EnigmaWave Fidye Yazılımı
EnigmaWave, virüs bulaşmış cihazlardaki verileri şifreleyerek çalışan ve böylece verileri erişilemez ve kullanılamaz hale getiren bir tür kötü amaçlı yazılım olan fidye yazılımı olarak sınıflandırılır. Daha sonra şifrelenmiş verilerin şifresini çözmek ve erişimi geri yüklemek karşılığında fidye ödemesi talep eder.
EnigmaWave, güvenliği ihlal edilmiş sistemlerde yürütüldükten sonra, saldırganların e-posta adresini, benzersiz bir kurban kimliğini ve '.EnigmaWave' uzantısını ekleyerek şifrelenmiş dosyaların dosya adlarını değiştirir. Örneğin, orijinal adı '1.jpg' olan bir dosya, şifreleme sonrasında '1.jpg.Enigmawave@zohomail.com.KXRP0XGHVIJA.EnigmaWave' olarak görünecektir.
Ayrıca EnigmaWave, mağdurlar için fidye ödemesi ve veri kurtarma sürecine nasıl devam edileceklerine ilişkin talimatlar içeren 'Benioku.txt' adlı bir metin dosyası fidye mesajı oluşturur.
EnigmaWave Fidye Yazılımı Kurbanların Kendi Verilerine Erişimini Engelleyebilir
EnigmaWave'in fidye notu, kurbanlara ağlarına sızıldığını ve içindeki tüm dosyaların şifrelenerek erişilemez hale getirildiğini bildirir. Notta ayrıca, geleneksel veri kurtarma yöntemlerinin engellenerek tüm yedeklemelerin ve Gölge Birim Kopyalarının kaldırıldığı belirtilmektedir. Mesaj, yalnızca saldırganların kilitli dosyaları geri yükleme yeteneğine sahip olduğunu ileri sürüyor.
Fidye notu, iyileşmeye giden tek geçerli yolun Bitcoin kripto para birimi cinsinden fidye ödemeyi gerektirdiğini güçlü bir şekilde öne sürüyor. Talepleri yerine getirmeden önce, PC kullanıcısına şifre çözme işlemini rastgele seçilen iki dosya üzerinde ücretsiz olarak test etme şansı sunulur. Ayrıca notta, herhangi bir dosyanın silinmesine veya sistemin kapatılması ya da sıfırlanması gibi eylemlerin gerçekleştirilmesine karşı uyarıda bulunulur; çünkü bu eylemler, etkilenen verileri kalıcı olarak şifresi çözülemez hale getirebilir.
Fidye yazılımı olaylarının çoğunda, saldırganların katılımı olmadan dosyaların şifresinin çözülmesi imkansızdır. İstisnalar nadirdir ve genellikle temelde kusurlu kötü amaçlı yazılımları içerir. Ancak fidye ödense bile siber suçluların gerekli şifre çözme anahtarlarını veya araçlarını sağlayacağının garantisi yoktur. Sonuç olarak, siber güvenlik uzmanları fidye taleplerinin karşılanmamasını şiddetle tavsiye ediyor.
EnigmaWave fidye yazılımını işletim sisteminden kaldırmak, dosyaların kötü amaçlı yazılım tarafından daha fazla şifrelenmesini engelleyebilir. Ancak fidye yazılımını kaldırmak, halihazırda etkilenmiş ve şifrelenmiş dosyalara erişimi otomatik olarak geri yüklemez.
Cihazlarınızın Kötü Amaçlı Yazılım ve Fidye Yazılımı Tehditlerine Karşı Yeterli Korumaya Sahip Olduğundan Emin Olun
Cihazların ve verilerin kötü amaçlı yazılım ve fidye yazılımı tehditlerine karşı güvenliğini artırmak, birden fazla koruma katmanının uygulanmasını ve proaktif güvenlik uygulamalarının benimsenmesini içerir. Kullanıcıların güvenliklerini artırabilmelerinin birkaç yolu şunlardır:
- Yazılımı Güncel Tutun : Kötü amaçlı yazılımların kullanabileceği güvenlik açıklarını düzeltmek için işletim sistemlerini, uygulamaları ve antivirüs yazılımlarını düzenli olarak güncelleyin.
- Kırılmaz Şifreler Kullanın: Tüm hesaplarınız için güçlü, benzersiz şifreler oluşturun ve bunları güvenli bir şekilde saklamak için bir şifre yöneticisi kullanın. Mümkün olduğunda iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin.
- Kendinizi Eğitin : En son güvenlik tehditlerini ve kimlik avı taktiklerini inceleyin ve benimseyin. Şüpheli e-postalara, bağlantılara ve eklere karşı son derece dikkatli olun.
- Güvenilir Güvenlik Yazılımı Kullanın : Kötü amaçlı programları algılayıp engelleyebilen saygın kötü amaçlı yazılımdan koruma yazılımı yükleyin.
- Güvenlik Duvarı Korumasını Etkinleştir : Gelen ve giden ağ trafiğini gözlemlemek ve yönetmek için tüm cihazın güvenlik duvarlarını etkinleştirerek yetkisiz erişimi önleyin.
- Verilerinizi Düzenli Olarak Yedekleyin : Önemli verileri düzenli olarak harici bir sabit sürücüye, bulut depolama alanına veya güvenli bir ağ konumuna yedekleyin. Bu, bir fidye yazılımı saldırısı durumunda verilerin kurtarılmasına olanak tanır.
- Kullanıcı Ayrıcalıklarını Sınırla : Yetkisiz kurulumları ve değişiklikleri önlemek için cihazlardaki kullanıcı ayrıcalıklarını kısıtlayın.
- Hassas Faaliyetler için Herkese Açık Wi-Fi'den Kaçının : Güvenli olmayabileceğinden, halka açık Wi-Fi ağları üzerinden hassas bilgilere erişmekten veya hesaplarda oturum açmaktan kaçının.
- Tehditleri Düzenli Olarak Tarayın : Mevcut tehditleri tespit etmek ve kaldırmak için cihazlarda düzenli olarak kötü amaçlı yazılım taramaları gerçekleştirin.
- Güvenli Tarama Alışkanlıklarını Uygulayın : Şüpheli bağlantılara veya reklamlara tıklamaktan kaçının ve yazılımı yalnızca saygın kaynaklardan indirin.
Kullanıcılar, bu uygulamaları uygulayarak ve siber güvenliğe yönelik dikkatli bir yaklaşımı sürdürerek, fidye yazılımı saldırıları ve kötü amaçlı yazılımlardan etkilenme riskini önemli ölçüde azaltarak cihazlarını ve verilerini etkili bir şekilde koruyabilirler.
EnigmaWave Fidye Yazılımının bıraktığı fidye notunda şunlar yazıyor:
'Your network has been penetrated!
All files on each host in the network have been encrypted with a strong algorithm.
Backups were either encrypted or removed. Shadow copies were also removed, so using F8 or any other methods may damage the encrypted data but not recover it.
We exclusively have decryption software for your situation.
More than a year ago, world experts recognized the impossibility of deciphering the data by any means except the original decoder. No decryption software is available to the public. Antivirus companies, researchers, IT specialists, and no other persons can help you decrypt the data.
DO NOT RESET OR SHUTDOWN - files may be damaged. DO NOT DELETE readme files.
To confirm our honest intentions, send two different random files, and you will get them decrypted. They can be from different computers on your network to be sure that one key decrypts everything. We will unlock two files for free.
To contact us, please message us on Telegram. If you do not receive a response within 24 hours, then email us.
Contact information :
Telegram: @Enigmawave_support
Mail : Enigmawave@zohomail.com
UniqueID:
PublicKey:
You will receive btc address for payment in the reply letterNo system is safe!'