Ransomware Nedir?
Ransomware’nin Türkçe anlamı fidye yazılımı, şantaj yazılımı, fidye virüsüdür. Bu Yazılımlar sizin kişisel bilgisayarınızdaki tüm bilgileri yazılımın yeteneklerine göre şifreler ve çözülemeyecek hale getirir. Şuanda dünyada 250.000’i aşkın Ransomware çeşitleri yer almaktadır. Virüsü yazan kişi belli bir süre içerisinde sizin ile virüs yazılımı vasıtası ile iletişime geçer ve belli bir süre belirterek para talep eder. Parayı vermediğiniz takdirde içerisindeki bilgiler tek tek silinmeye başlar ve bu bilgileri tekrar getirme gibi bir unsur maalesef ki söz konusu değildir. Fakat virüsü yazan kişi virüsü çözümleyecek bir anahtar da yapmıştır.
Ransomware Nasıl Bulaşıyor?
Ransomware, genel olarak mail aracılığı ile ve dizi-film izleme gibi sitelerde oldukça yer alıyor.
Mail yolu ile bulaşan Ransomware’ler şirketlerin mail adreslerini ve ya sizin zaaflarınızı kapsayan mailleri tercih ederler. Buna örnek verecek olursak günlük yaşantımızda kullanmış olduğumuz GSM operatöründen gelen sahte bir mail düşünün. Gelen mailde normal koşullarda 50 TL olan faturanızın 1.500 TL olduğunu gördünüz ve telaşa kapıldınız ekte bulunan fatura detayına tıklayıp bilgisayarınıza indirdiniz ve incelemeye koyuldunuz. Artık maalesef ki çok geç çünkü siz fatura detayını indirip görüntüle dediğiniz esnada virüs çoktan güvenlik duvarlarını geçip sistemde silinemeyecekler arasına girip dosyalarınız tamamen çözülemeyecek bir hale getirdi ve sisteme girişiniz tamamen engellendi hiçbir komut çalışamaz şuan. Bunu evde kullanmış olduğumuz kişisel bilgisayar için örnek vermiş olsak da şirket ve ya firmalarda bu gelen maili açtığınızı varsayarsak büyük bir hataya sebebiyet olmuşsunuzdur.
Nasıl Mı?
Gelişmiş ve olağanüstü güçlere sahip olan bu Ransomware’ler ağda yayılabilme özelliğine de sahiplerdir. Şirkette 100 bilgisayar olduğunu varsayarsak ve bunların 95’i normal şirket bilgisayarları olsun diğer kalan 5 bilgisayar ise şirketin gelir giderlerinin verilerini kapsayan ana makinalar olduğunu varsayalım. Bir Bilgisayarda yayılmaya başlayan Ransomware virüsü maksimum 1-2 saat içerisindeki tüm bilgisayarları ve internet beslemesi olan teknolojik aletleri kullanılamayacak hale getirir ki bu virüs çözümlenemeyip yedeğinizde yok ise parayı da virüs yazılımcısına vermez iseniz şirketi yavaş yavaş iflas eşiğine doğru itekler.
İstenilen Tutarı Ödemek Kesin Çözüm Mü?
Maalesef ki istenilen tutarı virüs yazılımcısına ödediğinizde ilk aşamayı atlatıp yazılımcının tamamen insafına kalmışsınızdır. Yazılımcı insaflı çıktı çözümleme anahtarını size gönderdi ve sıkıntısız bir şekil de dosyalarınıza erişim sağladınız. Fakat virüs silinmedi sadece pasif hale geldi. Tavsiyem en yakın bilgisayar konusunda gerçekten bilgili kişiler ile iletişime geçip pasif olan virüsü biran önce sildirmektir.
Nasıl Korunurum?
Şuan tam anlamı ile “Bu yazılımı alın hiçbir şekilde virüs bulaşmayacak verileriniz güvende olacak” diyenlere inanmayın çünkü koskoca bir yalandan ibarettir. Piyasada şuanda sadece Ransomware ile alakalı yararlı yazılımlardan birisi olan Malwarebytes Anti-Ransomware programıdır. Bu program şuanda beta aşamasında olsa da çoğu kişiyi Ransomware tehdidinden kurtarmıştır.