RAMAZAN

Bu e-postayı görür görmez silin!

|
1824 Görüntüleme
Bu e-postayı görür görmez silin!

Kullanıcıyı kandırarak, bilgisayar sistemlerine şifre-fidye yazılımı bulaştırmak, ardından da bunu düzeltmek için para talep etmek, bir süredir tüm dünyada siber suçluların en çok tercih ettiği suç yöntemi haline dönüştü. Son üç yıldır Cryptolocker, bu konudaki en popüler yazılım olarak öne çıkarken, bu yazılımın pek çok türevi de ortaya çıkmaya başladı. 

Teknik adıyla “JS/TrojanDownloader.Nemucod“ olarak etiketlenen bu zararlı yazılım, Avrupa, Kuzey Amerika, Avustralya ve Japonya’da yüksek oranda görüldü. 

TeslaCrypt de AES şifreleme metodunu insanların fotoğraflar, belgeler ve diğer dosylar gibi kişisel dosyalarını şifrelemek için kullanan bir fidye yazılımdır. Bunun yanında bu virüs MineCraft, World of Warcraft, StarCraft, World of Tanks, Dragon Age, RPG Maker, ve Steam gibi bazı oyunların dosyalarına da ulaşır. Bilgisayırınıza girer girmez daha önceden hedeflenmiş olan dosylara anında saldırmaya başlar. Bu dosyalar arasında şu uzantılar bulunmaktadır: .unity3d, .blob, .wma, .avi, .rar, .DayZProfile, .doc, .odb, .asset, ,forge, .cas, .map, .mcgame, .rgss3a, .big, .wotreplay, .xxx, .m3u, .png, .jpeg, .txt, .crt, .x3f, .ai, .eps, .pdf, .lvl, .sis, .gdb. Bundan sonra TeslaCrypt virüsü ekranı kitler ve sizden üç günde ödemeniz koşulu ile dosyalarınızı tekrar kullanabilmeniz için fidye ister. Masaüstünüze  help_to_decrypt_your_files.txt adında bir dosya bırakır ve bu dosya ile TOR ödeme yöntemi ile ödemenizi yapmanızı ve deşifre kodunuzu almanızı ister. Burada diğer şifreleme metodlarında  (Cryptolocker, Simplelocker, Threat Finder ve diğer bir çok yazılım) olmayan bir özellik sunar ve PayPal My Cash cards and BitCoin ile ödeme kabul eder. Paypal ile ödeme yapmak Bitcoin ile ödeme yapmanın neredeyse iki katına mal olur. Eğer bu şifreleme kötü yazılımı bilgisayarınızdaki dosyaları ele geçirmişse üzülerek söylüyoruz ki deşifre kodunu almaktan başka bir çareniz bulunmamaktadır. Bu yazıyı yazdığımız sırada TeslaCrypt virüsü ile enfekte olmuş dosyaların krtarılması için bir yöntem bulunmamaktadır. Yine de ödeme yapmanızı önermiyoruz çünkü ödeme yapsanız da dosyalarınız için bir deşifre kodu alabilmeniz garanti değildir. En kötü seneryoda bu siber suçlular banka hesaplarınızı ele geçirir ve ileride başka suçlar işleme konusunda cesaretlenirler. Eğer bu yazılım bilgisayarınızı ele geçrimiş ve kişisel belgelerinize ulaşmış ise size SpyHunter or STOPzilla gibi saygın programlar aracılığı ile bu dosyaları silmenizi öneririz.

Yorum Yazın

Yorum yazarak topluluk kurallarımızı kabul etmiş bulunuyor ve tüm sorumluluğu üstleniyorsunuz. Yazılan yorumlardan sitemiz hiçbir şekilde sorumlu tutulamaz.