Fidye yaz?l?m?, yerel ve a? depolama alan?ndaki ?nemli dosyalar? ?ifreleyen ve dosyalar?n ?ifresini ??zmek i?in fidye talep eden k?t¨¹ ama?l? yaz?l?md?r. Siber sald?rganlar, dijital ?antaj yoluyla para kazanmak i?in bu k?t¨¹ ama?l? yaz?l?mlar? kullan?yor ve geli?tiriyor.
Fidye yaz?l?mlar? verileri ?ifreler, anahtar? olmadan bu verileri kurtarman?n tek yolu yedeklemeden geri d?nmektir.
Fidye yaz?l?m?n?n ?al??ma ?ekli bu sald?r? y?ntemini ?zellikle zarar verici hale getirir. Di?er k?t¨¹ ama?l? yaz?l?m t¨¹rleri verileri yok eder veya ?alar, ancak di?er kurtarma se?enekleriyle verileri kurtarmk m¨¹mk¨¹nd¨¹r. Fidye yaz?l?m?nda ise yedekleme yap?lmad?ysa verileri kurtarman?n tek yolu fidyeyi ?demektir. Ancak bazen i?letmeler talep edilen fidyeyi ?deseler bile siber sald?rganlar verilerin ??z¨¹lmesini sa?layacak anahtar? g?ndermezler.
Fidye yaz?l?m? ?al??maya ba?lad???nda, yerel ve a? depolamas?n? tarayarak ?ifrelenecek dosyalar? arar. ??letmeniz veya bireyler i?in ?nemli oldu?unu varsayd??? dosyalar? hedefler. Bu, bilgilerin kurtar?lmas?na yard?mc? olabilecek yedekleme dosyalar?n? da i?erir. A?a??da fidye yaz?l?mlar?n?n hedefledi?i birka? dosya t¨¹r¨¹ yer almaktad?r:
Farkl? fidye yaz?l?m? t¨¹rleri, farkl? dosya gruplar?n? hedefler, ancak ortak hedefler de vard?r. ?o?u fidye yaz?l?m?, genellikle kritik i? bilgileri i?erdiklerinden Microsoft Office dosyalar?n? hedefler. ?nemli dosyalar? hedeflemek, fidyeyi ?deme ihtimalinizi art?r?r.
Fidye yaz?l?m?, etkinle?tirildikten sonra yapt??? ?eylerden dolay? di?er k?t¨¹ ama?l? yaz?l?mlardan farkl?d?r. Genellikle kullan?c? kimlik av? e-postas?ndaki bir eki a?t???nda veya bir ba?lant?ya t?klad???nda y¨¹r¨¹t¨¹l¨¹r. K?t¨¹ ama?l? yaz?l?m daha sonra sald?rgan taraf?ndan kontrol edilen bir sunucudan indirilir.
Fidye yaz?l?m? indirildikten sonra a? s¨¹r¨¹c¨¹n¨¹zde hareketsiz kalabilir veya do?rudan vir¨¹sl¨¹ bir bilgisayarda ?al??abilir. ?al??t???nda, hedeflenen dosya uzant?lar? i?in mevcut yerel ve a? depolama sistemlerini tarar ve bulduklar?n? ?ifreler. ?ifreleme ya asimetrik ya da simetriktir, ancak son zamanlardaki bir?ok fidye yaz?l?m? sald?r?s? her ikisini de kullanmaktad?r.
Sald?rganlar her zaman ba?ta Bitcoin olmak ¨¹zere kripto para biriminde ?deme talep eder. ?demeleri bu ?ekilde almak yakalanma riskini azalt?r. Sald?rganlar, tan?nmamak i?in bir anonimlik a?? olan TOR'un arkas?ndaki sunucular? da kullan?r.
Fidye yaz?l?m? dosyalar? ?ifreledikten sonra bir mesaj g?r¨¹nt¨¹ler. Sald?rganlar, dosyalar?n kilidini a?mak i?in anahtar kar??l???nda ?deme talep eder. Fidye birka? y¨¹z dolardan birka? milyon dolara kadar de?i?ebilir. Hemen ?deme yapmazsan?z, k?t¨¹ ama?l? yaz?l?m fidyeyi art?r?r.
Baz? fidye yaz?l?m? sald?r?lar?nda ?ifte ?antaj i?erir. Sald?rgan, dosyalar? serbest b?rakmak i?in bir ¨¹cret talep eder. Ayr?ca sald?r?ya u?rayan ancak ?deme yapmay? reddeden kurulu?lar?n bir listesini de yay?nlar. ?ifte ?antaj, sizi fidyeyi ?demeye ve markan?za zarar gelmesini ?nlemeye daha da motive eder.
Verileri ?ifrelemeleri ve kullan?c?lar?n ?ifre ??zme anahtar?n? almas?n? nas?l engelledikleri konusunda farkl?l?k g?steren fidye yaz?l?m? ?e?itleri vard?r. Eski fidye yaz?l?mlar? istemci veya sunucu aras?nda asimetrik ?ifreleme veya basit simetrik ?ifreleme kullan?yordu. Yeni fidye yaz?l?mlar? sald?r?n?n etkisini art?rmak i?in her iki y?ntemi de kullan?yor.
Fidye yaz?l?m? korsanlar? g¨¹n¨¹m¨¹zde simetrik ?ifrelemeyi nadiren tek ba??na kullan?yorlar. Simetrik ?ifreleme ?ifreleme ve ?ifre ??zme i?in tek bir anahtar kullan?r. Anahtar genellikle yerel sistemde saklan?r. Uzmanlar ve ara?t?rmac?lar anahtar? burada bulabilir ve fidye ?demeden verilerin ?ifresini ??zebilir. Bu sorunu ??zmek i?in bilgisayar korsanlar? art?k daha yayg?n olarak hibrit ?ifreleme kullan?yor.
Asimetrik ?ifreleme, verileri ?ifrelemek i?in genel bir anahtar ve ?ifresini ??zmek i?in ayr? bir ?zel anahtar kullan?r. Yayg?n bir ?ifreleme y?ntemi, HTTPS'nin de kulland??? RSA ?ifrelemesidir. RSA simetrik ?ifrelemeden daha yava?t?r ve sald?rgan?n ?zel anahtar? sunucuya g?nderebilmesi i?in t¨¹m dosyalar?n ?ifrelenmesi gerekir.
Yaz?l?m ?ifrelemeyi tamamlad?ktan sonra ?zel anahtar? sald?rgan?n sunucusuna g?nderir ve yerel depolamadan siler. Buradaki risk bilgisayar?n ?ifreleme tamamlanmadan ?evrimd??? duruma ge?mesidir. Bu durumda ?zel anahtar asla sald?rgan?n sunucusuna aktar?lmaz. Sald?rgan bu durumda fidye talep edemez.
Sunucu taraf? asimetrik ?ifreleme, bilgisayar ?evrimi?i oldu?unda dosyalar? ?ifreleyerek istemci taraf? ?ifreleme sorununu ??zer. Sald?rgan?n sunucusu bir ?zel/ortak anahtar ?ifti olu?turur ve dosyalar? sunucunun a??k anahtar? ile ?ifreler.
Fidye ?dendi?inde, sald?rgan ?ifre ??zme i?in ?zel anahtar? aktar?r. Sald?rgan i?in risk, ?zel anahtar aktar?ld???nda, araya girip anahtar? alabilmenizdir. Sald?rgan i?in risk, ?zel anahtar aktar?ld???nda, anahtar? ele ge?irmeniz ve daha sonra etkilenen di?er i?letmelerle payla?arak fidye yaz?l?m?n? i?e yaramaz hale getirme ihtimalinizdir.
Bilgisayar korsanlar?, fidye yaz?l?m?n?n ?nceki s¨¹r¨¹mlerinin savunmas?z oldu?unu ke?fettiler ve bu nedenle hibrit s¨¹r¨¹mler tasarlad?lar. Hibrit s¨¹r¨¹mlerde, yaz?l?m iki set anahtar ¨¹retir ve ?ifreleme zinciri eski s¨¹r¨¹mlerle ilgili sorunlar? ??zer. ?ifreleme zinciri ?u ?ekilde ?al???r:
Fidye yaz?l?mlar?na kar?? korunman?n en iyi yolu yedeklemelerdir. Yerel olarak veya bir a? s¨¹r¨¹c¨¹s¨¹nde depolanan yedekleme dosyalar? savunmas?zd?r. Bulut depolama, fidye yaz?l?m? a? taramalar?ndan korunur, bu nedenle kurtarma i?in iyi bir ??z¨¹md¨¹r. Buradaki istisna, bulut depolama alan?n? yerel bir s¨¹r¨¹c¨¹ veya alt klas?r olarak e?lemenizdir.
Fidye yaz?l?m?n?n zarar vermesini ?nlemek i?in, ba?lamadan ?nce durdurmak en iyisidir. ?o?u sald?r?, kullan?c?lar istemeden yaz?l?m? do?rudan indirdi?inde veya yanl??l?kla k?t¨¹ ama?l? bir komut dosyas? ?al??t?rd???nda ba?lar.
Kullan?c?lar?n fidye yaz?l?m? indirmesini engellemenin iki yolu, DNS tabanl? i?erik filtreleme ve yapay zeka karantinas? i?eren e-posta siber g¨¹venli?idir. DNS tabanl? i?erik filtreleme, kullan?c?lar?n kara listeye al?nm?? web sitelerine g?z atmas?n? engeller. E-posta filtreleri, incelenmeleri i?in k?t¨¹ ama?l? i?erik ve ekleri karantinaya g?nderir.
Son olarak, mobil cihazlar dahil her cihazda her zaman makine ??renimi ve davran?? izleme ?zelli?ine sahip k?t¨¹ ama?l? yaz?l?mdan koruma yaz?l?m? ?al??t?r?n. ?yi bir k?t¨¹ ama?l? yaz?l?mdan koruma uygulamas?, fidye yaz?l?m?n? belle?e eri?meden ve dosyalar? ?ifrelemeden ?nce tespit eder. En y¨¹ksek etkinlik i?in, k?t¨¹ ama?l? yaz?l?mdan koruma yaz?l?m?n?n en son tehditleri tan?yabilmesi i?in her zaman yamal? ve g¨¹ncel olmas? gerekir.
Fidye yaz?l?m? sald?r?lar? d¨¹nya genelinde binlerce kullan?c?y? etkiliyor. Baz? durumlarda, kurbanlar fidye yaz?l?m?n?n kontrol alt?na al?nd???n? d¨¹?¨¹nd¨¹kten sonra bile sorunlara neden olmaya devam edebiliyor. K?t¨¹ ama?l? yaz?l?mdan koruma programlar? bir?ok eski s¨¹r¨¹m¨¹ yakal?yor, ancak bilgisayar korsanlar?, tespit edilememeleri i?in s¨¹rekli olarak yeni t¨¹rler geli?tiriyor.
?rne?in, 2018 ve 2019 y?l?nda Ryuk fidye yaz?l?m? Windows Sistem Geri Y¨¹kleme i?levini devre d??? b?rakt?. Kullan?c?lar sistemlerini i?letim sistemindeki ?nceki bir geri y¨¹kleme noktas?ndan kurtaramad?. ??letmeleri hedef alan Ryuk y¨¹z binlerce dolar de?erinde fidye talebinde bulundu.
CryptoLocker, WannaCry ve Petya, k¨¹resel altyap? kapanmalar?na neden olan, bankalar? ve devlet kurumlar?n? dahi etkileyen farkl? fidye yaz?l?m bi?imleriydi. ?zellikle Windows makinelerini hedef alan WannaCry, a??k a? s¨¹r¨¹c¨¹lerini taramak ve savunmas?z dosyalar? ?ifrelemek i?in Amerika Birle?ik Devletleri Ulusal G¨¹venlik Ajans? (NSA) taraf?ndan geli?tirilen bir g¨¹venlik a????n? kulland?.
Devam eden fidye yaz?l?m? tehditleri aras?nda Gandcrab, SamSam, Zeppelin ve REvil bulunuyor. Bu t¨¹revler daha yeni olsa da, kurumsal sistemleri yok etme kabiliyetine sahip tehlikeli k?t¨¹ ama?l? yaz?l?mlar olarak varl?klar?n? s¨¹rd¨¹r¨¹yor.
Fidye yaz?l?mlar?, herhangi bir boyuttaki i?letmeyi hedef al?yor ve yedekleme yoksa b¨¹y¨¹k zararlara neden olabiliyor. Fidye yaz?l?m?n?n nas?l ?al??t???n? ve i?inizi nas?l etkileyebilece?ini anlamak, fidye yaz?l?mlar?na kar?? daha iyi savunma yapman?za yard?mc? olur. Bir sald?r?y? durdurman?n en iyi yolu kullan?c?lar? e?itmek, t¨¹m cihazlarda k?t¨¹ ama?l? yaz?l?mdan korumay? ?al??t?rmak ve kullan?c?lar?n k?t¨¹ ama?l? e-posta iletilerine eri?mesini engellemektir.