Ofis

Dikkat edilmesi gereken fidye yazılımı türleri

İçindekiler:

Anonim

Fidye yazılımı geçtiğimiz yılın sözlerinden biri oldu. Saldırı ve çeşitlerin sayısının nasıl önemli ölçüde arttığını gördük. Bu nedenle, kullanıcılar kadar her zamankinden daha uyanık olmalıyız. En beklenmedik ve şaşırtıcı olabilecek birçok tür olduğundan. Sürprizleri önlemek için, onlar hakkında biraz daha fazla bilgi edinmek uygundur.

İçindekiler dizini

Dikkat etmeniz gereken 7 çeşit fidye yazılımı

Bugün ne tür fidye yazılımları bulduğumuzu biliyorsunuz. Onları tanımak çok büyük bir yardım, çünkü onlara düşmekten kaçınmamıza yardımcı olabilir. Ya da en azından son zamanların en yaygın tehlikelerinden biri hakkında biraz daha fazla bilgi edinin.

Fidye yazılımı "Cerber" konuşuyor

Buna Cerber denir. Genellikle bilgisayarlara e-posta ekleri yoluyla bulaşır, çoğunlukla bir Microsoft Office belgesi olarak pozlanır. Açarsak, bilgisayarımıza virüs bulaşır ve tüm dosyalar şifrelenir. Ayrıca,.cerber adlı yeni bir uzantı alacaklar. Dolayısıyla adı.

Bu fidye yazılımı hakkında merak edilen şey, eski Sovyetler Birliği'nin doğu ülkelerinde devre dışı bırakılmış olmasıdır. Bu nedenle, Rusya, Ukrayna, Ermenistan, Azerbaycan, Gürcistan, Moldova, Özbekistan, Tacikistan veya Kazakistan gibi ülkelerdeki kullanıcılar bu tehlikeye sahip olmayacaktır. Ancak dünyanın geri kalanında bu bir tehlikedir.

Cerber ransomware tarafından enfekte olup olmadığını bilmek için yolu basit. Masaüstünde size virüs bulaştığını bildiren bir uyarı gönderilir. Buna ek olarak, klasörleri açtığınızda, çeşitli biçimlerde olan tüm yönergeler, bunları açtığınızda dikte edilecektir. Böylece bu talimatları okuyan bir ses duyacaksınız.

Bir oyunda gizli fidye yazılımı

Muhtemelen bazılarınız bunu duymuş veya deneyimlemiştir. Bu Nisan'dan beri. Buna PUBG Ransomware denir. Bu durumda, bloke ettikleri dosyalar için para istemek yerine size iki seçenek sundular:

  • Steam'de 29, 99 $ fiyatla PUBG oynayın Size sundukları bu kodu ekranda yapıştırın ve sorun değil

Gerçek şu ki, biriyle aynı görünüme sahip olmasına rağmen gerçek bir fidye yazılımı değil. Ancak popüler oyunu tanıtmak için bir araçtır. Her ne kadar oldukça riskli olsa da, bu kesinlikle kullanıcılar arasında bir korku ve öfkeden daha fazlasına neden oldu.

Kısmen bu tür bir saldırı sürecine uyduğundan. Bilgisayarınızdaki dosyalar şifrelenir ve.pugb uzantılı dosyalara dönüştürülür. Yani kullanıcı gerçekten bilgisayarını etkileyen bir fidye yazılımı olduğunu hissi var. Neyse ki, değil ve endişelenecek bir şey yok. Şüpheli bir tanıtım aracı olmasına rağmen.

Fidye yazılımı dosyalarınızı tek tek siler

Başlangıçta adı BitcoinBlackmailer olmasına rağmen, bugün ünlü film destanından esinlenerek Jigsaw Ransomware olarak daha iyi biliniyor. Bu durumda, bilgisayarınızdaki tüm dosyaları şifrelemeye ek olarak, yapacağınız şey her birini tek tek silmektir. Kullanıcıya karşı bir tür işkence.

İlk olarak Nisan 2016'da keşfedildi. Spam e-postalarına yayılma eğilimindedir ve kötü amaçlı eklere girme eğilimindedir. Yaptığı şey, bilgisayardaki her şeyi şifrelemeye ek olarak, ekrandaki resimde gördüklerinizi göstermektir.

Tehdit genellikle aynıdır, ancak bir saat içinde bir ödül (genellikle Bitcoin'de) ödenirse, dosyalar bilgisayarınızdan tek tek silinecektir. Her bir saatlik ödeme gecikmesi için, silinen dosya sayısı artacağından, bunları kurtarma şansınız azalır. Bilgisayarınızı yeniden başlatmaya veya işlemi sonlandırmaya çalışırsanız, bir kerede 1.000 dosya silinir.

Ödeme yaparken dosyalarınızı geri döndürmeyen fidye yazılımı

Bu tür saldırıların mekaniği şimdiye kadar açık. Bilgisayara bulaşıyorlar, dosyalarımızı şifreliyorlar, ödül veriyoruz ve sonra her şey normale dönüyor. Ancak, Ranscam olarak adlandırılan aşağıdaki fidye yazılımlarında durum böyle değildir.

Bu durumda, kullanıcı öderse bile dosyalarınızı kurtarmazsınız. Ayrıca, daha da kötüsü, dosyaları şifrelemeyi bile rahatsız etmiyorlar. Onları doğrudan bilgisayardan tamamen kaldırarak hiçbir iz bırakmazlar. Böylece hepsini kaybedersiniz.

Geçmişte size bahsettiğimiz Petya ilham alıyor ve bu türün bir varyantı. Listede gördüğümüz diğerlerinden daha az karmaşık. Çalışıyor gibi görünse de, hala kullanıyorlar.

TV'nizde fidye yazılımı

Haziran 2016'da, daha önce Android telefonlara ve tabletlere saldıran FLocker fidye yazılımının da bazı Android Smart TV'ye saldırmayı başardığı keşfedildi. Şimdiye kadar bilgisayarlara veya cep telefonlarına odaklanan fidye yazılımı tarihinde önemli bir adım.

Özellikle Avrupa ve Kuzey Amerika'daki kullanıcıları etkileyen oldukça iyi bilinen bir varyanttır. Diğer durumlarda olduğu gibi, Rusya ve Sovyetler Birliği'ne ait diğer ülkelerdekiler bu saldırıdan etkilenmez. Ekranda genellikle televizyonunuzda yasa dışı materyal tespit edildiğini bildiren bir mesaj alırsınız.

Ardından bir ödeme talep edilir. Çoğu durumda, söz konusu ödeme iTunes kuponlarında yapılmalıdır. Alındıktan sonra televizyonunuzun kontrolünü tekrar kazanabilirsiniz. Olgular olmasına rağmen, olağandışı bir saldırı türüdür.

Hiçbir şey yapmayan fidye yazılımı

İşin garibi, gerçekten hiçbir şey yapmayan fidye yazılım türleri vardır. Bunlar, bilgisayarınızın kontrolünde olduğunu iddia eden tamamen sahte açılır pencerelerdir. Ama gerçek çok farklı, çünkü kesinlikle hiçbir şey olmadı.

Kullanıcının bu tür fidye yazılımlarına karşı savaşması ve harekete geçmesi kolaydır, çünkü gerçekten hiçbir şey yapmamız gerekmez. Olan şu ki, biraz uyanık olmalısınız. Bu nedenle, bu mesaj görünürse, dosyalarımıza gerçekten erişip erişemeyeceğimizi kontrol etmeliyiz. Ödül ödeyen kullanıcılar olduğu için dosyaları hiçbir zaman şifrelenmemiştir.

Bu tür saldırılar genellikle tarayıcınızda bir açılır pencere açıldığında ortaya çıkar. Böylece, bu pencereyi kapatamayacağınız hissini verir. Ayrıca, dosyalarınızın şifrelenmiş olduğunu ve Bitcoin'de 300 $ ödemeniz gerektiğini bildiren bir mesaj alırsınız.

Bir saldırının kurbanı olup olmadığınızı kontrol etmenin en iyi yolu bu pencereyi kapatmaya çalışmaktır. Windows'da Alt + F4 tuş bileşimini kullanabilirsiniz. Büyük olasılıkla, pencere kapanacaktır. Bu durumda antivirüs yazılımını güncellemeniz ve bilgisayarda bir tarama yapmanız önerilir. Bilgisayarda tehdit olmadığından emin olmak için.

Kamufle fidye yazılımı

Son olarak, genellikle görünümlerini gizleyen ve başka bir şey olarak poz veren fidye yazılım türleri olduğunu da belirtmeliyiz. Bu şekilde kullanıcıların bilgisayarına girmeyi başarırlar. En yaygın olarak, e-postalardaki eklere eklenirler. Ofis belgesi olarak poz veriyorlar. Çoğu durumda, size borçlu olduğunuzu veya bekleyen bir ödemeniz olduğunu belirten iletilerdedir. Ek, indirirken ekipmanı tehlikeye sokan bir faturadır.

Gizli daha fazla saldırı türü olmasına rağmen. Örneğin, bazı web sitelerinde popüler Malware Zararlı Yazılım Önleme olarak maskelenen DetoxCrypto ransomware (Ransom.DetoxCrypto) var. Tanınması kolay olsa da, adı genellikle Malwerbyte'dir. Ayrıca Windows güncellemesi gibi görünen CTB-Locker örneğimiz de var.

Gördüğünüz gibi, fidye yazılımı dünyası çok geniş. Kullanıcıların büyük bir kısmı tarafından az bilinen bazı türler olduğundan. Bu nedenle, bu tür saldırıların nelerden oluştuğunu bilmeleri uygundur.

Yazı Tipi Kullanın

Ofis

Editörün Seçimi

Back to top button