Ransomware Nedir?

Noxe

Katılımcı Üye
24 Nis 2023
644
772
(:
#RANSOMWARE#

Ransomware, son yıllarda siber suçlular tarafından en sık kullanılan yöntemlerden biridir.

Peki nedir bu Ransomware ?

Ransomware: kişisel veya kurumsal bilgisayarlara bulaşarak dosyaları şifreleyen ve şifrenin çözülmesi için belirli bir fidye talep eden kötü niyetli yazılımlardır. Ransomware saldırıları sonucu birçok kurum ve kişi önemli verilerini kaybetmiş, aynı zamanda saldırıya uğramış kurumlar büyük maddi kayıplar yaşamıştır.


Ransomware saldırıları, siteleri kolayca hackleyebilen birçok siber suçlu tarafından gerçekleştirilebilir. Asıl amaçları, hedef aldıkları bilgisayarlarda veri hırsızlığı yapmak yerine, kurbanlardan para talep etmek olabilir. Fidye talepleri, genellikle kripto para (örneğin BTC) ile yapılır ve saldırganların izlerini kaybettirerek çok daha zor takip edilir.


Ransomware.png


Şimdi gelelim bu yazılımın dikkat çeken örneklerine

1) Dünya Genelinde REvil Saldırıları

2021 yılında, dünya genelinde birçok kuruluşun hedefi olan "REvil" adlı ransomware ekibi, Kaseya adlı bir yazılım sağlayıcısının güvenlik açıklarını kullanarak 1.000'den fazla kuruluşa saldırdı ve toplamda 70 milyon dolarlık bir fidye talep etti.


Bu saldırı, ransomware saldırılarının seviyesini yükseltti ve kurumlar ve hatta devletler bile geleneksel siber güvenlik çözümlerinin yetersiz olduğunu kabul etmek zorunda kaldı.

Bununla birlikte, REvil ekibi aniden ortadan kaybolması ve fidye ödemelerinin geri alınamaması gibi durumlar, fidye ödeme taleplerinin ne kadar tehlikeli olduğunu vurguladı.

Ek bilgilendirme: REvil ekibi son zamanlarda Anonymous Sudan ve KillNet ile Amerika Birleşik Devletleri ve Avrupa bankacılık sistemlerine dair büyük DDOS saldırıları düzenliyor.


2) Colonial Pipeline

2021 yılında gerçekleşen diğer bir ransomware saldırısı örneği, Colonial Pipeline adlı bir enerji şirketine yönelikti. 7 Mayıs’ta, ABD’nin doğu yakasının en büyük petrol boru hattını işleten Colonial Pipeline’a düzenlenen bu saldırı, ABD'nin doğu kıyısındaki birçok bölgeye benzin ve diğer yakıtların tedarikinde sorunlara neden oldu. Saldırganlar, şirketten 5 milyon dolarlık bir fidye talep etti ve şirketin sistemleri birkaç gün boyunca felç oldu.


Saldırganlar yalnızca verileri şifreleyip, bu verilerin şifresini kaldırmak için fidye talep etmekle yetinmiyor, aynı zamanda para sızdırmak amacıyla bilgileri de çalıyorlar. Colonial Pipeline olayında da saldırganlar, kurumsal ağdan yaklaşık 100 GB boyutunda veri çaldılar.


Ransomware.jpg


Ransomware saldırıları genellikle aşağıdaki yöntemlerle gerçekleştirilir:

1) Phishing E-postaları: Siber suçlular, kurbanları kandırmak için sahte e-postalar gönderir. Bu e-postalar, resmi kuruluşlar veya tanıdık kişiler gibi görünen, ancak aslında kötü amaçlı dosyalar veya bağlantılar içeren mesajlar olabilir.

2) Kötü Amaçlı Yazılım Yüklü Web Siteleri: Kötü niyetli yazılım içeren web siteleri, kullanıcılara indirme yapmaları veya tıklamaları için sahte içerik sunar. Bu indirmeler veya tıklamalar, ransomware'in bilgisayara bulaşmasına neden olabilir.

3) Exploit Kitleri: Exploit kitleri, bilgisayar sistemlerindeki güvenlik açıklarını hedefler. Saldırganlar, bu açıklardan faydalanarak ransomware'i bilgisayara yerleştirirler.

ransomware.jpg


Ransomware'in çeşitli türleri vardır:

1) Encrypting Ransomware: Bu tür ransomware, dosyaları şifreleyerek kullanıcının erişimini engeller. Şifre çözme anahtarını alabilmek için kullanıcıdan fidye talep eder. Dosyaların şifresini çözmek için fidye ödenmezse, veriler kalıcı olarak kaybolabilir.

blog-a-comprehensive-guide-to-detect-ransomware-1.jpg


2) Screen Lockers: Screen lockers, kullanıcının bilgisayar ekranını kilitler ve erişimi engeller. Kullanıcı, belirli bir fidye ödemesi yapmadan bilgisayara erişim sağlayamaz.

2003_OM_blog_ransomware-1-1024x589.png


3) Leakware veya Doxware: Leakware veya doxware, kullanıcının dosyalarını şifrelemek yerine, fidye taleplerini desteklemek için çalınan verileri sızdırır. Saldırganlar, bu verileri ifşa etmekle tehdit eder ve fidyenin ödenmemesi durumunda bu verileri yayınlar.

how-to-prevent-ransomeware-hero-2.png


Peki Bu Zararlı Yazılımdan Nasıl Korunabiliriz ?

1) Güvenlik yazılımınızı güncel tutun: Herhangi bir kötü amaçlı yazılımın bilgisayarınıza girmesini engellemek için antivirüs programlarınızı düzenli olarak güncelleyin.

2) E-postalara dikkat edin: Bilmediğiniz veya şüpheli e-postalar açmayın, özellikle ek dosyalar içerenleri. Ayrıca tanımadığınız kişilerden gelen mesajları da silmeniz daha iyi olacaktır.

3) Yedekleme yapın: Verilerinizi yedekleyerek fidye saldırısına uğradığınızda verilerinizi kaybetmekten kurtulabilirsiniz. Bu nedenle, düzenli yedeklemeler yapmanız önerilir.

4) Şifrelerinizi güçlendirin: Kullanıcı adları ve şifreleriniz kolay tahmin edilebilir olduğunda hesaplarınıza erişim tehlikeye girer. Güçlü şifreler kullanarak riski azaltabilirsiniz.

5) Yazılımlarınızı ve işletim sistemlerinizi düzenli olarak güncelleyin.

6) Güvenlik duvarı ve diğer koruyucu önlemleri kullanın.

Bu önlemler, ransomware saldırılarının etkilerini en aza indirmenize yardımcı olabilir. Ayrıca, önleyici tedbirlerin yanı sıra, güvenilir bir yedekleme stratejisi oluşturmak ve kriz durumunda verilerinizi geri yüklemek için planlar yapmak da önemlidir.

BKZ.

-
-
 

'ReDLiNe

Blue Team Lideri
23 Haz 2015
7,759
16
3,678
23
Ankara
İşletim sistemini ve güvenlik duvarını ne kadar güncel tutarsanız tutun her şekilde yersiniz ransomu

bu yüzden gelen her dosyayı açmayın yeterli aslında
 

Noxe

Katılımcı Üye
24 Nis 2023
644
772
(:
Eline koluna emeğine sağlık ❤️
Teşekkürler 💜
İşletim sistemini ve güvenlik duvarını ne kadar güncel tutarsanız tutun her şekilde yersiniz ransomu

bu yüzden gelen her dosyayı açmayın yeterli aslında
İşin içinde siz varsanız her şey nafile hocam :D
 

alexandre20

Katılımcı Üye
13 Tem 2022
908
11
716
Her ay düzenli olarak açılan "Ransomware nedir" konularından bir tane daha açmışsınız, başarılarınızın devamını dilerim

 

ACE Veen

Uzman üye
4 Şub 2023
1,128
5
569
Belirsiz
#RANSOMWARE#

Ransomware, son yıllarda siber suçlular tarafından en sık kullanılan yöntemlerden biridir.

Peki nedir bu Ransomware ?

Ransomware: kişisel veya kurumsal bilgisayarlara bulaşarak dosyaları şifreleyen ve şifrenin çözülmesi için belirli bir fidye talep eden kötü niyetli yazılımlardır. Ransomware saldırıları sonucu birçok kurum ve kişi önemli verilerini kaybetmiş, aynı zamanda saldırıya uğramış kurumlar büyük maddi kayıplar yaşamıştır.

Ransomware saldırıları, siteleri kolayca hackleyebilen birçok siber suçlu tarafından gerçekleştirilebilir. Asıl amaçları, hedef aldıkları bilgisayarlarda veri hırsızlığı yapmak yerine, kurbanlardan para talep etmek olabilir. Fidye talepleri, genellikle kripto para (örneğin BTC) ile yapılır ve saldırganların izlerini kaybettirerek çok daha zor takip edilir.

Ransomware.png


Şimdi gelelim bu yazılımın dikkat çeken örneklerine

1) Dünya Genelinde REvil Saldırıları


2021 yılında, dünya genelinde birçok kuruluşun hedefi olan "REvil" adlı ransomware ekibi, Kaseya adlı bir yazılım sağlayıcısının güvenlik açıklarını kullanarak 1.000'den fazla kuruluşa saldırdı ve toplamda 70 milyon dolarlık bir fidye talep etti.

Bu saldırı, ransomware saldırılarının seviyesini yükseltti ve kurumlar ve hatta devletler bile geleneksel siber güvenlik çözümlerinin yetersiz olduğunu kabul etmek zorunda kaldı.

Bununla birlikte, REvil ekibi aniden ortadan kaybolması ve fidye ödemelerinin geri alınamaması gibi durumlar, fidye ödeme taleplerinin ne kadar tehlikeli olduğunu vurguladı.

Ek bilgilendirme: REvil ekibi son zamanlarda Anonymous Sudan ve KillNet ile Amerika Birleşik Devletleri ve Avrupa bankacılık sistemlerine dair büyük DDOS saldırıları düzenliyor.


2) Colonial Pipeline

2021 yılında gerçekleşen diğer bir ransomware saldırısı örneği, Colonial Pipeline adlı bir enerji şirketine yönelikti. 7 Mayıs’ta, ABD’nin doğu yakasının en büyük petrol boru hattını işleten Colonial Pipeline’a düzenlenen bu saldırı, ABD'nin doğu kıyısındaki birçok bölgeye benzin ve diğer yakıtların tedarikinde sorunlara neden oldu. Saldırganlar, şirketten 5 milyon dolarlık bir fidye talep etti ve şirketin sistemleri birkaç gün boyunca felç oldu.

Saldırganlar yalnızca verileri şifreleyip, bu verilerin şifresini kaldırmak için fidye talep etmekle yetinmiyor, aynı zamanda para sızdırmak amacıyla bilgileri de çalıyorlar. Colonial Pipeline olayında da saldırganlar, kurumsal ağdan yaklaşık 100 GB boyutunda veri çaldılar.

Ransomware.jpg


Ransomware saldırıları genellikle aşağıdaki yöntemlerle gerçekleştirilir:

1) Phishing E-postaları:
Siber suçlular, kurbanları kandırmak için sahte e-postalar gönderir. Bu e-postalar, resmi kuruluşlar veya tanıdık kişiler gibi görünen, ancak aslında kötü amaçlı dosyalar veya bağlantılar içeren mesajlar olabilir.

2) Kötü Amaçlı Yazılım Yüklü Web Siteleri: Kötü niyetli yazılım içeren web siteleri, kullanıcılara indirme yapmaları veya tıklamaları için sahte içerik sunar. Bu indirmeler veya tıklamalar, ransomware'in bilgisayara bulaşmasına neden olabilir.

3) Exploit Kitleri: Exploit kitleri, bilgisayar sistemlerindeki güvenlik açıklarını hedefler. Saldırganlar, bu açıklardan faydalanarak ransomware'i bilgisayara yerleştirirler.

ransomware.jpg


Ransomware'in çeşitli türleri vardır:

1) Encrypting Ransomware:
Bu tür ransomware, dosyaları şifreleyerek kullanıcının erişimini engeller. Şifre çözme anahtarını alabilmek için kullanıcıdan fidye talep eder. Dosyaların şifresini çözmek için fidye ödenmezse, veriler kalıcı olarak kaybolabilir.

blog-a-comprehensive-guide-to-detect-ransomware-1.jpg


2) Screen Lockers: Screen lockers, kullanıcının bilgisayar ekranını kilitler ve erişimi engeller. Kullanıcı, belirli bir fidye ödemesi yapmadan bilgisayara erişim sağlayamaz.

2003_OM_blog_ransomware-1-1024x589.png


3) Leakware veya Doxware: Leakware veya doxware, kullanıcının dosyalarını şifrelemek yerine, fidye taleplerini desteklemek için çalınan verileri sızdırır. Saldırganlar, bu verileri ifşa etmekle tehdit eder ve fidyenin ödenmemesi durumunda bu verileri yayınlar.

how-to-prevent-ransomeware-hero-2.png


Peki Bu Zararlı Yazılımdan Nasıl Korunabiliriz ?

1) Güvenlik yazılımınızı güncel tutun: Herhangi bir kötü amaçlı yazılımın bilgisayarınıza girmesini engellemek için antivirüs programlarınızı düzenli olarak güncelleyin.


2) E-postalara dikkat edin: Bilmediğiniz veya şüpheli e-postalar açmayın, özellikle ek dosyalar içerenleri. Ayrıca tanımadığınız kişilerden gelen mesajları da silmeniz daha iyi olacaktır.

3) Yedekleme yapın: Verilerinizi yedekleyerek fidye saldırısına uğradığınızda verilerinizi kaybetmekten kurtulabilirsiniz. Bu nedenle, düzenli yedeklemeler yapmanız önerilir.

4) Şifrelerinizi güçlendirin: Kullanıcı adları ve şifreleriniz kolay tahmin edilebilir olduğunda hesaplarınıza erişim tehlikeye girer. Güçlü şifreler kullanarak riski azaltabilirsiniz.

5) Yazılımlarınızı ve işletim sistemlerinizi düzenli olarak güncelleyin.

6) Güvenlik duvarı ve diğer koruyucu önlemleri kullanın.

Bu önlemler, ransomware saldırılarının etkilerini en aza indirmenize yardımcı olabilir. Ayrıca, önleyici tedbirlerin yanı sıra, güvenilir bir yedekleme stratejisi oluşturmak ve kriz durumunda verilerinizi geri yüklemek için planlar yapmak da önemlidir.

BKZ.

-
-
eline sağlık
 

DeathWarrior01

Uzman üye
14 Ocak 2021
1,736
4
1,087
Evren
Her ay düzenli olarak açılan "Ransomware nedir" konularından bir tane daha açmışsınız, başarılarınızın devamını dilerim

nedir de nedir, nedir de nedir
 

Noxe

Katılımcı Üye
24 Nis 2023
644
772
(:
Her ay düzenli olarak açılan "Ransomware nedir" konularından bir tane daha açmışsınız, başarılarınızın devamını dilerim

nedir de nedir, nedir de nedir
Teşekkür ederim 🤭😆
Teşekkürler
 
Moderatör tarafında düzenlendi:

Gazeteci Şerif

Katılımcı Üye
9 Eyl 2023
309
569
Trablusgarp Cephesi
#RANSOMWARE#

Ransomware, son yıllarda siber suçlular tarafından en sık kullanılan yöntemlerden biridir.

Peki nedir bu Ransomware ?

Ransomware: kişisel veya kurumsal bilgisayarlara bulaşarak dosyaları şifreleyen ve şifrenin çözülmesi için belirli bir fidye talep eden kötü niyetli yazılımlardır. Ransomware saldırıları sonucu birçok kurum ve kişi önemli verilerini kaybetmiş, aynı zamanda saldırıya uğramış kurumlar büyük maddi kayıplar yaşamıştır.

Ransomware saldırıları, siteleri kolayca hackleyebilen birçok siber suçlu tarafından gerçekleştirilebilir. Asıl amaçları, hedef aldıkları bilgisayarlarda veri hırsızlığı yapmak yerine, kurbanlardan para talep etmek olabilir. Fidye talepleri, genellikle kripto para (örneğin BTC) ile yapılır ve saldırganların izlerini kaybettirerek çok daha zor takip edilir.

Ransomware.png


Şimdi gelelim bu yazılımın dikkat çeken örneklerine

1) Dünya Genelinde REvil Saldırıları


2021 yılında, dünya genelinde birçok kuruluşun hedefi olan "REvil" adlı ransomware ekibi, Kaseya adlı bir yazılım sağlayıcısının güvenlik açıklarını kullanarak 1.000'den fazla kuruluşa saldırdı ve toplamda 70 milyon dolarlık bir fidye talep etti.

Bu saldırı, ransomware saldırılarının seviyesini yükseltti ve kurumlar ve hatta devletler bile geleneksel siber güvenlik çözümlerinin yetersiz olduğunu kabul etmek zorunda kaldı.

Bununla birlikte, REvil ekibi aniden ortadan kaybolması ve fidye ödemelerinin geri alınamaması gibi durumlar, fidye ödeme taleplerinin ne kadar tehlikeli olduğunu vurguladı.

Ek bilgilendirme: REvil ekibi son zamanlarda Anonymous Sudan ve KillNet ile Amerika Birleşik Devletleri ve Avrupa bankacılık sistemlerine dair büyük DDOS saldırıları düzenliyor.


2) Colonial Pipeline

2021 yılında gerçekleşen diğer bir ransomware saldırısı örneği, Colonial Pipeline adlı bir enerji şirketine yönelikti. 7 Mayıs’ta, ABD’nin doğu yakasının en büyük petrol boru hattını işleten Colonial Pipeline’a düzenlenen bu saldırı, ABD'nin doğu kıyısındaki birçok bölgeye benzin ve diğer yakıtların tedarikinde sorunlara neden oldu. Saldırganlar, şirketten 5 milyon dolarlık bir fidye talep etti ve şirketin sistemleri birkaç gün boyunca felç oldu.

Saldırganlar yalnızca verileri şifreleyip, bu verilerin şifresini kaldırmak için fidye talep etmekle yetinmiyor, aynı zamanda para sızdırmak amacıyla bilgileri de çalıyorlar. Colonial Pipeline olayında da saldırganlar, kurumsal ağdan yaklaşık 100 GB boyutunda veri çaldılar.

Ransomware.jpg


Ransomware saldırıları genellikle aşağıdaki yöntemlerle gerçekleştirilir:

1) Phishing E-postaları:
Siber suçlular, kurbanları kandırmak için sahte e-postalar gönderir. Bu e-postalar, resmi kuruluşlar veya tanıdık kişiler gibi görünen, ancak aslında kötü amaçlı dosyalar veya bağlantılar içeren mesajlar olabilir.

2) Kötü Amaçlı Yazılım Yüklü Web Siteleri: Kötü niyetli yazılım içeren web siteleri, kullanıcılara indirme yapmaları veya tıklamaları için sahte içerik sunar. Bu indirmeler veya tıklamalar, ransomware'in bilgisayara bulaşmasına neden olabilir.

3) Exploit Kitleri: Exploit kitleri, bilgisayar sistemlerindeki güvenlik açıklarını hedefler. Saldırganlar, bu açıklardan faydalanarak ransomware'i bilgisayara yerleştirirler.

ransomware.jpg


Ransomware'in çeşitli türleri vardır:

1) Encrypting Ransomware:
Bu tür ransomware, dosyaları şifreleyerek kullanıcının erişimini engeller. Şifre çözme anahtarını alabilmek için kullanıcıdan fidye talep eder. Dosyaların şifresini çözmek için fidye ödenmezse, veriler kalıcı olarak kaybolabilir.

blog-a-comprehensive-guide-to-detect-ransomware-1.jpg


2) Screen Lockers: Screen lockers, kullanıcının bilgisayar ekranını kilitler ve erişimi engeller. Kullanıcı, belirli bir fidye ödemesi yapmadan bilgisayara erişim sağlayamaz.

2003_OM_blog_ransomware-1-1024x589.png


3) Leakware veya Doxware: Leakware veya doxware, kullanıcının dosyalarını şifrelemek yerine, fidye taleplerini desteklemek için çalınan verileri sızdırır. Saldırganlar, bu verileri ifşa etmekle tehdit eder ve fidyenin ödenmemesi durumunda bu verileri yayınlar.

how-to-prevent-ransomeware-hero-2.png


Peki Bu Zararlı Yazılımdan Nasıl Korunabiliriz ?

1) Güvenlik yazılımınızı güncel tutun: Herhangi bir kötü amaçlı yazılımın bilgisayarınıza girmesini engellemek için antivirüs programlarınızı düzenli olarak güncelleyin.


2) E-postalara dikkat edin: Bilmediğiniz veya şüpheli e-postalar açmayın, özellikle ek dosyalar içerenleri. Ayrıca tanımadığınız kişilerden gelen mesajları da silmeniz daha iyi olacaktır.

3) Yedekleme yapın: Verilerinizi yedekleyerek fidye saldırısına uğradığınızda verilerinizi kaybetmekten kurtulabilirsiniz. Bu nedenle, düzenli yedeklemeler yapmanız önerilir.

4) Şifrelerinizi güçlendirin: Kullanıcı adları ve şifreleriniz kolay tahmin edilebilir olduğunda hesaplarınıza erişim tehlikeye girer. Güçlü şifreler kullanarak riski azaltabilirsiniz.

5) Yazılımlarınızı ve işletim sistemlerinizi düzenli olarak güncelleyin.

6) Güvenlik duvarı ve diğer koruyucu önlemleri kullanın.

Bu önlemler, ransomware saldırılarının etkilerini en aza indirmenize yardımcı olabilir. Ayrıca, önleyici tedbirlerin yanı sıra, güvenilir bir yedekleme stratejisi oluşturmak ve kriz durumunda verilerinizi geri yüklemek için planlar yapmak da önemlidir.

BKZ.

-
-
mükemmel konu emeğinize sağlık hocam 👏 ☺️
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.