Tüm Dünya “Petya” Virüsü Tehdidi Altında!
Dünyayı tehdit eden fidye yazılımı WannaCry’dan sonra, şimdi de Petya virüsü kişi ve kurumları hedef almaya başladı.
Ransomware bir yazılım olan Petya virüsü, Rus petrol devi Rosneft’e yapılan saldırının ardından tespit edildi. WannaCry benzeri işlemlerle bilgisayarlarda bulunan verilere ulaşılmasını engelleyen Petya, bilgisayarda bulunan dosyaları şifrelemek yerine farklı bir yol deniyor. Verilerin bulunduğu konum ve boyut bilgilerinin depolandığı MBR (Master Boot Record) kayıt dosyalarını şifreleyerek erişimi engelleyen Petya virüsü, Rusya ve Ukrayna’dan sonra tüm dünyaya yayılmaya başladı. Avrupa ve Amerika da virüsten nasibini aldı. Sıradaki adres size ya da kurumunuza ait olan bir bilgisayar olabilir.
Petya Virüsü Nasıl Yayılıyor?
Bir çeşit sosyal mühendislik yöntemi kullanan Petya virüsü, iş teklifi ya da bunun gibi ilgi çekici bir mailler iletiyor. Bir şekilde bu maillerin açılmasını sağlayan hackerlar, dosya açılır açılmaz bu virüsün aktifleşmesini sağlıyor. Ve elbette beklenen son: Sabit diskte yer alan bütün veriler şifreleniyor. Ardından kullanıcıdan verilerine ulaşabilmesi için şifreyi çözecek olan geçiş anahtarını almak için ödeme yapması isteniyor. Bitcoin olarak istenen bu ödeme ortalama 300 dolar civarında. Hackerlar tarafından iletilen fidye notu ise şu şekilde: "Tüm dosyalarınızı güvenli ve kolay bir şekilde kurtarabileceğinizi garanti ediyoruz. Tek yapmanız gereken ödemeyi yapmak ve şifreyi çözecek anahtarı almak."
Gönderdiği iletilerin hedef kuruluştan birisi tarafından açılınca ilgili bilgisayardaki dosyaları erişilemez kılan ve WannaCry'ın da yaptığı biçimde başka bilgisayarlara Windows dosya paylaşımı protokolü üzerinden yayılmaya çalışan Petya, tüm dünyayı etkisi altına almayı başaracağa benziyor. Korunmak için ise güçlü bir güvenlik yazılımına sahip olmak şart!
Fidye yazılımlarını bilgisayarınıza bulaşmadan önce tespit eden ve dosyalar üzerinde yapılan anormal değişiklikleri engelleyen Sophos Intercept-X, Petya ve diğer tüm fidye yazılımları karşısında da verilerinizi koruma altına almanızı sağlayacak tek ve kesin çözümdür. Kişi ve kurum bilgisayarlarınızı koruma altına almak için iletişime geçebilirsiniz.
Lizbon Cad. No: 33/4-5 Aşağı Öveçler Çankaya / Ankara