Tehdit Veritabanı Ransomware PURGAT0RY Fidye Yazılımı

PURGAT0RY Fidye Yazılımı

Cihazlarınızı kötü amaçlı yazılımlardan korumak her zamankinden daha kritik. Siber suçlular sistemlere sızmak, veri toplamak ve para gasp etmek için sürekli olarak yeni yollar geliştirmeye çalışıyor. Günümüzde en tehdit edici kötü amaçlı yazılım türlerinden biri, dosyalarınızı şifreleyen ve kilidini açmak için ödeme talep eden fidye yazılımıdır. En son tehditlerden biri de gelişmiş PURGAT0RY Fidye Yazılımıdır. Çalışmasını anlamak ve cihazlarınızı nasıl koruyacağınızı bilmek, verilerinizi korumak için önemli adımlardır.

Tehdit: PURGAT0RY Fidye Yazılımını Anlamak

PURGAT0RY Fidye Yazılımı, kurbanın cihazında bulunan dosyaları şifreleyen ve fidye ödenene kadar erişilemez ve kullanılamaz hale getiren yeni keşfedilmiş bir kötü amaçlı yazılım türüdür. Bir sistemi enfekte ettiğinde, şifrelenmiş tüm dosyaların orijinal dosya adlarına '.PURGAT0RY' uzantısını ekler ve kullanıcıları kendi verilerinden etkili bir şekilde uzak tutar. Örneğin, 'document.pdf' adlı bir dosya 'document.pdf.PURGAT0RY' olur.

Şifreleme işlemi tamamlandıktan sonra, PURGAT0RY masaüstü duvar kağıdını değiştirir ve geride bir fidye notu bırakır. Bu not, kurbanlara dosyalarının kilitlendiğini bildirir ve erişimi geri yüklemek için Bitcoin (BTC) cinsinden bir fidye ödemesi talep eder. İlginç bir şekilde, fidye miktarı şüpheli derecede düşük olan '5$' olarak listelenmiştir. 5 BTC'nin yaklaşık 300.000$ değerinde olduğu düşünüldüğünde, bu tutarsızlık kötü amaçlı yazılımın bir test aşamasında olabileceğini veya saldırganların aldatıcı taktiklerle büyük kuruluşları hedef aldığını düşündürmektedir.

Fidye Ödemek Neden Risklidir

Fidye talebine rağmen, siber suçlulara ödeme yapmak asla garantili bir çözüm değildir. Çoğu durumda, saldırganlar ödemeyi aldıktan sonra bile şifre çözme araçlarını sağlamaz. Ek olarak, yasadışı faaliyetleri finanse etmek yalnızca daha fazla suç girişimini körükler ve sorunu herkes için daha da kötüleştirir. PURGAT0RY gibi fidye yazılımları genellikle güçlü şifreleme yöntemleri kullandığından, saldırganların anahtarları olmadan dosyaların şifresini çözmek neredeyse imkansızdır ve kurbanlara çok az seçenek bırakır.

PURGAT0RY Nasıl Yayılır

PURGAT0RY gibi fidye yazılımları sistemlere sızmak için çeşitli dağıtım yöntemlerine güvenir. En yaygın taktiklerden bazıları şunlardır:

  • Kimlik Avı E-postaları : Siber suçlular genellikle kullanıcıları şüpheli ve muhtemelen kötü amaçlı dosya eklerini açmaya veya zararlı bağlantılara tıklamaya kandırmak için sosyal mühendislik tekniklerini kullanır. Bu ekler, açıldığında fidye yazılımını indiren ve çalıştıran PDF'ler veya Word belgeleri gibi meşru dosyalar olarak gizlenebilir.
  • Kötü Amaçlı Reklamcılık : Bu, çevrimiçi reklamların içine kötü amaçlı kod yerleştirmeyi içerir. Kullanıcılar bu reklamlara tıkladığında veya hatta tehlikeye atılmış web sitelerini ziyaret ettiğinde, kötü amaçlı yazılım sessizce cihazlarına indirilir.
  • Drive-by İndirmeleri : Bunlar, kullanıcıların bilmeden virüslü bir web sitesini ziyaret ederek veya aldatıcı bir açılır pencereye tıklayarak kötü amaçlı yazılım indirdiklerinde meydana gelir. Kötü amaçlı bir bağlantıya tıklamak gibi açık bir eylem, kötü amaçlı yazılımın çalışmaya başlaması için gerekli değildir.
  • Truva Atları ve Arka Kapılar : Bazı kötü amaçlı yazılımlar, meşru yazılım gibi görünen ancak sisteme girdikten sonra gizlice fidye yazılımını yükleyen trojanlar veya arka kapı programları aracılığıyla dağıtılır.
  • Yasadışı Yazılım ve Crack'ler : Şüpheli kaynaklardan korsan yazılım veya 'crack' indirmek, fidye yazılımlarının yayılmasının yaygın bir yoludur. Bu indirmeler genellikle sistemi tehlikeye atabilecek kötü amaçlı kodlarla birlikte gelir.

Savunmanızı Güçlendirmek: En İyi Güvenlik Uygulamaları

Cihazlarınızı fidye yazılımlarından korumak proaktif bir yaklaşım gerektirir. Kötü amaçlı yazılımlara karşı savunmanızı geliştirmek için bazı temel güvenlik uygulamaları şunlardır:

  • Düzenli Yedeklemeler : Önemli dosyalarınızı düzenli olarak harici bir sabit sürücüye veya güvenli bir bulut hizmetine yedekleyin. Yedeklemelerin fidye yazılımının bunlara ulaşmasını önlemek için ana sisteminizden ayrıldığından emin olun. Dosyalarınız yedeklenmişse, cihazınız tehlikeye girse bile bunları geri yükleyebilirsiniz.
  • Yazılımınızı Güncel Tutun : İşletim sisteminizi, uygulamalarınızı ve güvenlik yazılımlarınızı düzenli olarak güncelleyin. Yazılım güncellemeleri genellikle fidye yazılımlarının ve diğer kötü amaçlı yazılımların istismar edebileceği güvenlik açıklarına yönelik yamaları içerir.
  • Güçlü, Benzersiz Parolalar Kullanın : Hesaplar için güçlü, özel parolalar kullanın ve mümkün olan her yerde İki Faktörlü Kimlik Doğrulamayı (2FA) etkinleştirin. Başka bir güvenlik katmanı eklemek, saldırganların yetkisiz erişim elde etmesini zorlaştırır.
  • Güvenilir Güvenlik Yazılımı Yükleyin : Tehditleri herhangi bir zarar vermeden önce açığa çıkarmak, tespit etmek ve engellemek için saygın bir kötü amaçlı yazılım önleme yazılımı kullanın. Güvenlik yazılımınızın her zaman güncel olduğundan emin olun.
  • E-postalar ve İndirmeler Konusunda Dikkatli Olun : E-posta eklerini ziyaret etmeyin veya bilinmeyen göndericilerden gelen bağlantılara tıklamayın. Özellikle istenmeyen mesajlarla uğraşırken, her zaman göndericinin meşruiyetini doğrulayın. Yazılımları yalnızca güvenilir, resmi kaynaklardan indirin.
  • Belgelerdeki Makroları Devre Dışı Bırakın : PURGAT0RY dahil olmak üzere birçok fidye yazılımı türü, Office belgelerindeki bozuk makrolar aracılığıyla yayılır. Makroları varsayılan olarak devre dışı bırakın ve yalnızca belgenin kesinlikle güvenli olduğundan eminseniz etkinleştirin.
  • Kendinizi ve Başkalarını Eğitin : En son siber tehditler hakkında bilgi sahibi olun ve cihazlarınızı kullanan herkesin riskleri anladığından emin olun. Bilgi, kötü amaçlı yazılımlara karşı en iyi savunmalardan biridir.

Enfekte Olduğunuzda Hemen Atmanız Gereken Adımlar

Cihazınızın PURGAT0RY veya başka bir fidye yazılımıyla enfekte olduğundan şüpheleniyorsanız:

  • İnternet bağlantısını kesin : Fidye yazılımının Komuta ve Kontrol sunucusuyla iletişim kurmasını veya ağınızdaki diğer cihazlara yayılmasını önlemek için cihazınızın İnternet bağlantısını derhal kesin.
  • Profesyonel Yardım Alın : Tehditleri kontrol altına almanıza ve fidye yazılımlarını kaldırmanıza yardımcı olabilecek siber güvenlik uzmanlarıyla iletişime geçin. Bu tür tehditlerle başa çıkma konusunda deneyimli değilseniz, kötü amaçlı yazılımı kendi başınıza kaldırmaya çalışmayın.
  • Fidye Ödemekten Kaçının : Daha önce de belirtildiği gibi, fidye ödemek risklidir ve dosyalarınızın geri yükleneceğini garanti etmez. Yedeklerden kurtarmaya ve sisteminizi güvence altına almaya odaklanın.

Sonuç: Gelişen Tehditlere Karşı Dikkatli Olun

PURGAT0RY Ransomware'in keşfi, siber suçluların oluşturduğu her daim mevcut tehlikelerin mükemmel bir hatırlatıcısıdır. Fidye yazılımlarının nasıl çalıştığını anlayarak ve güçlü güvenlik alışkanlıkları uygulayarak, bu kötü niyetli saldırılara kurban gitme riskinizi önemli ölçüde azaltabilirsiniz. Dikkatli olun, bilgili olun ve verilerinizi ve cihazlarınızı fidye yazılımının artan tehdidinden korumak için siber güvenliğe öncelik verin.

PURGAT0RY Fidye Yazılımı mağdurlarına bırakılan fidye notunun metni şöyle:

'Welcom To : Ransom

Your personal identification ID :

Oops, Your Files Have Been Encrypted!
Attention! Attention! Attention! Your Files has been encrypted
What is encryption?

Encryption is a reversible modification of information for security reasons but providing full access to it for authorized users.
To become an authorized user and keep the modification absolutely reversible (in other words to have a possibility to decrypt your files) you should have an individual private key.

But only it

It is required also to have the special decryption software Decryptor software)

for safe and complete decryption of all your files and data.

Send Bitcoin To :

If You Send : 5 $ Bitcoin We will send you the decryption key

And Contact us By Email : slamrestore1@gmail.com'

trend

En çok görüntülenen

Yükleniyor...