loader image
WhatsApp Support
Ransomware

Ransomware yani fidye yazılımları, kötü amaçlı yazılımlardır. Fidye yazılımları genellikle bir kurbanın bilgisayarını veya sistemlerini ele geçirir daha sonra bunun için kurbandan belirli bir ücret ödemesini talep eder. Ödemeler genellikle Bitcoin, Monero veya başka kripto para birimleri gibi izlenmesi zor dijital para birimlerinde istenir.
Bir fidye yazılımı saldırısı, yalnızca bireysel sistemleri değil, aynı zamanda işletmelerin, bankaların, hastanelerin, havalimanlarının, devlet kurumlarının ve hemen hemen her şirketin ağlarını etkileyecek ve bozarak çeşitli şekillerde kendini gösterebilir.
Kötü amaçlı yazılımların ilk kayda alınan örneği 1989’da görülmüştür. O zamandan bu yana fidye yazılımları sürekli olarak gelişmekte ve gittikçe daha karmaşık hale gelmektedir.
Ransomware Nasıl Çalışır?
Basit fidye yazılımları, genellikle şifre gerektirmeyen yazılımlar olsa da, modern olanlar, kurbanın dosyalarını şifrelemek için şifreleme tekniklerini kullanır ve bu da onları tamamen erişilemez hale getirir. Bu modern fidye yazılımları, harddisklerde kullanıldığında bir bilgisayar işletim sistemini tamamen kilitleyerek kurbanın sistemine erişmesine engel olabilir.
Kripto fidye yazılımı, para sızdırmak için bir bilgisayarda veya mobil cihazda depolanan dosyaları şifreleyen bir tür zararlı programdır.Şifreleme, bir dosyanın içeriğini 'karıştırır', böylece okunamaz hale gelir. Normal kullanım için geri yüklemek adına dosyayı 'çözmek' için bir şifre çözme anahtarı gerekir. Kripto-fidye yazılımı esasen dosyaları rehin alır ve dosyaları geri yüklemek için gereken şifre çözme anahtarı karşılığında bir fidye talep eder.
Bir bilgisayar sistemine fidye yazılımı bulaşır bulaşmaz, bu durumun arkasındaki fidyeci, kurbandan bilgisayarına tekrardan ulaşabilmesi için belirli bir miktar fidye ödemesini ister. Ancak, fidyecinin parayı aldıktan sonra bilgisayarınızı eski haline döndüreceğinin herhangi bir garantisi yoktur. Yani parayı aldıktan sonra fidyeci bilgisayarınızı düzeltmeden kaçabilir.
Şok ve Korku Taktiklerini Kullanmak
Diğer tehditlerin aksine, kripto fidye yazılımı ne üstü kapalıdır ne de gizlidir. Bunun yerine, dikkati kendine çekmek için çarpıcı mesajlar gösterir ve sizi fidye ödemeye zorlamak adına açıkça şok ve korku kullanır.
Birkaç sözde kripto-fidye yazılımı aslında şifrelemeyi hiç gerçekleştirmez ve sadece bunu yapacağı yönünde tehdit ederek para sızdırmak için kullanır. Ancak çoğu durumda, bu tehdit fiilen gerçekleştirilir.
Dosyaları Şifreleme ve Fidye Talep Etme
Kripto fidye yazılımı bir cihaza indirilip çalıştırıldığında, hedeflenen dosyaları arar ve şifreler.
TeslaCrypt'in eski çeşitleri gibi bazı kripto fidye yazılımları yalnızca belirli dosya türlerini şifrelemektedir. Diğerleri daha az ayrımcıdır ve birçok dosya türünü şifreler (örneğin, Cryptolocker). Bilinen bir aile olan Petya, bir bilgisayarın sabit diskinin en önce çalışan ve işletim sistemini başlatan (ön yükleyici) özel bir bölümü olan Ana Önyükleme Kaydı'nı (MBR) şifreleyerek diğer tüm programların çalışmasına izin verir.
Şifreleme tamamlandıktan sonra, kripto fidye yazılımı fidye talebini içeren bir mesaj görüntüler. Tutar, bahsi geçen fidye yazılımına bağlı olarak değişecektir ve ödeme genellikle yalnızca Bitcoin veya benzer bir dijital kripto para birimi üzerinden yapılır. Bununla birlikte özel talimatlar da sağlanmaktadır.
Bazı durumlarda saldırganlar, talebi karşılamak için yalnızca sınırlı bir süreye izin vererek fidyeyi ödemeleri için kurbanlara ekstra baskı uygular. Öngörülen süreden sonra şifre çözme anahtarı silinebilir veya fidye talebi artırılabilir.
Kripto Fidye Yazılımıyla Karşılaşmak
Kripto fidye yazılımıyla karşılaşmanın iki yaygın yolu vardır:
E-postalar, anlık mesajlar veya diğer ağlar üzerinden iletilen dosyalar veya bağlantılar aracılığıyla
Truva atı indiricileri veya istismar kitleri gibi diğer tehditler tarafından cihazınıza indirilerek
Bağlantıya Tıklama Yöntemi
Kimlik avı e-postaları, siber suçlular tarafından fidye yazılımı yaymak için kullanılan en yaygın yöntemlerden biridir. Kimlik avı dolandırıcılığı, kurbanların gerçekçi görünen e-postalardan sahte bağlantılar veya ekleri açarak bilgisayarlarına virüs bulaştırdıkları bir sosyal mühendislik biçimidir.
Dosya Olarak İndirme Yöntemi
Kullanıcılar, kripto fidye yazılımlarıyla en çok e-posta iletilerinde dağıtılan dosyalar veya bağlantılar aracılığıyla etkileşime girer:
E-posta mesajı, çevrimiçi olarak kaydedilen 'belgeler' bağlantılar içerir. Aslında, belgeler yürütülebilir programlardır (kripto-fidye yazılımının kendisidir).
E-postalarda, cihaza kripto fidye yazılımı indiren dosyalar iliştirilmiştir. Kripto fidye yazılımı sağlamak için kullanılan yaygın dosya biçimleri şunları içerir:
1. Microsoft Word belgesi (dosya adı .doc veya .docx ile biter)
2. Microsoft XSL belgesi (.xsl veya .xslx)
3. XML belgesi (.xml veya .xslx)
4. JavaScript dosyası içeren sıkıştırılmış klasör (.js dosyası içeren .zip dosyası)
5. Birden çok dosya uzantısı (ör. .PDF.js)
Alıcıları Kandırmak
Fidye yazılımı bağlantısı ya da dosyası içeren bir e-postayı almak bir bulaşmayı tetiklemez; saldırının gerçekleşebilmesi için ekli veya bağlantılı dosyanın indirilmesi veya açılması gerekir.
Saldırganlar alıcıları, bağlantıları veya ekli dosyaları açmaya ikna etmek için genellikle sosyal mühendislik hilelerini kullanarak e-posta iletileri oluşturur. Örneğin, meşru şirketlerin adını ve markasını ya da merak uyandıran, veyahut yasal gibi görünen metinleri kullanırlar.
Ekleri açma
Açılan dosya JavaScript ise, kripto fidye yazılımının kendisini uzak bir web sitesinden veya sunucudan indirip yüklemeye çalışacaktır.
Ekli dosya bir Microsoft Word veya Excel belgesi ise, dosyaya makro olarak zararlı kod gömülür. Kullanıcı bu dosyayı açsa bile, makro yalnızca aşağıdaki koşullardan biri mevcutsa çalışabilir:
Makrolar Word veya Excel'de zaten etkindir
Kullanıcı, makroları etkinleştirmesi için kandırılır
Makrolar, Microsoft Office'te varsayılan olarak devre dışıdır. Dosya açıldığında etkinleştirilirlerse, makro kodu hemen çalışır.
Makrolar etkinleştirilmemişse dosya, kullanıcıdan bunları etkinleştirmesini isteyen bir bildirim istemi görüntüler. Kullanıcı “İçeriği Etkinleştir” seçeneğine tıklarsa, makrolar etkinleştirilir ve gömülü kod hemen çalışır.
İstismar Kitleri
Kripto fidye yazılımı, saldırganlar tarafından web sitelerine yerleştirilen araç setleri olan istismar kitleri tarafından da gönderilebilir. Angler, Neutrino ve Nuclear gibi fidye yazılımı sunan çok sayıda istismar kiti bulunmaktadır.
Bu kitler, her web sitesi ziyaretçisinin cihazında yararlanabileceği kusurlar veya güvenlik açıkları olup olmadığını araştırır. Bir güvenlik açığı bulunur ve bu açıktan yararlanılırsa, istismar kiti cihazda hemen kripto-fidye yazılımını indirebilir ve çalıştırabilir.
Fidye Saldırılarının Sonuçları
Etkilenen dosyalar değerli veriler içeriyorsa, bunları şifrelemek, bu bilgilere erişimi kaybetmek anlamına gelir. Veriler bir işletme için kritik öneme sahipse (örneğin, bir hastanedeki hasta verileri veya bir finans firmasındaki maaş bordrosu ayrıntıları) erişim kaybı tüm şirketi etkileyebilir.
Etkilenen dosyalar cihazın işletim sistemi tarafından kullanılıyorsa, bunların şifrelenmesi cihazın düzgün çalışmasını durdurabilir. Cihaz bir şirketin operasyonları için kritik öneme sahipse - örneğin bir sunucu, hastane tıbbi ekipmanı veya endüstriyel kontrol sistemi - iş etkisi önemli derecede olabilir.
Son yıllarda, tüm şirket ağlarına yayılan, virüslü makineler temizlenene ve veriler kurtarılana kadar normal işleri etkili bir şekilde kesintiye uğratan ve hatta durduran çok sayıda fidye yazılımı vakası olmuştur.
NoMoreRansom
NoMoreRansom, yeni bilgisayar kullanıcılarını uyarmak için IT çalışanları ve polis kuvvetleri tarafından oluşturulmuş bir web sitesidir. NoMoreRansom Web sitesi, virüs bulaşmış kullanıcılar için ücretsiz fidye yazılımı kaldırma programlarının yanı sıra bu tür saldırıları nasıl engelleyeceklerine dair tavsiyeler de sunar.
Kullanıcıların finanslarını hedef alan fidye yazılımlarının, popülerliği, son yıllarda önemli derecede artış göstermiştir. Avrupa Birliği Yasa Uygulama İşbirliği Ajansı’na (Europol olarak da bilinir) göre fidye yazılımı saldırıları şu anda dünyadaki en önemli kötü amaçlı yazılım tehditlerinden biridir.
bitcoin
Bitcoin (BTC) $ 91,197.43
ethereum
Ethereum (ETH) $ 3,021.98
tether
Tether (USDT) $ 1.00
xrp
XRP (XRP) $ 2.19
bnb
BNB (BNB) $ 889.27
usd-coin
USDC (USDC) $ 1.00
tron
TRON (TRX) $ 0.282249
staked-ether
Lido Staked Ether (STETH) $ 3,022.31
dogecoin
Dogecoin (DOGE) $ 0.148851
cardano
Cardano (ADA) $ 0.42374
figure-heloc
Figure Heloc (FIGR_HELOC) $ 1.03
whitebit
WhiteBIT Coin (WBT) $ 58.66
wrapped-steth
Wrapped stETH (WSTETH) $ 3,690.47
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 90,984.38
bitcoin-cash
Bitcoin Cash (BCH) $ 550.67
wrapped-beacon-eth
Wrapped Beacon ETH (WBETH) $ 3,274.33
usds
USDS (USDS) $ 0.999816
chainlink
Chainlink (LINK) $ 13.28
leo-token
LEO Token (LEO) $ 9.84
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00
hyperliquid
Hyperliquid (HYPE) $ 33.17
stellar
Stellar (XLM) $ 0.25062
weth
WETH (WETH) $ 3,026.19
wrapped-eeth
Wrapped eETH (WEETH) $ 3,271.76
monero
Monero (XMR) $ 418.50
ethena-usde
Ethena USDe (USDE) $ 0.999463
zcash
Zcash (ZEC) $ 438.97
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 91,190.43
litecoin
Litecoin (LTC) $ 83.86
hedera-hashgraph
Hedera (HBAR) $ 0.143789
avalanche-2
Avalanche (AVAX) $ 13.83
sui
Sui (SUI) $ 1.54
shiba-inu
Shiba Inu (SHIB) $ 0.000008
dai
Dai (DAI) $ 0.99978
world-liberty-financial
World Liberty Financial (WLFI) $ 0.159589
crypto-com-chain
Cronos (CRO) $ 0.108075
susds
sUSDS (SUSDS) $ 1.08
the-open-network
Toncoin (TON) $ 1.61
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.21
paypal-usd
PayPal USD (PYUSD) $ 0.999816
uniswap
Uniswap (UNI) $ 6.14
usdt0
USDT0 (USDT0) $ 1.00
polkadot
Polkadot (DOT) $ 2.26
mantle
Mantle (MNT) $ 1.08
canton-network
Canton (CC) $ 0.086368
bittensor
Bittensor (TAO) $ 297.70
aave
Aave (AAVE) $ 179.65
usd1-wlfi
USD1 (USD1) $ 0.999503
bitget-token
Bitget Token (BGB) $ 3.61
memecore
MemeCore (M) $ 1.41
near
NEAR Protocol (NEAR) $ 1.85
blackrock-usd-institutional-digital-liquidity-fund
BlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
okb
OKB (OKB) $ 106.41
tether-gold
Tether Gold (XAUT) $ 4,224.28
falcon-finance
Falcon USD (USDF) $ 0.998954
aster-2
Aster (ASTER) $ 1.08
internet-computer
Internet Computer (ICP) $ 3.98
ethereum-classic
Ethereum Classic (ETC) $ 13.91
pi-network
Pi Network (PI) $ 0.243133
ethena
Ethena (ENA) $ 0.267263
pepe
Pepe (PEPE) $ 0.000005
jito-staked-sol
Jito Staked SOL (JITOSOL) $ 170.80
binance-peg-weth
Binance-Peg WETH (WETH) $ 3,023.24
pump-fun
Pump.fun (PUMP) $ 0.003058
rain
Rain (RAIN) $ 0.007591
solana
Wrapped SOL (SOL) $ 136.97
jupiter-perpetuals-liquidity-provider-token
Jupiter Perpetuals Liquidity Provider Token (JLP) $ 4.70
htx-dao
HTX DAO (HTX) $ 0.000002
ondo-finance
Ondo (ONDO) $ 0.513048
kaspa
Kaspa (KAS) $ 0.059562
worldcoin-wld
Worldcoin (WLD) $ 0.637387
aptos
Aptos (APT) $ 2.02
polygon-ecosystem-token
POL (ex-MATIC) (POL) $ 0.134564
pax-gold
PAX Gold (PAXG) $ 4,249.98
syrupusdc
syrupUSDC (SYRUPUSDC) $ 1.14
usdtb
USDtb (USDTB) $ 1.00
bfusd
BFUSD (BFUSD) $ 0.99945
kucoin-shares
KuCoin (KCS) $ 10.01
binance-bridged-usdc-bnb-smart-chain
Binance Bridged USDC (BNB Smart Chain) (USDC) $ 0.999986
rocket-pool-eth
Rocket Pool ETH (RETH) $ 3,475.56
sky
Sky (SKY) $ 0.055977
ripple-usd
Ripple USD (RLUSD) $ 0.999992
gatechain-token
Gate (GT) $ 10.53
wbnb
Wrapped BNB (WBNB) $ 888.83
global-dollar
Global Dollar (USDG) $ 0.99997
algorand
Algorand (ALGO) $ 0.139307
hashnote-usyc
Circle USYC (USYC) $ 1.11
official-trump
Official Trump (TRUMP) $ 6.05
hash-2
Provenance Blockchain (HASH) $ 0.023241
arbitrum
Arbitrum (ARB) $ 0.213977
flare-networks
Flare (FLR) $ 0.01504
binance-staked-sol
Binance Staked SOL (BNSOL) $ 148.73
cosmos
Cosmos Hub (ATOM) $ 2.41
filecoin
Filecoin (FIL) $ 1.60
vechain
VeChain (VET) $ 0.01333
kelp-dao-restaked-eth
Kelp DAO Restaked ETH (RSETH) $ 3,203.14
ignition-fbtc
Function FBTC (FBTC) $ 91,286.46
lombard-staked-btc
Lombard Staked BTC (LBTC) $ 91,310.46
liquid-staked-ethereum
Liquid Staked ETH (LSETH) $ 3,236.78
solv-btc
Solv Protocol BTC (SOLVBTC) $ 90,884.35