Windows bilgisayara bulaşmak üzere tasarlanan Diavol virüsünün ortalığı kasıp kavurduğu görüldü. Burada virüsün nasıl bulaştığını ve bu tür tehditlerden nasıl korunabileceğinizi açıklıyoruz.
Cihazlara, bulut depolama alanına ve diğer araçlara bağımlılığımız arttıkça siber suç ve karmaşık saldırı tehdidi de katlanarak artıyor. Dikkatli olmazsanız bir sonraki hedef siz olabilirsiniz ve kişisel bilgileriniz ve mali bilgileriniz Diavol fidye yazılımını dağıtan kötü adamların eline geçebilir. Bu tür kötü niyetli saldırılardan ve virüs tehditlerinden korunmak için güncellenmiş bir virüsten koruma aracı çalıştırmanız önerilir. Şu ana kadar kurulu ve çalışan bir antivirüs programınız yoksa bir tane edinmelisiniz; Systweak Antivirus'ü denemenizi öneririz. Windows için bu mükemmel güvenlik aracı, gerçek zamanlı koruma, web koruması, kötü amaçlı yazılımlara karşı koruma, istismar koruması, yerleşik bir güvenlik duvarı ve çok daha fazlasıyla birlikte gelir. Ayrıca başlangıç öğelerini enfeksiyonlara karşı tarar ve bunların kaldırılmasına yardımcı olur. Güçlü antivirüs programını kullanarak taramaları zamanlayabilir ve farklı taramalar gerçekleştirebilirsiniz (Hızlı Tarama, Derin Tarama veya Özel Tarama).
Systweak Antivirus'ü edinmek için aşağıdaki düğmeyi tıklayın:
Systweak Antivirus İncelemesi
Diavol Fidye Yazılımı Nedir?
Hindistan Hükümeti tarafından yayınlanan bir uyarıda Diavol, OneDrive'a URL bağlantıları içeren e-posta ekleri aracılığıyla Windows PC'ye iletilen yeni bir fidye yazılımı türüdür.
Fidye yazılımı yüklendikten sonra cihazı kapatır ve kontrolü geri vermek için fidye talep eder. Dosyaları şifreler ve onları .lock64 uzantısı olarak yeniden adlandırır. Ayrıca masaüstü duvar kağıdını değiştirir ve veri kurtarma bilgilerini içeren bir README_FOR_DECRYPT.txt dosyası oluşturur.
Bununla birlikte hackerlar, .txt dosyasındaki kullanıcıları korkutmak için herhangi bir ödeme yapılmaması durumunda indirdikleri verilerin hackerların kontrolündeki web sitesinde yayınlanacağını belirtmişlerdir.
Fidye yazılımı neden tehlikelidir?
Kötü amaçlı yazılım, virüs, reklam yazılımı ve diğer kötü amaçlı tehditlerden farklı olarak fidye yazılımı, verilerinizi çalmanın yanı sıra şifresini de çözer ve kurbanı sistemden dışarı atar. Bu, verilere tekrar erişim sağlamak için kurbanın yalnızca fidye ödendikten sonra saklanabilecek bir şifre çözme anahtarına ihtiyacı olduğu anlamına gelir. Ancak fidyeyi ödemek istemiyorsanız verilere erişmenin tek yolu yedeği geri yüklemektir.
Not: Ödeme yapsanız bile fidye, garantisi yok anahtarı alacaksın. Bu nedenle siber suçlulara ödeme yapılması asla tavsiye edilmez.
Fidye yazılımı sistemi nasıl etkiler?
Fidye yazılımı, e-postayla gönderilen kötü amaçlı ekler, güvenilmez kaynaklardan ürün indirme, yazılım kırma araçları, sahte güncelleyiciler ve kötü amaçlı dosyaların açılması yoluyla dağıtılır. Siber suçlular, kullanıcıları bu tür e-postaları açmaları için kandırmak amacıyla genellikle bunları meşru bir programmış gibi gizler veya hackledikleri çalışanları veya CEO kimliklerini kullanarak gönderir.
Diavol'ü Riskli Yapan Nedir?
Diğer fidye yazılımlarının aksine Diavol, kullanıcı modu Eşzamansız Prosedür Çağrılarını (APC) kullanır. asimetrik şifreleme algoritması.
Gizlemeler yok
Ana yönlendirmeyi bitmap görüntüleri içinde kaydeder, bu da analizi zorlaştırır.
Kurbanın makinesinde çalıştırıldığında Diavol fidye yazılımı, kodu görüntülerden çıkarır. “PE kaynak bölümü ve bunu yürütme iznine sahip bir arabellek içerisine yüklüyor.
Diavol'un yürütüldüğü 14 Farklı RutinVerileri şifrelemeden önce Diavol fidye yazılımı, şifrelenmiş her Windows arka planını “Tüm dosyalarınız şifrelendi! Daha fazla bilgi için README-F'ye bakın. OR-DECRYPT.txt mesajı.
Fidye yazılımı enfeksiyonlarından nasıl korunursunuz?
Yardımıyla Bu adımları izleyerek ve uyarı işaretlerini aklınızda tutarak Diavol ve benzeri kötü amaçlı yazılım saldırılarına karşı güvende kalabilirsiniz.
Umarız amacımıza ulaşmış ve fidye yazılımının ne olduğunu, ne kadar tehlikeli olabileceğini ve nasıl olabileceğini anlamamıza yardımcı olmuşuzdur. korunmak için. Daha fazla bilgiye sahipseniz veya bu tür kötü tehditlere karşı güvende kalmak için başka ipuçları paylaşmak isterseniz, lütfen bunları yorum bölümlerinde paylaşın. Ayrıca kötü amaçlı yazılım, virüs ve benzeri tehditlerden korunmak için Systweak Antivirus gibi güncel bir antivirüs çalıştırmanızı öneririz. Bu, bilgisayarlarımızın ve verilerimizin kötü tehditlere karşı korunmasına yardımcı olacaktır.
Okunma: 0