Fidye Yazılımı (Ransomware) Nedir? Bulaşma Yolları, Korunma ve Kurtarma Rehberi
Fidye yazılımı, bilgisayarınızdaki dosyaları şifreleyerek erişilemez hâle getiren ve şifreyi çözmek için para talep eden bir zararlı yazılım türüdür. Bu saldırıya karşı tek gerçek savunma antivirüs değil, düzenli ve bağlantısı kesilmiş bir yedektir. Çünkü fidye ödeseniz bile dosyalarınızı geri alacağınızın hiçbir garantisi yoktur.
Fidye yazılımı nasıl çalışır?
Süreç genellikle şu sırayla ilerler:
- Zararlı yazılım sisteme girer ve bir süre sessiz kalır.
- Ağdaki paylaşımları, bağlı harici diskleri ve bulut senkronizasyon klasörlerini tarar.
- Belge, fotoğraf, video ve veritabanı dosyalarını güçlü bir algoritma ile şifreler.
- Dosya uzantılarını değiştirir ve klasörlere bir fidye notu bırakır.
- Genellikle kripto para ile ödeme ister ve süre baskısı uygular.
Modern saldırıların çoğu buna bir de şantaj katmanı ekliyor: dosyaları şifrelemeden önce kopyalayıp, ödeme yapılmazsa verileri yayımlamakla tehdit ediyorlar. Bu yüzden sadece yedek almak da tek başına yeterli bir strateji değil.
Fidye yazılımı bilgisayara nasıl bulaşır?
- E-posta ekleri: Fatura, kargo bildirimi veya iş başvurusu görünümlü dosyalar. En yaygın giriş kapısı.
- Sahte yazılım ve lisans kırıcılar: Ücretli bir programın çatlağı olarak indirilen dosyalar. Kurumsal olmayan cihazlarda birinci sıradaki sebep.
- Güncellenmemiş sistemler: Yamalanmamış işletim sistemi veya sunucu yazılımındaki bilinen açıklar.
- Zayıf uzak masaüstü parolaları: İnternete açık bırakılmış uzak bağlantı servisleri, otomatik parola deneme saldırılarına açık kalır.
- Sahte reklam ve indirme siteleri: Arama sonuçlarındaki reklamlar üzerinden yönlendirilen taklit indirme sayfaları.
- Bulaşmış USB bellekler: Özellikle ortak kullanılan yazıcı ve fotokopi noktalarında dolaşan bellekler.
Korunmak için ne yapmalısınız?
Önem sırasına göre sıraladım. İlk üç madde, geri kalanların tamamından daha değerli.
- Bağlantısı kesik yedek alın. Yedek diski işlem bitince bilgisayardan çıkarın. Takılı olmayan bir disk şifrelenemez. Ücretsiz yedekleme programları rehberimizde anlattığımız imaj yedeği yöntemi bu iş için idealdir.
- Bulut senkronizasyonuna güvenmeyin. Senkronizasyon bir yedek değildir. Dosyanız şifrelenirse bulut da şifreli sürümü alır. Sürüm geçmişi özelliğini mutlaka açık tutun.
- Güncellemeleri erteleyin demeyin. İşletim sistemi ve tarayıcı güncellemeleri, bilinen açıkları kapatır.
- Bilinmeyen ekleri açmayın. Beklemediğiniz bir faturayı açmadan önce gönderen adresine bakın, gerekirse kurumu telefonla arayın.
- Dosya uzantılarını görünür yapın. Windows varsayılan olarak uzantıyı gizler. Böylece fatura adlı bir dosyanın aslında çalıştırılabilir bir program olduğunu göremezsiniz.
- Yönetici hesabıyla sürekli çalışmayın. Günlük kullanım için standart kullanıcı hesabı yeterlidir.
- Uzak masaüstünü internete açmayın. Gerekiyorsa VPN arkasına alın ve çok faktörlü doğrulama kullanın.
- Kontrollü klasör erişimi özelliğini açın. Windows Güvenlik uygulaması içindeki bu özellik, izinsiz uygulamaların belge klasörlerini değiştirmesini engeller.
Şifrelendiğinizi nasıl anlarsınız?
- Dosya adlarının sonuna tanımadığınız bir uzantı eklenmiştir.
- Belgeler açılmaz, bozuk dosya uyarısı verir.
- Klasörlerin içinde metin veya HTML biçiminde bir fidye notu belirir.
- Disk aktivitesi uzun süre yüksek kalır ve bilgisayar beklenmedik şekilde yavaşlar.
Saldırıya uğradıysanız ilk beş dakikada ne yapmalısınız?
- Cihazı ağdan ayırın. Ethernet kablosunu çekin, kablosuz bağlantıyı kapatın. Şifreleme ağdaki diğer bilgisayarlara yayılabilir.
- Harici diskleri çıkarın. Takılı olan yedek diskler henüz şifrelenmemiş olabilir.
- Cihazı biçimlendirmeyin. Bazı fidye yazılımı ailelerinin şifresi kırılmıştır ve ücretsiz çözücü araçları vardır.
- Fidye notunu ve örnek bir dosyayı saklayın. Hangi aileyle karşı karşıya olduğunuzu belirlemek için gereklidir.
- Uluslararası ücretsiz çözücü arşivlerine bakın. Kolluk kuvvetleri ve güvenlik firmalarının ortak yürüttüğü No More Ransom girişiminin çözücü arşivi ilk bakılacak yerdir.
- Ödemeyi son çare olarak bile düşünmeyin. Ödeme, çözücü anahtarın verileceği anlamına gelmez ve saldırganları finanse eder.
Bilgilendirme notu: Şirket verisi veya kişisel veri içeren bir sistem etkilendiyse, KVKK kapsamında veri ihlali bildirimi yükümlülüğünüz doğabilir. Bu durumda bir bilişim hukuku uzmanına ve siber olay müdahale ekibine danışın.
Saha Notu
Fabrikanın bilgi işlem sorumlusu olarak bu senaryoyu bir kez gerçek olarak yaşadım ve iki kez kıl payı atlattım.
Gerçek vaka bir bayimizde oldu. Muhasebe bilgisayarına gelen sahte bir e-fatura eki açıldı ve akşam saatlerinde şifreleme başladı. Sabah geldiklerinde sadece o bilgisayar değil, ağ üzerinden erişilen ortak klasör de şifrelenmişti. Kurtaran şey teknik bir dâhilik değildi: haftalık olarak alınan ve çıkarılıp çekmeceye konulan bir harici disk. Bir haftalık veri kaybıyla atlattılar.
İkinci olayda ağ tarayıcımızda, internete açık bırakılmış bir uzak masaüstü portu tespit ettim. Bir tedarikçi kendi bilgisayarına dışarıdan erişebilmek için modem üzerinde port yönlendirmesi yapmış ve parola olarak şirket adını kullanmıştı. Sunucu kayıtlarında günde binlerce başarısız giriş denemesi vardı. Yani saldırı zaten devam ediyordu, henüz başarılı olamamıştı.
Bu iki olaydan sonra üç kural koyduk. Birincisi, hiçbir uzak masaüstü doğrudan internete açılmıyor. İkincisi, yedek diski işlem bitince fiziksel olarak sökülüyor. Üçüncüsü, üç ayda bir rastgele bir dosya geri yükleme testi yapılıyor. Bu üçüncüsü en sık atlanan ama en kritik olanı, çünkü çalıştığını sandığınız bir yedeğin aslında eksik olduğunu ancak denediğinizde anlıyorsunuz.
Ev kullanıcılarına da somut bir öneri: eğer bir programın ücretli sürümünü kırık olarak indirme alışkanlığınız varsa, fidye yazılımı riskiniz ortalamanın çok üzerinde demektir. O programın ücretsiz alternatifini bulmak, kaybedilen fotoğraf arşivinden her zaman daha ucuzdur.
Sık Sorulan Sorular
Fidye ödersem dosyalarımı geri alır mıyım?
Garantisi yoktur. Ödeme yapan kullanıcıların bir kısmı hiçbir anahtar alamıyor, bir kısmı da eksik çalışan bir çözücü alıyor. Ayrıca ödeme yapmak sizi tekrar hedef hâline getirebilir.
Antivirüs programı fidye yazılımını engeller mi?
Bilinen türleri büyük ölçüde engeller, ancak yeni bir varyant karşısında gecikebilir. Antivirüs ilk savunma hattıdır; son savunma hattı her zaman yedektir.
Şifrelenen dosyalar kurtarılabilir mi?
Bazı eski ve zayıf tasarlanmış türler için ücretsiz çözücü araçlar mevcut. Ancak güncel ailelerin çoğunda şifreleme kırılamıyor. Bu yüzden diski biçimlendirmeden önce mutlaka çözücü arşivlerini kontrol edin.
Telefonlara da fidye yazılımı bulaşır mı?
Bulaşabilir, ancak resmî uygulama mağazaları dışından uygulama kurmadığınız sürece risk düşüktür. Bilinmeyen kaynaklardan uygulama yükleme seçeneğini kapalı tutun.
Bulut depolamam beni korumaz mı?
Senkronizasyon tek başına korumaz. Ancak sağlayıcınızın sürüm geçmişi özelliği açıksa, şifrelenmeden önceki sürüme dönebilirsiniz. Bu özelliğin açık olduğundan bugün emin olun.
Özet
Fidye yazılımı, dosyalarınızı rehin alan ve para talep eden bir saldırı türü. Bulaşma yollarının başında sahte e-posta ekleri, kırık yazılımlar ve güncellenmemiş sistemler geliyor. Korunmanın belkemiği ise tek bir alışkanlık: bağlantısı kesik, düzenli ve test edilmiş yedek. Saldırıya uğrarsanız önce cihazı ağdan ayırın, diskleri sökün, biçimlendirmeyin ve ücretsiz çözücü arşivlerini kontrol edin. Fidye ödemek, hiçbir zaman ilk ya da güvenli bir seçenek değildir.











Yorumlar
Henuz yorum yok. Ilk yorumu siz yazin.
Yorum Yap