Yaygın Fidye Yazılımı Saldırı Türleri

Siber güvenlik söz konusu olduğunda, fidye yazılımı muhtemelen aklınıza gelen ilk tehditlerden biridir. Her yerdeymiş gibi görünüyor ve aslında öyledir.

Fidye yazılımı, küresel olarak bireyleri, işletmeleri ve kuruluşları etkileyen en kötü şöhretli siber tehditlerden biridir. Bu saldırıların sıklığı ve etkisi son yıllarda artmış olup, bunların doğasını ve bunlara karşı nasıl konulacağını anlamak hayati önem taşımaktadır. Bu durumda, kuruluşunuzun var olan fidye yazılımlarının türlerini ve nasıl davrandıklarını bilmesi ve böylece bunları durdurabilmeniz veya bunlarla mücadele edebilmeniz şaşırtıcı olmayacaktır.

Fidye yazılımı sisteminize eriştiğinde dosyalarınıza erişmenizi engeller veya bilgisayar ekranınızı kilitler ve erişimi geri yüklemek için fidye ister. Modern fidye yazılımları genellikle Bitcoin gibi kripto paralarla ödeme talep eder ve fidye miktarları hedefe bağlı olarak milyonlarca dolara ulaşır.

Diğer bazı siber tehditlerden farklı olarak fidye yazılımları kontrol ve gasp amaçlıdır.

 Fidye yazılımı türleri

Uzun bir süre boyunca yalnızca iki ana fidye yazılımı türü vardı: kripto ve kilitli fidye yazılımı. Bugün, ne yazık ki, farklı yaklaşımlarla kullanıcıları ve kuruluşları hedef alan daha fazla fidye yazılımı türü ortaya çıktı. Bu fidye yazılımı türleri şu anda dünya çapında mevcuttur:

  • Kripto fidye yazılımı
  • Dolap fidye yazılımı
  • Korkutma yazılımı
  • Sızıntı yazılım
  • Hizmet olarak fidye yazılımı (RaaS)

Kripto fidye yazılımı

Bu tür fidye yazılımları, belgeler ve multimedya da dahil olmak üzere önemli dosyalarınızı ve verilerinizi şifreleyerek ve şifre çözme anahtarını alarak kullanılamaz hale getirir. Yine de, kurbanların bilgisayarlarının diğer işlevleri bozulmadan kalır.

Saldırganlar daha sonra şifre çözme anahtarı karşılığında fidye talep ederler. Genellikle bir geri sayım ve fidye ödenmezse dosyaların silineceğine dair bir uyarı sağlarlar. Kurbanlar şifrelenen verilerin ne kadar hassas ve önemli olduğuna bağlı olarak fidye ödeme eğilimindedir. Ancak saldırganların şifre çözme anahtarını geri vereceğini asla garanti edemezsiniz.

Dolap fidye yazılımı

“Ekran kilitleyicileri” olarak da adlandırılan kilitleyici fidye yazılımı, saldırıya uğradığında bilgisayarınızı kilitler ve sistem verilerinin ve işlevlerinin tamamını veya bir kısmını erişilemez hale getirir. Örneğin, bilgisayar masaüstüne erişemeyebilirsiniz ancak yine de sınırlı işlevsellikle fare ve klavyeyi çalıştırabilirsiniz.

Burada saldırganlar yalnızca fidye notunu gösteren ekranla etkileşime girmenize izin verir. Önemli veriler şifrelenmemiş kaldığı için tamamen yok olmaz. Bu tür fidye yazılımları ayrıca genellikle kullanıcıyı fidyeyi mümkün olan en kısa sürede ödemeye zorlamak için bir geri sayım saati içerir.

Go to Top