Ransomware yani fidye yazılımları son yıllarda baya yaygınlaştı bilgisayara sızıp dosyaları şifreliyorlar sonra şifreyi açmak için bitcoin istiyorlar burda nasıl yayıldıklarını ve nelerden bulaştıklarını yazdım yeni başlayanlar için sade anlatım
1-e-posta ekleriyle yayılma
Fidye yazılımları en çok phishing yani oltalama yöntemiyle e postadan bulaşıyor kullanıcıya sahte bir fatura kargo bildirimi ya da iş başvurusu gibi bir mail geliyor ve içinde ekli bir dosya oluyor bu dosya genelde .zip .docm ya da .exe uzantılı oluyor kullanıcı bu eki açtığında arkada çalışan bir zararlı kod devreye giriyor ve sistemin içine yerleşiyor özellikle büyük firmalarda insan kaynakları ya da muhasebe departmanlarına yönelik saldırılar çok yaygın
2-Sahte Yazılım Güncellemeleri
Bazı kötü niyetli siteler ya da reklamlar kullanıcıyı kandırmak için sistemin çok yavaş ya da flash player güncel değil gibi uyarılar gösteriyor kullanıcı bu sahte güncellemeye tıklayıp dosyayı indirirse aslında bir yazılım değil ransomware bulaşmış oluyor bu tarz sahte uyarılar genelde tarayıcıda pop up şeklinde çıkar ve hızlı hareket eden kullanıcılar farkında olmadan zararlı yazılımı çalıştırır
3-Crack Dosyaları ve Korsan Yazılımlar
Oyunlar ya da programlar için indirilen crack ve aktivasyon dosyaları en yaygın bulaşma yollarından biri çünkü çoğu kişi virüs taraması yapmadan bu dosyaları çalıştırıyor ve içinde ne olduğunu kontrol etmiyor saldırganlar da bu dosyaların içine fidye yazılımları yerleştirip yayılmasını sağlıyor özellikle torrent sitelerinden indirilen zip veya rar arşivlerinin içinde saklanabiliyor ve tıklanır tıklanmaz çalışıyor
4-Açık Rdp Bağlantıları
Rdp yani uzak masaüstü bağlantısı açık olan sistemler zayıf şifre kullanıyorsa saldırganlar bruteforce yaparak kolayca içeri girebiliyor girdikten sonra da ransomware yükleyip sistemdeki tüm dosyaları şifreliyor bu yöntemle genelde küçük şirketler hedef alınıyor çünkü sunucularını doğru yapılandırmamış oluyorlar dış dünyaya açık portlar mutlaka denetlenmeli ve güçlü şifre kullanılmalı
5-usb bellekle bulaşma
usb bellekler çok kolay taşındığı için virüs yaymakta da hala etkili bir yol bazı ransomware türleri usb’ye otomatik olarak kendini kopyalayabiliyor kullanıcı farkında olmadan bu belleği başka bir bilgisayara taktığında virüs oraya da bulaşıyor bazen usb takıldığında hiçbir şey yapmasan bile autorun dosyası sayesinde zararlı yazılım çalışabiliyor bu yüzden usb’leri taramadan kullanmamak lazım
6-Ağ üzerinden yayılma
Wannacry gibi büyük saldırılar bunu kanıtladı bir bilgisayara bulaşan ransomware aynı ağda zayıf yapılandırılmış ya da güncellenmemiş sistemlere de bulaşabiliyor özellikle smb protokolü açıksa yayılması çok kolay oluyor bu yüzden ağda bir cihaz bile savunmasızsa bütün sistem tehlikeye giriyor bu yüzden ağ içi güvenlik ve segmentasyon çok önemli
7-Sahte Yazılım Siteleri
Bazı sahte web siteleri özellikle google reklamlarıyla aramalarda üst sıralara çıkıyor kullanıcı ücretsiz bir program indiriyorum sanıyor ama gerçekte içinde fidye yazılımı gizlenmiş sahte bir yükleyici iniyor bu tarz siteler tasarım olarak da profesyonel gözüktüğü için kullanıcıların çoğu tuzağa düşüyor indirdiği dosya genelde setup ya da installer gibi adlarla geliyor ama çalıştırıldığında arka planda şifreleme başlıyor
8-Ransomware Saldırısı Nasıl Yapılır
Fidye yazılımı saldırısı yapan biri önce hedef sistemle ilgili bilgi toplar açık portları tarar zayıf şifreleri dener ya da sahte mail gönderip kurbanın zararlı dosyayı çalıştırmasını sağlar eğer hedef sisteme giriş sağlarsa ilk iş olarak antivirüsleri devre dışı bırakır sonra dosya şifreleme yapan yazılımı çalıştırır bu yazılım genelde aes ya da rsa gibi güçlü şifreleme algoritmaları kullanır şifreleme bittikten sonra ekrana bir not bırakılır içinde bitcoin cüzdan adresi ve ödeme talimatı vardır kurban ödeme yaparsa bazen şifre çözücü verilir ama çoğu zaman dosyalar geri gelmez saldırganlar genelde tor ağı üzerinden iletişim kurar izlerini gizlemek için
Korunmak İçin
Tanımadığın kişilerden gelen dosyalara tıklamaSistemini ve antivirüsünü her zaman güncel tut
Önemli dosyaların yedeğini harici diskte ya da bulutta sakla
Uzak bağlantılarda mutlaka güçlü ve karmaşık şifre kullan
Crackli programları indirirken dikkatli ol ya da hiç indirme
Ağ güvenliğini sağlam tut smb gibi açıkları kapat


