LJAZ FİDYE YAZILIMI VİRÜSÜ BULAŞTI NE YAPTIK.(LJAZ)

Опубликовано: 05 Август 2026
на канале: Bilgisayar Acil Servis
765
7

Malesef günümüzde internet kötülüklerle ve yalanlarla dolu. Eminim siz de, mirasını size burakmak isteyen, maddi yardım isteyen yahut olmayan elementten bahseden birçok yazı görmüşsünüzdür. Kendini başkası olarak gösterme, ahlaksız içerik, şiddet görüntüleri veya illegal ürünlerin satışı benzeri pek çok tehdit içermektedir internet.
Son zamanlarda gittikçe yaygınlaşan tehditlerden biri de fidye yazılımlarıdır. Fidyeciler, eskiden çocuklarımızı kaçırıp yüklü paralar istemektelerdi. Günümüz fidyecileri ise bilgisayarımızdaki kıymetli verileri çalıyorlar; yani bilgisayarımızdaki önemli dosyaları şifreleyip, fidyeyi ödeyene kadar bu dosyalara erişmenizi engelliyorlar.
Bilgisayarlardaki dosyaları şifreleyen veya bilgisayarın kendisini şifreleyen ve şifreyi kaldırmak için para isteyen zararlı yazılımlara Fidye Yazılımları (Ransomware) deniliyor. Bu tür yazılımlar gün geçtikçe yaygınlaşıyor. Öyle ki 2016 yılının en büyük bilişim güvenliği tehditlerinin başında da fidye yazılımları geliyor.
Örneğin ülkemizde CrypteLocker virüsü; Turkcell, Türk Telekom Faturası gibi görünerek bir çok kullanıcıya ciddi zararlar verdi ve vermeye devam ediyor.
Dosya şifreleme fidye yazılımlarının çalışma mantığı genelde şu şekildedir: Gönderilen sahte bir maille kurbanın zararlı bir dosyayı yükleyip çalıştırması sağlanıyor. Bu mailler çoğunlukla “Türkcell faturanız”, “Türk telekom faturanız”, “Kargo Bilgileriniz” gibi yaygın içeriklerle merak ve endişe uyandırıp tıklamanızı sağlıyor. Böylece bilgisayarınızda zararlı yazılım devreye giriyor. Devreye giren bu yazılımın içinde çift anahtarlı şifreleme sisteminin anahlarlarından teki (public key) var. Yazılım gelişigüzel yeni bir şifre oluşturuyor ve oluşan bu parola ile sizin dosyalarınızı teker teker şifreliyor. Ardından bu parolayı yazılım içindeki tek parola (public key) ile şifreliyor. Daha sonra ise dosya parolasını ve dosyaların şifrelenmemiş hallerini teker teker siliyor. Bu sayede çift anahtarlı şifreleme sisteminin diğer anahtarı olmadan dosyaların çözülmesi mümkün olamıyor.
İnsanların fark etmeden tıkladığı bu zararlı yazılımlar yüzünden geçtiğimiz yıl birçok kişi ancak fidye ödeyerek bu tür saldırganlardan verilerini geri aldı. Bu sayede 21. yüzyıl fidyecileri iyi paralar kazandılar. Bu fidye kazancının artmasından dolayı benzeri tehditler gittikçe artıyor ve daha da yetenekli hale geliyor.
Tarihçe
İlk bilinen fidye yazılımı 1989 yılında yazılan ve 189$ fidye isteyen “PC Cyborg” isimli yazılımdır.
2005-2006 yıllarında Rusya’da dosya şifreleyen ve 300$ civarında fidye isteyen; DOC, XLS, JPG, ZIP, PDF tarzı dosyaları şifreleyen yazılımlar gittikçe yaygınlaştı. Gpcode, TROJ.RANSOM.A, Archiveus, Krotten, Cryzip, MayArchive benzeri isimlerle adlandırılan bu zararlılar çift anahtarlı şifreleme algoritmasını kullanmaya başladılar.
2007 yılında SMS atılmasını veya paralı telefon sistemlerinin aranmasını isteyen farklı bir fidye yazılımı görüldü.
2012 yılının başlarında bilgisayarı kilitleyen ve açılması için şifre isteyen bir versiyon oldukça aktif oldu. Bilgisayarlarda “İllegal aktivitelerinizden dolayı FBI bilgisayarınızı kilitlemiştir. Suç işlemektesiniz. Bu kilidin açılması için şu hesaba para ödenmesi gerekmektedir.” benzeri uyarılar görüldü.
Daha çok Rusya’da aktif olan dosya şifreleme yapan fidye yazılımları 2012 Mart ayından sonra diğer ülkelere de sıçradı.
2014 yılından itibaren bu yazılımlar daha da yetenekli hale gelerek gittikçe yaygınlaştı. Yeni versiyon zararlı uygulamalar Windows haricinde MacOS, Android, Web sunucular ve Linux sistemlere de bulaşmaya başladı. Şifreleme algoritması olarak AES, RSA 1024 ve GnuPG gibi daha güçlü şifreleme algoritmaları ve ödeme aracı olarak da Bitcoin, Amazon hediye kartı ve Apple iTunes hediye kartı kullanılmaya başlandı.
Korunma Yolları
Fidye yazılımı veya başka zararlı yazılımlardan korunmak için bilgisayarlarda mutlaka bir Antivirus yazılımı olmalıdır. Bu güvenlik yazılımları çoğu zararlı yazılımları engelleyebilmektedir. Ev kullanıcıları için ücretsiz olan bazı yazılımlar arasında Avira, Avast, FortiClient, Mcafee gibi ürünler de bulunmaktadır. Ücretli, daha profesyonel çözümler için ise bilgisayarcınız ile görüşebilirsiniz.
Ancak çoğu güvenlik yazılımı yeni bir fidye yazılımı çıktığı zaman zararlı yazılım belirlenip güncellenene kadar ilk birkaç gün bu zararlıyı tespit edememektedir. Daha profesyonel çözümler olarak ise şunlar kullanılabilir:
Beyaz Liste Yazılımları: Bu uygulamalar güvenilen (beyaz liste) belli yazılımlar haricinde hiç bir yazılımın çalışmasına izin vermezler. Böylece zararlı-zararsız her türlü yazılım engellenmiş olur. Bilgisayarda yüklü ve izin verilen yazılımlar sorunsuz bir şekilde çalışır ama yeni hiç bir şey çalışamaz. Yeni uygulama kurulumu biraz zordur ama bu çözüm (doküman makro virüsleri hariç) tüm zararlıları engeller.

#Avaddon
#CONTI
#STOP/DJVU
#DHARMA
#Egregor
#CDAZ
#CDWE
#CDQW
#LOMX
#LOQW