Sahte e-faturadan en çok Türkiye etkilendi

TorrentLocker adlı fidye yazılımı ve türevleri, kullanıcıların dijital cihazlarında yer alan dosyaları ve fotoğrafları şifreliyor ve bu dosyaları geri vermek için de fidye talebinde bulunuyor. Fidye ise Bitcoin olarak talep ediliyor.

30 Aralık 2014 Salı, 09:48
Abone Ol google-news



En son dalgada, fidye yazılımı global olarak 40 bin sistemi etkisi altına aldı ve 280 milyondan fazla belgeyi şifreledi. Yayılma ağırlıklı olarak Avrupa ülkelerinde görülmekle birlikte Kanada, Avustralya ve Yeni Zelanda’yı da yoğun olarak etkilenmiş görünüyor. Bu fidye yazılımının arkasındaki siber suçluların bu dalgada 600 bin dolar değerinde Bitcoin elde ettikleri tahmin ediliyor.

Yapılan bir çalışma sonucu, dünyada etkilenen 40 bin sistemden 11 bin 700 adetinin Türkiye’de olduğu tespit edildi. Türkiye’yi 9 bin 400’u aşkın etkilenmiş sistemle Avustralya, 4 bin 600’e yakın etkilenmiş sistemle de İtalya takip ediyor. Türkiye’de 100 milyonu aşkın şifrelenmiş dosya olduğu tahmin ediliyor. Siber suçlular, şifrelenmiş dosyaları açmak için 1000 ile 1500 Euro arasında değişen fidye ödemeleri talep ediyor.

Teknik olarak “Win32/Filecoder.DL“ olarak tanımlanan bu Cryptolocker şifre yazılımı, Türkiye’de ağırlıklı olarak telekomünikasyon şirketlerinden geliyormuş gibi görünen sahte e-faturalar ve onların .exe uzantılı ekli dosyaları yoluyla bilgisayarlara bulaşıyor. Eklenti açıldığı an, zararlı yazılım sisteme  yükleniyor. Ardından bilgisayardaki dokümanları şifreliyor ve kullanılamaz hale getiriyor.

 Uzmanlara göre Türkiye’deki geniş yayılmanın en temel nedeni, güncel olmayan işletim ve güvenlik sistemlerinin yoğun kullanımı. Güncel olmayan sistemler en büyük savunma zaafiyetini oluşturuyor.

 Bir diğer önemli neden ise kullanıcıların, meraklarına yenilip gelen dosyayı ısrarla açmaya çalışması. Uzmanlar bu noktada uyarıda bulunuyor: “Antivirüs yazılımınız virüs uyarısı veriyorsa, dosyayı açmaya zorlamayın, ilgili kurumun çağrı merkezi yoluyla borç durumunuzu kontrol edin“

TeknoSA’dan İki Yeni Mağaza