­čąç WanaCrypt0r Vir├╝s├╝ Nedir? Nas─▒l Bula┼č─▒r? Nas─▒l Korunuruz?

By Art─▒ Dokuz

WanaCrypt0r Virüsü Nedir?

Bu vir├╝s ─░spanyaÔÇÖda Telefonica ┼čirketine ve ─░ngiltereÔÇÖde NHS(ulusal sa─čl─▒k servisine) bula┼čt─▒. Sald─▒r─▒ ilk olarak MalwareHunterTeam taraf─▒ndan 12 May─▒s tarihinde yerel saat ile 09:45ÔÇÖte fark edildi. 4 saatten k─▒sa bir s├╝rede ilk olarak LancashireÔÇÖda g├Âr├╝len sald─▒r─▒ ├╝lke ├žap─▒na yay─▒ld─▒ ve NHS(ulusal sa─čl─▒k servisinin) i├ž a─č─▒na bula┼čt─▒. WanaCrypt0r 2.0 vir├╝s├╝, Windows i┼čletim sistemindeki a├ž─▒klardan yararlanarak bilgisayar─▒n─▒z─▒ kontrol alt─▒na alt─▒na alabilen ve bilgisayar─▒ kullan─▒lamaz hale getirerek kullan─▒c─▒lardan internetin para birimi Bitcoin ile ├Âdeme yapmas─▒n─▒ isteyen bir vir├╝st├╝r. Bir nevi ┼čifreledi─či dosyalar─▒n─▒z kar┼č─▒l─▒─č─▒nda sizden fidye istemektedir. E─čer kullan─▒c─▒lar bu fidyeyi ├Âdemezse vir├╝s, kullan─▒c─▒lar─▒ bir daha bilgisayar─▒n─▒ kullanamamakla tehdit ediyor.

wanacrypt0r

Ne Kadar ─░stiyorlar?

WanaCrypt0r 2.0 bilgisayardaki verilerin tekrar kullan─▒labilir hale gelmesi i├žin Bitcoin ├╝zerinden 300$ talep ediyor. E─čer ki 2 g├╝n i├žerisinde bu ├╝creti vermezseniz fiyat 600 $ ÔÇśa ├ž─▒k─▒yor. ┬á1 haftal─▒k s├╝re├ž i├žerisinde ├Âdeme yapmazsan─▒z ise t├╝m dosyalar─▒n─▒z─▒n silinece─či s├Âyleniyor.

WanaCrypt0r Nas─▒l Bula┼č─▒r?

Bu yaz─▒l─▒m ayn─▒ a─čdaki sistemlere kendili─činden bula┼čmas─▒ ile me┼čhur. Zaten bu kadar k─▒sa s├╝re i├žerisinde ba┼čka t├╝rl├╝ yay─▒lamazd─▒. Yani vir├╝s├╝n sisteminize eri┼čmesi i├žin, sizin bir dosya indirmenize gerek yok. Bilgisayar─▒n─▒z a├ž─▒k oldu─ču s├╝re boyunca vir├╝s├╝n bula┼čma riski art─▒yor.

Nas─▒l Korunuruz?

  • Vir├╝s├╝ fark eden firmalar aras─▒nda Kaspersky, avast ve Avira bulunuyor. Rus merkezli Kaspersky, vir├╝sten korunmak i├žin g├╝venlik yaz─▒l─▒mlar─▒n─▒n en g├╝ncel s├╝r├╝mde tutulmas─▒ gerekti─čini s├Âyl├╝yor.
  • Tan─▒mad─▒─č─▒n─▒z ki┼čilerden gelen maillere asla ama asla t─▒klamay─▒n.
  • Ayn─▒ a─čda bulunan bilgisayarlar─▒n─▒z ve cihazlar─▒n─▒z var ise, birbirleri ile olan senkronizesini kapat─▒n.
  • G├╝├žl├╝ bir Firewall yaz─▒l─▒m─▒ kullan─▒n. ├ľzellikle GlassWire veya Comodo.
  • Antivir├╝s yaz─▒l─▒m─▒n─▒z en g├╝ncel seviyede olsun. Yaz─▒l─▒m olarak Kaspersky ve Avira kullanabilirsiniz.
  • Windows g├╝ncelle┼čtirmelerini yapmay─▒ ihmal etmeyin.
  • Ekstra olarak belirtelim, indirdi─činiz torrent dosyas─▒ bitince hemen torrenti kapat─▒n. Farkl─▒ bilgisayarlar ile a─č payla┼č─▒m─▒ yapmas─▒, vir├╝s├╝n yay─▒lmas─▒n─▒ artt─▒r─▒r.

Sald─▒r─▒y─▒ Ger├žekle┼čtiren Kimler?

Bu sald─▒r─▒lar─▒ yapanlar─▒n kim oldu─ču hala bilinmiyor. Ancak bu WanaCrypt0r 2.0ÔÇÖ─▒n ikinci sald─▒r─▒ giri┼čimi. ┼×ubat ay─▒nda WeCry ad─▒nda bir sald─▒r─▒ ger├žekle┼čtirilmi┼čti ve bu sald─▒r─▒da bilgisayar─▒ndaki veriyi kurtarmak isteyenlerden 0.1 bitcoin yani 177$ fidye istenmi┼čti.

Ulusal G├╝venlik Ajans─▒(NSA)ÔÇÖn─▒n Bu Sald─▒r─▒lar ile ─░lgisi Ne?

Yaz─▒l─▒m bir bilgisayara bula┼čt─▒─č─▒nda a─čda yer alan di─čer bilgisayarlara da yay─▒l─▒yor. WanaCrypt0r bunu yapmak i├žin Windows i┼čletim sisteminin a├ž─▒─č─▒n─▒ kullan─▒yor. Bu a├ž─▒k Nisan ay─▒nda NSA(Ulusal G├╝venlik Ajans─▒) ara├žlar─▒n─▒n Shadow Brokers taraf─▒ndan internete yay─▒lmas─▒yla ortaya ├ž─▒kt─▒.

Sald─▒rganlar bulunabilir mi?

Bitcoin transferleri izlemesi zor olan bir ├Âdeme t├╝r├╝ ancak imkans─▒z de─čil. ├çe┼čitli ├╝lkelerden sald─▒rganlara transfer edilecek olan y├╝ksek miktarda para takip edilebilir.

Yorum yap─▒n