Cryptolocker fidye virüsü tekrar göründü

Cryptolocker fidye virüsü tekrar göründü

Dosya şifreleyici Cryptolocker virüsünün bulunduğu sahte e-fatura dalgası tekrar başladı. Tabi virüsün güncellenmiş hali artık sadece fidye istemekle de yetinmiyor.

Daha önce birçok bilgisayara bulaşarak kendini Türk Telekom gibi gösterip kullanıcıların dosyalarını kilitleyen ve açılması için yazılım fidyesi isteyen virüs, bu defa farklı şekilde yeniden göründü.

Bilgisayar korsanlarının hedefi bu kez posta ve kargo hizmetleri oldu. Bilgilendirme, form, CW veya iş başvurusu görünümüyle bilgisayarlara sızan virüs, bu defa kullanıcıların verilerini de hedef alıyor. Pek çok kişiye e-mail yoluyla gönderilen mesajlarda adres değişikliği veya ilgi çekici ayrı bir Form’un indirilmesi talep ediliyor. Ancak bu form tıklandığında ve indirildiğinde dosya içinde yer alan “Cryptolocker” adlı zararlı yazılım kullanıcıların bilgisayarlarına sızıyor.

BTK  Cryptolocker için uyardı

Bilgi Teknolojileri ve İletişim Kurumu'ndan (BTK) yapılan açıklamada, son günlerde kamuoyunda sıkça gündeme gelen Cryptolocker isimli zararlı yazılımın maddi ve manevi zarara yol açtığı belirtildi. 

BTK, Cryptolocker isimli zararlı yazılım konusunda uyarılarda bulunarak, "Bu tuzağa düşmemek için gelen e-postalar dikkatli biçimde incelenmeli. İsim benzerlikleri, harf farklılıkları gibi küçük nüanslara dikkat edilmeli ve içeriğinden emin olunmayan dosyalar çalıştırılmamalı" uyarısında bulundu. 

Fidye yazılımı indirilmesi isteniliyor

ESET tarafından “Win32/Filecoder“ olarak tanımlanan Cryptolocker adlı truva atı, ‘exe’ uzantılı sahte e-faturalar, bilgilendirme veya güncelleme duyurularıyla kullanıcının merakından faydalanıyor. Eklenti açıldığı an, zararlı yazılım bilgisayara yükleniyor. Yazılım yüklendiğinde, bilgisayardaki dokümanları şifreliyor ve  kullanılamaz hale getiriyor. Tekrar kullanılabilir hale dönüştürmek için ise fidye isteniyor. Bu fidye için de belli bir süre tanınıyor aksi takdirde tüm dosyaların silineceği belirtiliyor.

ESET Türkiye Teknik Müdürü Erkan Tuğral’un verdiği bilgilere göre siber suçlular, phishing denilen oltalama yöntemlerinde, Cryptolocker ailesi zararlı yazılımları kullanıcılarda merak uyandıracak ve gelen maili doğruluğunu sorgulamadan açılmalarını sağlayacak şekilde tasarlıyorlar. Bu şekilde, ilk gelen mail örnekleri çok hızlı şekilde yüzlerce bilgisayarda sistemlere ciddi zararlar verebiliyor.

Antivirüs yazılımını her zaman güncel ve devrede olmalı

Bilim teknolojileri güvenlik uzmanları konuyla ilgili olarak, bilgisayarda mutlaka bir anti virüs programının olması ve bunun daima güncel olup devrede olması gerektiğine vurgu yapıyor.İLKHA

HABERE YORUM KAT
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.