Sahte Fidye Çözme Yazılımlarına Dikkat

Bilgisayarınızdaki dosyaları şifreleyip fidye isteyen ransomware zararlı yazılım saldırıları son yıllarda en sık karşılaşılan siber saldırılarındandır. Mağdurlar ya fidyeyi ödemek zorunda kalır ya da ücretsiz fidye çözme araçlarını kullanırlar. Son günlerde STOP Djvu isimli ransomware için sahte fidye çözücülerin dağıtıldığı tespit edildi. Bu da zaten umutsuz insanları ücretsiz şifre çözme vaadiyle cezbediyor. Fakat bu sahte yazılım mağdurların dosyalarını ücretsiz olarak geri almak yerine, durumlarını daha da kötüleştiren başka bir fidye yazılımı bulaşmasına neden oluyor.

Labirent, REvil, Netwalker ve DoppelPaymer gibi fidye yazılımı operasyonları, yüksek değerdeki kurbanları nedeniyle geniş medya ilgisi alırken, STOP Djvu adlı başka bir fidye yazılımı  daha fazla sisteme bulaşıyor .

ID-Ransomware  fidye yazılımı tanımlama hizmetine günde 600’den fazla başvuru ile  STOP ransomware, geçen yıl boyunca en aktif olarak dağıtılan fidye yazılımıdır.

Djvu ransomware ID-Ransomware gönderimlerini DUR
 ID-Ransomware STOP Djvu ransomware gönderimleri

Emsisoft ve Michael Gillespie daha önce eski STOP Djvu varyantları için bir şifre çözücü yayınlamıştı , ancak daha yeni varyantların şifresi ücretsiz olarak çözülemez.

Zorab kurbanın verilerini iki kez şifreler

Michael Gillespie tarafından keşfedilen Zorab adlı yeni bir fidye yazılımı  mağdurların dosyalarının şifrelerini çözmek yerine ikinci defa şifreliyor.

Zorab fidye yazılımının yazarları, herhangi bir dosyayı ücretsiz olarak kurtarmayan ancak kurbanın zaten şifrelenmiş tüm verilerini başka bir fidye yazılımı ile şifreleyen sahte bir STOP Djvu şifre çözücü yayınladı.

Sahte DUR Djvu şifre çözücü
Sahte STOP Djvu şifre çözücü

Umutsuz bir kullanıcı bilgilerini sahte şifre çözücüye girip ‘Taramayı Başlat’ düğmesini tıkladığında, program crab.exe adlı başka bir yürütülebilir dosyayı ayıklar ve% Temp% klasörüne kaydeder.

Crab.exe programını ayıklama ve yürütme
Crab.exe programını ayıklama ve yürütme

Crab.exe, bilgisayardaki verileri şifrelemeye başlayacak olan Zorab adlı başka bir fidye yazılımıdır. Dosyaları şifrelerken, fidye yazılımı .ZRB uzantısını dosyanın adına ekler.

Zorab şifreli dosyalar
Zorab şifreli dosyalar

Fidye yazılımı ayrıca bir dosyanın şifrelendiği her klasörde ‘–DECRYPT – ZORAB.txt.ZRB’ adlı fidye notları oluşturur. Bu not, ödeme talimatları için fidye yazılımı operatörleriyle nasıl temasa geçileceğine dair talimatlar içerir.

Zorab fidye notu
Zorab fidye notu

Bu fidye yazılımı şu anda analiz ediliyor ve kullanıcılar, Zorab şifreli dosyaları ücretsiz olarak kurtarmak için  fidye ödememelidir.

About The Author

Reply