Reklam

CTB-Locker Virüsü Hızla Yayılıyor!

16
Reklam

Geçtiğimiz bir kaç yıl içerisinde çok fazla şifreleme virüsü gördük. Bu tarz virüsler kullanıcıların bilgisayarına bulaştıklarına verileri şifreliyorlar ve çözmek için ücret talep ediyorlardı.

TheHackerNews‘in haberine göre, güvenlik araştırmacıları, CTB-Locker isimli virüsün yeni bir türünü keşfettiklerini açıkladı. Ancak bu virüs, önceki nesil olan şifreleme virüslerinden çok daha tehlikeli.

Aslında aynı mantık ile çalışan yeni CTB-Locker‘ın tek ama en büyük farkı, web sitelerine otomatik bir şekilde kendini yerleştirerek, web sitesine giren kullanıcıların haberi bile olmadan bilgisayarlarına bulaşması.

Reklam

Bilgisayarınıza bulaştığında dosyalarınızı 256 Bit AES şifreleme algoritması ile şifreleyen bu virüs, şifreyi çözmek karşılığında 0.4 BitCoin talep ediyor. 

Yaklaşık 510 TL’ye denk gelen bu ücreti hackera verdiğiniz takdirde size şifrelemeyi çözen kodu ve bu işi yapmanız için gereken programı e-postalıyor.

16-02/27/ctb-locker-ransomware.png

Web Sitelerine Nasıl Bulaşıyor?

Web sitelerine doğrudan erişmek yerine daha akıllıca bir yöntem kullanan virüs, hosting firmasına sızarak, servis sağlayıcısı çatısı altındaki bütün web sitelerine kendini kopyalayabiliyor.

Ayrıca, eğer ödeme işleminde oluşan herhangi bir terslik veya iptal durumunda vermeniz gereken ücret iki katına çıkıyor.

Maalesef bu virüs için herhangi bir çözüm yolu yok. Yapabileceğiniz şeyler, girdiğiniz web sitelerine dikkat etmekten, güncel bir tarayıcı ve antivirüs kullanmaktan ibaret.

:: Şifreleme yapan virüslerle daha önce karşılaştınız mı?

16 Yorum

  1. Aynı virüs mail yoluyla da bulabilir. Kimden geldiği belli olmayan mailleri açıp herhangi bir şeye tıklamayın.

  2. Kurumsal firmalar için çok büyük bir tehlike. Office belgeleri, resimler, pdf dosyaları vs her şeyi şifreliyor. Kurtarma şansınız da maalesef sıfır. Hackerlara parayı gönderseniz dahi dosyaları açmadan kaçıp gidiyorlar. Mail filtreleme sistemleri, antivirüsler bunu engelleyemiyor. Bunun önüne geçmenin yolu dikkatli ve bilinçli kullanıcılar olmak. Çevremde bir çok firma bu olaydan dertli. Daha çok gündeme gelmeli, çözüm yolları üretilmeli…

  3. artık winzort devri bitti mac dönemi başladı(!)… virüs geçirmez(!)… kullanın… 5000~10000TL çok ucuz… alın alın…

  4. Bu şifreleme virüsleri maalesef çok büyük bir artış göstermekte.SDN olarak bununla ilgili bir yazı yazın.Mutlaka benim kullandığım bir program var belki burada bir çok arkadaş da bilir.Sandboxie diye bir program çok işe yarar bir programdır.Örneğin Chrome açarken sağ tıklayıp Sandboxie çalıştır diyorsun.Sanal bir alan yapıyor.Webden bulaşabilecek çoğu program bilgisayara bulaşıyor ama programı kapatınca hepsi siliniyor hatta web gezinme kayıtları da siliniyor;)Yada bir program kuracaksınız ama işinize yarayıp yaramadığını bilmiyorsunuz yada çok sık program kurup kaldıran bir kullanıcısınız yine sandboxie üzerinde oluşturulmuş alana programı kurarsınız baktınız program işe yaramaz yada sizin işinizi görmeyen bir program sandboxie ile oluşturulan alanı silmeniz yeterli olacaktır.Böylelikle gereksiz kayıtlar program artığı dosyalar bilgisayarınızda kalmıyor.Hatta webden güvenirliğini bilmediğiniz dosyalarıda indirip sandboxie alanında açarsanız bilgisayarınız güvende olur.Tabi deneyimli bir internet kullanıcısı olarak önlemler bile bir yere kadar olduğunu aklınızdan çıkarmayın.Bilmediğiniz mailleri açmayın.Abonesi olmadığınız kurumlardan gelen mailleri kesinlikle itibar etmeyin.Kampanya mesajlarında gelen mailleri bile maildeki linkler yerine markanın web sitesine gidip kampanyayı oradan bulup araştırın.

  5. Artık sitelerede girilemeyecek.. Android,ios sistemde güvenli uygulamalara sıkışıp kalıcaz.. Nedir pc kullanımını dibe vurmak istiyorlar heralde..

  6. Virüs yazılımı ve kullandığı parametreleri ve anahtar kelimelerini araştırın onların tarayıcınızdan engelleyin olay bitsin…

  7. Antivirüs firmalarıda birşey yapamyorlar. Ksperskyı aradım yapacak birseymiz yok dediler. Yav parayı onlara verecegıme size verım de kurtarın datalarımı dedım.. No NONONONNNONNO

Yorum yap

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

Exit mobile version