Tehdit Veritabanı Ransomware Geri Alma Fidye Yazılımı

Geri Alma Fidye Yazılımı

Araştırmacılar Backoff Ransomware olarak bilinen yeni bir tehdit belirlediler. Bu tür kötü amaçlı yazılımlar, verileri şifrelemek ve ardından şifre çözme anahtarı karşılığında fidye talep etmek için özel olarak tasarlanmış fidye yazılımı kategorisine girer. Backoff durumunda, güvenliği ihlal edilmiş cihazlarda bulunan dosyaları kilitleyerek ve orijinal adlarına '.backoff' uzantısı ekleyerek çalışır. Örneğin, orijinal adı '1.pdf' olan bir dosya '1.pdf.backoff'a, '2.jpg' ise '2.jpg.backoff'a dönüştürülecek ve bu böyle devam edecek.

Backoff, dosya şifrelemenin yanı sıra, virüslü sistemin masaüstü duvar kağıdını da değiştirir. Ayrıca arkasında 'read_it.txt' başlıklı bir fidye notu bırakıyor. Backoff'un Chaos Ransomware ailesiyle benzerlikler paylaşması dikkat çekicidir; bu da bu özel fidye yazılımı türünden potansiyel bir bağlantı veya türetme olduğunu gösterir.

Backoff Fidye Yazılımı Kurbanlara Veri Kurtarma İçin Çok Küçük Seçenekler Bırakıyor

Backoff'un mesajı, fidye yazılımının yayınlanmasının test amaçlı gerçekleştirildiğini ileri sürüyor. İlginç bir şekilde, ekteki notta herhangi bir açık şifre çözme veya fidye ödeme talimatı bulunmuyor. Bunun yerine saldırganlara iletişim bilgileri sağlayarak iletişime alışılmadık bir yaklaşım getiriyor.

Fidye yazılımı içeren tipik senaryolarda, siber suçluların doğrudan müdahalesi olmadan şifre çözme zorlu bir görev haline gelir. Bu kuralın tek istisnası, fidye yazılımının kendisinin derinden kusurlu olduğu durumlardır. Fidye taleplerini karşılamanın, ele geçirilen verilerin şifresini çözmek için gerekli anahtarların veya araçların alınmasını her zaman garanti etmediğini belirtmekte fayda var. Sonuç olarak, kurbanların fidyeyi ödemesini şiddetle tavsiye etmiyoruz çünkü fidye hem dosyaların kurtarılmasını sağlamamakta hem de suç faaliyetlerini devam ettirmektedir.

Backoff Ransomware'i işletim sisteminden kaldırmak, dosyaların daha fazla şifrelenmesini önleyebilir ancak ne yazık ki bu eylem, zaten kilitlenmiş olan verileri otomatik olarak geri yüklemez. Mağdurlar, fidyeyi ödemenin bir çözüm olmayabileceği zorlu gerçekle karşı karşıyadır; bu durum, bireylerin ve kuruluşların bu tür kötü niyetli saldırıların etkisini azaltmak için sağlam siber güvenlik önlemlerine ve yedeklemelere öncelik vermesini çok önemli hale getirmektedir.

Fidye Yazılımlarının Cihazlarınıza Sızmasını ve Dosyaları Kilitlemesini Nasıl Önlersiniz?

Fidye yazılımlarının cihazlara sızmasını ve dosyaları kilitlemesini önlemek, proaktif önlemlerin ve dikkatli uygulamaların bir kombinasyonunu gerektirir. Kullanıcıların cihazlarını korumak için atabileceği bazı önemli adımlar şunlardır:

  • Yazılımı Güncel Tutun : İşletim sisteminizi, yazılım uygulamalarınızı ve kötü amaçlı yazılımdan koruma programlarınızı güncel tutun. Yazılım güncellemeleri genellikle fidye yazılımı tarafından kullanılabilecek güvenlik açıklarını gideren temel güvenlik yamalarını içerir.
  • Güvenilir bir Kötü Amaçlı Yazılımdan Koruma Programı Kullanın : Cihazınıza saygın bir kötü amaçlı yazılımdan koruma programı yükleyin ve bakımını yapın. Virüs tanımlarını güncel tutun ve potansiyel tehditleri tespit edip kaldırmak için düzenli taramalar gerçekleştirin.
  • E-posta Ekleri ve Bağlantıları Konusunda Dikkatli Olun : Özellikle e-posta şüpheli veya beklenmedik görünüyorsa, e-posta eklerini kullanırken veya bağlantılara erişirken her zaman dikkatli olun. Fidye yazılımları ve diğer kötü amaçlı yazılımlar genellikle güvenli olmayan ekler veya bağlantılar içeren kimlik avı e-postaları yoluyla yayılır.
  • Verileri Düzenli Olarak Yedekleyin : Temel dosyalarınızı düzenli olarak bağımsız bir cihaza veya güvenli bir bulut hizmetine yedekleyin. ``Bir fidye yazılımı saldırısı durumunda, güncel bir yedeklemeye sahip olmak, fidye talebine boyun eğmeden dosyalarınızı geri yüklemenizi sağlayacaktır.
  • Ağ Güvenliği Önlemlerini Uygulayın : Ağınızı korumak için güvenlik duvarlarından ve izinsiz giriş tespit/önleme sistemlerinden yararlanın. Ağ kaynaklarına erişimi yalnızca ihtiyacı olanlarla sınırlandırın ve güçlü Wi-Fi şifreleri kullanın.
  • Kendinizi ve Başkalarını Eğitin : Güncel siber güvenlik tehditlerinden haberdar olun ve kendinizi, meslektaşlarınızı veya aile üyelerinizi güvenli çevrimiçi uygulamalar konusunda eğitin. Fidye yazılımı enfeksiyonlarına yol açan yaygın tuzaklardan kaçınmanın anahtarı farkındalıktır.

Kullanıcılar bu önleyici tedbirleri uygulayarak ve siber güvenliğe yönelik proaktif bir duruş sergileyerek fidye yazılımlarının kurbanı olma olasılığını önemli ölçüde azaltabilir, cihazlarını ve değerli verilerini koruyabilir.

Backoff Ransomware tarafından bırakılan fidye notunun tam metni şöyledir:

'Good Afternoon.
Since you are being a pain and trying to grab my files and be nosey, here is a little treat.

Im testing stuff just as you are.

Care to chat. My tele is
@anontsugumi'

trend

En çok görüntülenen

Yükleniyor...