Maalesef bu hafta sonu çoğumuz için iyi hisler getirmedi! Dünya, binlerce sistemi rehin alan ve dünyanın büyük bir bölümünü kapsayan en büyük siber suç saldırılarından birine tanık oldu.
Bankalar, telefon şirketleri ve hastanelerin tümü, 'WannaCry' olarak adlandırılan bu dünya çapındaki Fidye Yazılımı saldırısının tuzağına düştü. ', özgürlük için yüklü miktarda para talep ederken bilgisayarları kilitleyen bir kötü amaçlı yazılım. Cuma gününün sonunda, WannaCry'nin ilk türleri tespit edildiğinde, yüz binlerce bilgisayar zaten etkilenmiş ve milyonlarca değerinde veri ele geçirilmişti.
WannaCry Fidye Yazılımını Anlamak
WannaCry veya WanaCrypt0r 2.0, Microsoft Windows'u hedef alan bir Fidye Yazılımı programıdır. Cuma günü, bu büyük siber saldırı 150 ülkede 230.000'den fazla bilgisayara bulaştı ve 28 dilde kripto para birimi bitcoin ile fidye ödemesi talep edildi. Saldırı, kimlik avı e-postaları ve bilgisayar solucanı olarak yama uygulanmamış sistemler de dahil olmak üzere birçok yöntemle yayılır.
Bu virüs size bulaşırsa, sisteminizi açtığınızda tüm belgeleriniz kaybolmuş olabilir. şifrelenmiş. Fidyeyi birkaç gün içinde ödemediğiniz takdirde verileriniz silinecektir. Bitcoin para birimi biçiminde fidye talep ediyor ve bununla birlikte, nasıl satın alınacağı ve tutarı göndermeniz gereken Bitcoin adresi de dahil olmak üzere tam bir yönerge veriyor.
Siber kötü adamların neden bunu tercih ettiğine şaşmamalı. ödeme yöntemi olarak bitcoin para birimi, merkezi olmayan, düzensiz ve takip edilmesi neredeyse imkansız!
Siber Saldırıların İkinci Dalgası Başladı
WannaCry Enfeksiyon haritasına kısa bir bakış. Ve sayılar artıyor!
Bu Fidye yazılımı saldırısı Çin, Rusya, İspanya, İtalya ve Vietnam'da çok sayıda bilgisayarı etkiledi, ancak sistemler binlerce kişinin yaşamının risk altında kalması nedeniyle İngiltere'deki bazı hastaneler birincil ilgiyi çekti. kilitlendi.
Saldırının Arkasında Kim Vardı ve Motivasyonları Neydi?
Saldırı henüz bilinmiyor, ancak saldırının gerçekleştiği yaygın olarak kabul ediliyor. Bilgisayar korsanları, terörist örgütler ve düşman devletler tarafından kullanılan Microsoft Windows bilgisayarlara erişim sağlamak için Amerika Ulusal Güvenlik Ajansı (NSA) tarafından oluşturulan 'Ebedi Mavi Hacking Silahı'nı kullandı.
Microsoft, yazılım için bir yama sunmuş olmasına rağmen birkaç aylar önce herkes sistemlerini güncellememişti, bu da hala güvenlik açıklarının ortaya çıkmasına neden oluyordu. anonim bilgisayar korsanları istismar etti.
Daha da Kötüleşiyor!
Güvenlik araştırmacılarına göre, Fidye Yazılımı veri dosyalarını şifreliyor ve kullanıcılardan 300 ABD doları tutarında bitcoin fidyesini ödemelerini istiyor. Üç gün sonra ödeme yapılmazsa bu iki katına çıkar. Bir hafta sonra şifrelenmiş dosyalar silinecektir.
Kendinizi WannaCry Fidye Yazılımından Nasıl Korursunuz?
Fidye yazılımı kazançlı bir iş olduğundan, bu tür saldırıların sıklığı her geçen gün artacaktır.
“Fidye yazılımı, Microsoft'un (MSFT, Tech30) açıkladığı bir Windows güvenlik açığından yararlanılarak yayılmaktadır. Mart ayı için bir güvenlik yaması yayınladı. Ancak sistemlerini güncellememiş bilgisayarlar ve ağlar hâlâ risk altındaydı." CNN Tech'in haberine göre.
Öncelikle, sisteminizde antivirüsün en son sürümünün yüklü olduğundan emin olun. Ayrıca Microsoft'un Windows SMB sunucusuna yönelik en son güvenlik güncellemelerine göz atın. Sunucu İleti Bloğunu (SMB) etkinleştirme ve devre dışı bırakma hakkında daha fazla bilgiyi buradan edinebilirsiniz.
Ayrıca, halihazırda virüs bulaşmamış olduğunuzu umarak kendinizi WannaCry Fidye Yazılımından nasıl koruyabileceğinize ilişkin Microsoft'un resmi yönergelerine bakın.
Alternatif olarak, aşağıdaki 'geçici çözümler' de bunlardan bazıları olabilir. size de yardımcı olacaktır.
SMBv1'i devre dışı bırakın
Windows Vista ve sonraki sürümlerini çalıştıran müşteriler için
Bkz. Microsoft Bilgi Bankası Makalesi 2696547.
Windows 8.1 veya Windows Server 2012 R2 ve sonraki sürümlerini çalıştıran müşteriler için alternatif yöntem
İstemci işletim sistemleri için:
Sunucu işletim sistemleri için:
SMBv1 protokolü hedef sistemde devre dışı bırakılacak.
Geçici çözüm nasıl geri alınır.
Geçici çözüm adımlarını tekrar izleyin ve SMB1.0/CIFS Dosya Paylaşımı Desteğini seçin SMB1.0/CIFS Dosya Paylaşımı Desteği özelliğini etkin duruma geri yüklemek için onay kutusunu işaretleyin.
Fakat Fidye Yazılımından Etkilenmekten Nasıl Kaçınırım?
Fidye yazılımı gelişmeye ve sistemlere bulaşmanın yeni yollarını bulmaya devam ettiği için saldırıları tek başına 'kaçınamazsınız'. Ancak yapabileceğiniz şey, verilerinizin yedeğini tutmaktır; bu, virüs bulaşmış olsa bile hiçbir şeyi kaybetmeyeceğiniz anlamına gelir. Ayrıca, bir yedeğiniz varsa, kendi verilerinizi geri almak için 'fidye' ödemenize gerek yoktur.
Ayrıca, her türlü kötü amaçlı yazılım/fidye yazılımı saldırısına karşı genel korumayı, şu adımları izleyin:
Okunma: 0