2
Fidye virüsü nedir?
Fidye virüsü nasıl bulaşır?
Fidye virüslerinin yapanların amacı ne?
Fidye virüslerinin şifrelediği dosyaların şifresi nasıl açılır, açmak mümkün mü?
Fidye virüsünün şifrelediği dosyaların açılması için fidye ödemeli miyim? Fidye ödersem dosyalarımın şifresi açılır mı?
Şifreli dosyaların şifresini kırdığını iddia eden kişiler var. Bunlar gerçek mi?
2
Fidye virüsü nedir?
Fidye virüsü, bulaştığı sistemler üzerindeki dosyaları genellikle şifreleyen, dosyalara erişimi engelleyen, erişimin kaldırılabilmesi, şifrelerin çözülebilmesi için para talep eden yazılımlardır. Fidye virüsleri Windows, Linux, OSX, Android gibi farklı işletim sistemler üzerinde görülebiliyor. Fidye virüsü ingilizce ramsomware (fidye yazılımı) kelimesinden gelmektedir. Ek bilgi: Ransomware nedir? .
Kullanıcılar arasında daha çok fidye virüsü olarak adlandırıldığı için fidye virüsü kullanmayı tercih ediyoruz.
Fidye virüsleri sadece bilgisayarlar için değil aynı zamanda tablet ve telefon, giyilebilir cihazlar, akıllı ev cihazları içinde ciddi bir tehlike oluşturuyor.
Bir fidye virüsü basitçe, sisteme bulaştığında ilk olarak dosyaları şifrelemeye başlıyor. Şifreleme işlemi bittiğinde kullanıcı ekranına şifreleme işlemine ve fidyenin nasıl ödenmesi gerektiğine dair bir mesaj çıkartıyor. Bu mesaj genelde HTML, TXT, JPG uzantılı bir dosya ile görüntüleniyor.
Fidye virüsleri aslında yeni bir virüs türü değildir. Bilinen ilk fidye virüsü 1989 yılında AIDS adına sahip bir fidye virüsü. Fakat günümüzde fidye virüsleri artık yerli ve yabancı organize çeteler tarafından ciddi bir finans kaynağı olarak kullanılıyor.
Fidye virüsü nasıl bulaşır?
Fidye virüsleri yayılmak için genelde e-mailleri kullanırlar. Fidye virüsleri yayılmak için en çok şu yöntemleri kullanıyorlar:
Fidye virüslerinin yapanların amacı ne?
Para kazanmak. Fidye virüsleri gerçek anlamda milyonlarca doların döndüğü bir kirli pazar oldu. Bu pazar özellikle Rus, Çin kökenli saldırganlar ve yerli iş birlikçilerinden oluşuyor. Aslında ortada ciddi bir çete yapısı var. Saldırılar güncen güne daha sofistike ve yerelleştirilmiş bir şekilde gerçekleşiyor. Daha önceden İngilizce olarak gelen sahte maillet artık Türkçe ve küçük firmaların adlarını kullanarak geliyor “Örneğin XXX İnşaat satış - Ali Veli – Siparişimiz gibi başlıklar ile ve mailin içinde adres telefon gibi bilgiler yazılarak bu saldırılar geliyor.
Fidye virüsü bulaştı ne yapmalıyım?
Panik yapmayın. İlk başta olanları kabul etmesi gerçekten zor olacaktır. Çözüm arayacaksınız. Aldığınız cevaplar kafanızı karıştıracak. Fakat maalesef fidye virüsü diye bir gerçek var ve bu tür virüslerin milyonlarca kurbanından biri de siz oldunuz.
Öncelikle kesinlikle antivirüs programı kullanıyorsanız devreden çıkartın. Fidye virüsü bulaştı ve antivirüs çalışıyorsa o antivirüsü bir daha kullanmayın. Hiçbir dosyayı silmeyin, taşımayın, internet bağlantısını kesmeyin. Şifreleme devam ediyor ve önemli dosyalarınız şifrelenmiş olabilir, eğer böyle bir işlem yaparsanız şifrelerin çözülmesi için gerekli anahtarın tamamen yok olmasına sebep olabilirsiniz. Mutlaka uzman birinden destek alın. Şifrelenen dosyalar sizin için önemli değilse bilgisayarınıza format atarak temiz kurulum gerçekleştirin.
Fidye virüsünü temizlemek kolay fakat şifrelediği dosyaları açmak zordur bazı durumlarda imkansızdır. Dediğim gibi mutlaka uzman bir kişinin bilgisayarınızı analiz etmesini sağlayın.
Fidye virüslerinin şifrelediği dosyaların şifresi nasıl açılır, açmak mümkün mü?
Tek bir fidye virüsü türünden söz etmek mümkün değil. Yüzlerce farklı tür fidye virüsü var. Bu sebepten bazı şifreli dosyaları açmak mümkünken bazılarının şifrelerinin çözülmesi gerekli anahtar olmadan mümkün olmuyor.
Özellikle AES-256 ile şifreleme yapan fidye virüslerinin şifrelediği dosyaları çözmek şife çözmek için gerekli anahtar olmadan mümkün değil.
Pek çok senaryoda kullanılan şifreleme yöntemi dünya genelinde kabul gören ve kırılması imkansız yöntemlerdir.
Fakat bazı fidye virüsleri kendi şifreleme yöntemlerini kullanıyorlar. Bu durumda bunların şifreleme algoritmalarının kırılması daha kolay oluyor. Bu sebepten size bulaşan fidye virüsünün analiz etmeden net bir şey söylemek mümkün değil.
Daha önce pek çok fidye virüsünde uzmanim.net olarak çözüm yayınladık ve binlerce kişinin tekrar dosyalarına kavuşmasını sağladık
Fidye virüsünün şifrelediği dosyaların açılması için fidye ödemeli miyim? Fidye ödersem dosyalarımın şifresi açılır mı?
Fidye ödemek en son düşünülmesi gereken bir konu. Öncelikle gerçekten çözüm yok mu bunu araştırmak gerekiyor. Fidye ödendikçe bu kirli Pazar daha da büyüyecektir. Fidye ödediğinizde dosyaları geri alabilirsiniz de alamayabilirsiniz de. Kişisel tecrübem genelde dosyaları geri alabiliyorsunuz. Ama parasını ödediğimiz halde gerekli anahtarı alamadığımız pek çok durum da söz konusu. Fakat şifreleme sırasında oluşan bir hatadan dolayı şifreyi çözmek için gerekli anahtar saldırganlarda dahi olmayabilir. Eğer böyle bir yola başvurursanız bunu da unutmayın. Çeşitli kullanıcılarım için yaptığım pazarlıklarda 5 durumdan 1’inde başarısız olduk. Karşınızdakilerin siber suçlular olduğunu unutmayın. Bu sebepten paranız boşa da gidebilir.
Fidye virüslerinden nasıl korunurum?
Fidye virüslerinden korumak için aşağıdakilere mutlaka dikkat edin.
Dolandırıcılara dikkat edin
Son olarak internet ortamındaki “Bana şu kadar öderseniz ben sizin dosyalarınızın şifresini açarım” diyen kişi ve firmalara dikkat etin. Sizin zor durumunuzdan faydalanmak isteyen pek çok kişi söz konusu. Kırılamaz algoritmalar dünya genelinde kırılamazdır. Eğer bir kişi bunu kırdığını iddia ediyorsa sizin üç beş kuruşunuz yerine milyonlarca dolara bu yeteneğini pazarlayabilir bunu unutmayın.
0
merhaba fidye virüsü bulaşmış bir makinadan bir dosyayı flash belleğe atmak virüsün yayılmasını sağlar mı? dosyayı size yollamak ve bir çözüm bulmanızı ücretli yada ücretsiz isteyebilir miyim.
0
Merhabalar, Laptobuma 2 gün önce maalesef ki fidye virüsü bulaştı. Tüm dosyalarımın uzantısı ".booa" oldu. Malwarebytes ile virüsleri temizledim. Emısoft ile dosyalarımın şifrelerini çözmeye çalıştım ancak sanırım ".booa" uzantısı yeni bir tür olduğu için çözemedi. Sistem geri yüklmeye yapmaya çalıştım. Birkaç tane geri yükleme noktası var ancak işlem sonunda başarıyla sonuçlanmıyor. Sistem geri yükleme başarılı olursa şifrelenmiş dosyalarım eski hali ile geri gelir mi? Virüsü temizledikten sonra şifreli dosyalarımı harici disk e atsam, harici diskteki dosyalarım da şifrelenir mi? Yüksek lisans tezim ile ilgili ve daha bir çok önemli dosyam şifrelendi. Yardımcı olabilir misiniz?
0
iyi günler lqqw uzantılı bir fidye virüsü ile karşılaştım emsisoft da suan için key yok diyor bu şifrelerin kırılması ne kadar zaman alıyor tahmini
Cevap yazabilmek için üye girişi yapmalısınız.
Eğer uzmanim.net üyesiyseniz giriş yapabilirsiniz: üye girişi yap
uzmanim.net'e üye olmak çok kolaydır: hemen kayıt ol