$EBC Fidye Yazılımı
]
$EBC, dosyaları şifreleyerek tehdit oluşturan ve böylece kurbanların kendi verilerine erişimini engelleyen bir tür fidye yazılımıdır. $EBC, bir sisteme sızdığında dosyaları şifreler ve '.$EBC' uzantısını ekleyerek dosya adlarını değiştirir. Örneğin, orijinal adı '1.doc' olan bir dosya '1.doc.$EBC' olarak değiştirilir ve '2.pdf', '2.pdf.$EBC' olur vb. Ek olarak, $EBC kurbanlara tam ekran bir fidye notu sunarak durumu daha da kötüleştiriyor. Uzmanların tehditten etkilenen dosyaların şifresini çözmeyi başardığını unutmamak önemlidir.
$EBC Fidye Yazılımının Kurbanları Şanslı
$EBC Fidye Yazılımının fidye notu, kurbanlara, kurbanın dosyalarının fidye yazılımı tarafından şifrelendiğini belirten bir uyarı verir. Dosyaların kilidinin açılması için 48 saat içinde belirli bir adrese 500 Euro tutarında BTC (Bitcoin) ödenmesi talebini şart koşuyor. Belirtilen süre içerisinde uyulmaması, dosyaların kalıcı olarak kaybolması tehlikesini taşır.
Ayrıca not, bilgisayarın yeniden başlatılmasını açıkça yasaklıyor ve bu tür eylemlerin kalıcı dosya kaybına yol açacağını öne sürerek kolluk kuvvetleriyle iletişime geçilmemesi konusunda uyarıda bulunuyor. Ancak aynı zamanda kilitli verileri geri yükleyebileceği iddia edilen bir şifre çözme anahtarı da sağlar: WDfRTgDWw34R#Rr34r3roj43883rhu4E$5^6TYP{}7^.
Saldırganların fidye yazılımı tehdidinin sonraki sürümlerinde şifre çözme anahtarını değiştirebileceğini unutmamak çok önemlidir.
Saldırganların ödeme sonrasında şifre çözme araçlarını sağlayarak anlaşmanın kendilerine düşen kısmını yerine getireceğine dair bir güvence bulunmadığından, kurbanlara fidye taleplerine boyun eğmemeleri tavsiye ediliyor. Ayrıca fidye yazılımının virüslü bilgisayarlardan kaldırılması, daha fazla veri kaybını önlemek ve aynı ağdaki diğer bağlı cihazlara yayılma potansiyelini durdurmak için zorunludur.
Verilerinizi Fidye Yazılımı Tehditlerinden Korumanıza Yardımcı Olabilecek Temel Güvenlik Önlemleri
Verileri fidye yazılımı tehditlerinden korumak için temel güvenlik önlemlerinin uygulanması çok önemlidir. Kullanıcıların atabileceği bazı önemli adımlar şunlardır:
- Düzenli Veri Yedeklemeleri : Önemli verilerin harici bir cihaza veya bulut depolama alanına sürekli olarak yedeklendiğinden emin olun. Bu, veriler fidye yazılımı tarafından şifrelenmiş olsa bile, fidye ödemeden yedeklerden geri yüklenebilmesini sağlar.
- Yazılımı Düzenli Olarak Güncelleyin : İşletim sistemlerini, yazılım uygulamalarını ve siber güvenlik programlarını en son yamalar ve güncellemelerle güncel tutun. Bu, fidye yazılımının yararlanabileceği bilinen güvenlik açıklarının giderilmesine yardımcı olur.
Kullanıcılar, bu temel güvenlik önlemlerini uygulayarak fidye yazılımı tehditlerinin kurbanı olmaktan kaçınabilir ve verilerini şifreleme ve gasptan koruyabilir.
$EBC Ransomware tarafından oluşturulan fidye notunun metni şöyledir:
'Attention! Your Files Have Been Encrypted!
Dear Client!
This PC/Laptop is infected by a malware so called ransomware. Which means that all your important files, videos, documents, pictures etc etc have been encrypted with a special encryption algorithm.
To unlock this pc you would need to pay us a ransom of 500 EU in btc in the following address (bc1qgr9t62pqdfr6c0rx3k6jlgnpua3ple2x64gesq) If you fail to compline within 48 hours this pc will reboot causing your files to be lost for ever!
TIME IS TICKING PAY QUICK! once paid emain the mentioned email address (ransom.hacker.contact@proton.me) with proof of payment and you will receive the key to unlock all your files!WARNING:
DO NOT REBOOT THIS PC
CONTACTING THE POLICE (IC3) WILL RESULT IN PERMENT LOSS OF FILES!
ONCE 48 HOURS IS PASSED YOUR FILES WILL BE GONE'