Kategoriler
Yazılım

BTK’dan uyarı yeni bir virüs daha çıkabilir

BTK küresel siber saldırılardan etkilenmemek için Windows sistemlerinde güncellemelerin ve güvenlik ayarlarının yapılmasını ayrıca güncel bir antivirüs kullanılması belirtti. Phishing e-postalarına karşı dikkatli olunması ve eklerinin açılmaması uyarısında bulunuldu.

BTK Ulusal Siber Olaylara Müdahale Merkezinden olan USOM aldığı bilgilere göre, “WannaCry“dan sonra Petya adlı ikinci fidye zararlı yazılımı küresel bir siber saldırı dalgası oluşturdu açıklamasında bulundular.

Dünya genelinde siber saldırı

BTK-USOM yetkilileri birçok ülkede bilgisayar sistemlerini olumsuz etkileyen zararlı yazılımın kullandığı sistem açıklığı, saldırı yöntemleri ve alınacak önlemler konusunda mart ayından bu zamana kadar önleyici çalışmalar yapıldığının açıklamasın da bulundular. Vatandaşlarla kurum ve kuruluşlardaki sistem yöneticilerinin dikkatli olması gerektiğinin altını çizdi.

WannaCry, zararlı yazılımına benzer şekilde sistemlere zarar veren Petya zararlı yazılımının başlangıçta e-postaları ile gönderildiği ve güncel olmayan Windows sistemlerindeki SMB servisinin zafiyetinden kaynaklandığı Windows dosya paylaşım servisi, SMB-Server Message Block yayıldığı açıklamasını yaptılar.
Şifrelenen sistemin açılması için fidye olarak Bitcoin talep ediyor. Tespitlere göre, Petya zararlı yazılımı Microsoft Office‘deki bir zafiyetten kaynaklandığı ve CVE-2017-0199 yararlanılarak ofis dokümanları içine yerleştirildi ve sahte e-postalar ekinde gönderildiği ortaya çıktı.

WannaCry zararlı yazılımında da olduğu gibi bulaştığı sistemleri şifreleyerek kullanılamaz hale getiren Petya zararlısı şifrelenen sistemin açılması için fidye olarak Bitcoin talep ediyor.

BTK tarafından söz konusu saldırılardan etkilenmemek için Windows sistemlerinde gerekli güncellemelerin ve güvenlik ayarlarının yapılması ve E Postalara dikkat edilmesinin açıklamasını yaptı.

Kategoriler
İnternet

Wanna Cry Virüsüne Çözüm: WannaKiwi

WannaCry fidye virüsü tüm dünyayı etkisi altına almışken, son dakika bir çözümle kurbanlar rahat bir nefes alacak. Bu çözümün adı WannaKiwi…

WannaCry virüsü pek çok ülkeden binlerce kişinin PC ve sistemlerine sızdırılmış, şifrelediği dosyaları tekrar kullanıma açmak için kullanıcılardan para istemişti. Önü alınamayacak gibi görünen virüsle ilgili WannaKiwi onarımı geliştirildi. Bulaştığı binlerce bilgisayarda büyük ve ciddi veri kayıplarına yol açan Wannacry’ın panzehiri bulundu. Bu yöntemle virüs bulaşan bazı sistemler kötü sondan kurtulabilecek.

Fidye yazılımını kaldırmak ve sistemi tamamen temizlemek hayli zor. Seçenekler kısıtlı. Verileri kurtarmak isteyen kullanıcılar dolandırıcılara binlerce lira fidye ödemek zorunda. Dünya çapındaki bu saldırıdan kurtulmanın artık bir yolu var. Çok kısa bir süre önce güvenlik araştırmacıları tarafından geliştirilen WannaKiwi oranımı, Windows XP işletim sisteminden Windows 7‘ye kadar sistemlerde etkili olacak. Ancak bir şart var: Zararlı bulaştıktan sonra henüz yeniden başlatılmamış bilgisayarlar için bu onarım geçerli olacak.

Fransız araştırmacı Benjamin Delpy tarafından geliştirilen WannaKiwi onarımının güncel sürümü GitHub sayfasından indirilebiliyor. Bu araç, sistemdeki şifreleme bloklarını araştırıyor. Virüs bulaştıktan sonra bilgisayarınızı yeniden başlatmadıysanız, WannaKiwi anahtarları ile şifrelenen dosyaları açabilirsiniz. Bu araç, gelecekte diğer dosyaların da şifrelenmesini önlüyor.

Windows XP işletim sistemli PC’lerde de Adrien Gulnet tarafından geliştirilen WannaKey aracı kullanılabiliyor. PC’nin uyku modunda kalmasında sorun yok ancak kapatıp açılmaması gerekiyor…

Kategoriler
İnternet

Wannacry Virüsü Hakkında Bilmemiz Gerekenler

Geçtiğimiz günlerde Microsoft tarafından ifşa edilen fidye virüsü Wannacry, sistemlere nasıl bulaşıyor? Wannacry virüsünün hedefi ne? Nasıl korunmak gerekiyor?

Wannacry Virüsü Nedir?

Wanna Cry fidye virüsüdür. On binlerce kullanıcıyı etkisi altına almış ve şimdiye dek 70 ülkeye yayılmıştır. “TheShadowBrokers” adlı dolandırıcılar bir hacker grubu kurarak önemli bir kuruluşun exploit kitini sızdırdı. Elde ettikleri ciddi bir güvenlik zafiyeti sayesinde bazı komut dosyalarını zararlı yazılımlarıyla birleştirdiler. Ortaya WannaCry fidye virüsü çıktı.

Nasıl Anlaşılır?

Sisteminizde bu virüsün olup olmadığını kontrol etmek için geriye doğru ilgili ip adresleri ve domainlere erişim denemeleri var mı yok mu diye bakabilirsiniz. İnternetten ip adresinizi taratabilirsiniz.

Ne Yapılmalı?

Wannacry virüsü bulaşan ağlar derhal devre dışı bırakılmalıdır. 445/TCP portu açıksa hemen kapatılmalı. Antispam uygulamaları devreye geçirilmeli ve saldırılara karşı güçlendirilmeli. Kullanıcı en düşüş yetki ile cihazlarını kullanmalı. Ortak hesap değil her sisteme ayrı hesap açılmalıdır.

Windows XP, Vista SP2, Win 7, 8.1, RT 8.1, Win 10, Server 2008-2012-2016 işletim sistemleri Wannacry virüsünden etkilenmektedir. Ayrıca Wannacry virüsü bazı haberlerde belirtildiği gibi E-posta yoluyla da sistemlere sızdırılabilmektedir. E-posta içindeki bağlantıya tıkladığımızda zararlı bir yazılım bilgisayara indirilir. Bunun için ETS hizmetini kullanıp düzenli e-posta taramaları yapılabilir. NormShield Threat Intel ücretsiz servisini kullanarak bu tip virüslere karşı güçlenebilirsiniz.