir şekilde kontrol edin ve güvenilir kaynaklardan gelmiş gibi görünenleri doğrulamak için kişi/kurumlarla iletişime geçin.

lt4pub9.png

• Daha Güçlü ve Tekli Şifreler Kullanın

Bu tarz saldırılardan korunmanın bir diğer ve en temel yolu da, güçlü ve karmaşık şifreler kullanmaktır. Karmaşık kombinasyonlar içeren uzun şifreler seçmeye özen gösterin. Aynı şifreleri farklı hesaplarınızda kullanmaktan kaçının ve belli zamanlarda düzenli olarak şifrelerinizi değiştirin.

lt4pub9.png

• Düzenli Yedekleme Yapın

Ransomware saldırısının etkisini minimalize etmek için verilerinizi düzenli olarak yedekleyin. Harici bir depolama cihazı veya son zamanlarda popülerleşen bulut tabanlı hizmetlere yedekleyererek, dosyalarınızı saklayın. Bu şekilde eğer olur da ransomware saldırısına maruz kalırsanız kendi verilerinizi kurtarıp, bilgisayarınızı sıfırlayarak kurtulabilirsiniz.

lt4pub9.png

• Antivirüs Programı

Güvenilir olması kaydıyla bir antivirüs programı kullanmak, bilgisayarınızı tüm virüslere karşı daha korunaklı hale getirir. Zaman zaman yapacağınız sistem taramalarıyla bu tarz zararlı yazılımları tespit edip, önüne geçebilirsiniz. Kullandığınız antivirüs yazılımınızı güncel tutmaya da özen göstermeyi unutmayın.

lt4pub9.png


Buraya kadar okuyan herkese teşekkür ederim. Bu tarz kötü amaçlı yazılımlara karşı önlemler almak her zaman önceliğiniz olmalı. Güvenli kalın, iyi forumlar.

q95944r.png
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.