10 Temmuz 2017 Pazartesi

Petya Ransomware!

Kamu ve özel kuruluşlara evrensel çapta zarar veren Wannacry virüsünün ardından şimdi de Petya virüsü!



















Petya virüsü nedir?
Günümüzde oldukça yaygın olan fidye virüsleri özellikle Windows işletim sistemine sahip bilgisayar kullanıcılarının canını sıkmış durumda. Bu fidye virüsleri, bilgisayardaki dosyaları şifreleyerek kullanılmaz hale getiriyor.
CryptoLocker türevi olan Petya virüsü ise şu ana kadar bildiğimiz fidye virüslerinden çok daha tehlikeli. Daha önceki CryptoLocker türevi dosya şifreleme virüsleri bilgisayarda bulunan dosyaları şifreliyor ancak işletim sisteminin çalışmasına engel olmuyordu. Yani daha önceki türevlerin zararı sadece dosyaların şifrelenmesiydi. 
Petya virüsünde ise durum çok farklı. Petya virüsü, harddiskin ilk sektörü olan MBR'ye bulaşıyor.  
Kısaca Petya virüsü, harddiskin MBR bölümüne bulaşarak içerisinde bulunan bütün bilgilere, verilere, işletim sistemine erişmenizi engelleyen bir CryptoLocker türevi fidye virüsüdür.
Petya virüsü bilgisayara nasıl bulaşır?
Petya virüsü, mail yoluyla bulaşan bir Ransomware. Gelen mailin içerisinde bir bulut depolama servisi olan Dropbox bağlantı linkleri bulunuyor.
Petya virüsü, mail yoluyle gelen bu ek dosyaların indirilmesi sonucunda bilgisayara bulaşıyor. Petya virüsünün bulaştığı bilgisayar öncelikle mavi ekran verip kapanıyor. Daha sonra Petya virüsü MBR bölümünü şifrelediği için bilgisayar işletim sistemini bulamıyor.

Petya virüsünden etkilenmemek için, aşağıdaki korunma yollarına başvurmanız gerekiyor;
- Kaynağından emin olmadığınız ve sizle alakası bile olmayan konulardaki e-postaları açmayın.
- Diskinizde yer alan dosyaların ve bilgilerin belirli aralıklarla yedeğini alın.
- Anti virüs programınızın açık ve güncel olduğuna emin olun.
- Anti virüs koruma yazılımıyla e-postanızı da taratmayı unutmayın.

Hiç yorum yok:

Yorum Gönder