Fidye yazılımların yeni ekran yüzü Obama

Fidye yazılımlar söz konusu olduğunda siber suçluların kurbanlara şantaj yaparken FBI ve kolluk kuvvetlerini araç olarak kullanması olağan bir durum.

Eski bir devlet başkanının fidye yazılımın ekran yüzü olması ise çok sık görülen bir durum değil.

MalwareHunterTeam’in tweetinde paylaştığı şekliyle ‘Barack Obama’nın Ebedi Mavi Şantaj Virüs Fidye Yazılımı’ bu yılın en tuhaf fidye yazılımlardan biri olabilir.

Obama fidye yazılımı, bilgisayarda yalnızca .EXE uzantılı dosyaları şifreliyor. Daha sonra eski başkan Obama’nın fotoğrafının bulunduğu bir ekran çıkıyor ve şifrenin çözülmesi için gereken bahşişi Obama bizzat kendi istiyor. Windows tabanlı zararlı yazılım, spam ve e-dolandırıcılık olarak bilinen phishing saldırıları ile yayılıyor.

Fidye yazılımı genellikle, sahiplerinden belgelerini kurtarmak için fidye isteyebilecekleri dökümanları ve medyaları şifreliyor. Bu zararlı kod türünün sistem dosyaları ya da işlemleri, virüslü bir bilgisayara geri dönülmez bir zarar vermesine yol açacak şekilde bozması çok sık rastlanan bir durum değil. Ancak Obama fidye yazılımında durum farklı.

Buradaki zararlı yazılım, Windows klasörlerinde bu tür bir zarara yol açabilecek EXE uzantılı dosyaları arıyor. Zararlı yazılım taramasını tamamlayıp dosyaları şifreledikten sonra, eski ABD başkanının mesajı ekranda beliriyor: “Merhaba, bilgisayarın benim tarafımdan şifrelendi. Bu demek oluyor ki, EXE uzantılı dosyan açılmıyor. Çünkü şifreledim. Şifreyi çözebilirsin. Ancak biraz bahşiş vermelisin.”

Fossybytes, fidye yazılımın ayrıca geri getirme işlemini zora sokacak şekilde virüslü Windows makinelerinden tüm gölge kopyaları sildiğini de ileri sürdü. Gölge Kopya, istemcisinin anlık görüntülere erişme biçimini en iyi duruma getirmek için tasarlanmış bir güncelleştirme. Virus Total’e göre fidye yazılımı, 68 antivirüs programının 45’i tarafından tespit edildi.

Uzmanlar, kurbanları bu tür olaylarla karşılaştıklarında hemen fidye ödememe konusunda uyarıyorlar. Nitekim, siber güvenlik firmaları, ücretsiz şifre çözme anahtarlarını sürekli olarak piyasaya sürüyorlar. Uzmanlara göre şantajlara fidye ödeme sureti ile karşılık vermek fidye yazılım endüstrisini beslemekten başka bir işe yaramıyor.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Yorum Yaz

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

*