Bir aralar internet gündemine oturan CryptoLocker Virüsünün şifreleme tekniği çözülmüş, farklı yöntemler ile dosyalarınızı geri getirme yöntemleri forumlarda yeralmıştı.
Kendini yenileyen ve şifreleme algoritmasını dahada geliştiren CryptoLocker virüsü, TTNET faturası olarak mail adresinize geliyor. Dosya indirme linkinde PDF dosyası olarak gösteriliyor. Dosyayı indirdiğinizde ise virüs programının simgesi yine PDF olarak görünüyor. Standart bilgisayar ayarlarında dosya uzantıları gizli tutulduğundan dosyanın gerçekten PDF dosyası olduğunu zannediyor ve açıyorsunuz. Fakat fatura açılmıyor. Yerine dosyalarınızın şifrelendiğine, belirli bir ücret karşılığında bir program satın almanızı ve bu programa verilecek anahtar kodlarla dosyalarınızı çözmeniz öneriliyor.
Bakalım neler olacak diyerek tavsiye edilen indirme bağlantısını tıklayarak devam ediyoruz.
Belirli bir süre veriliyor ve indirimli fiyattan bitcoin adında bir program satın almanız gerektiğini okuyorsunuz. Eğer verilen sürede satın alma işlemini yapmazsanız sizden 1640,00 TL ücret isteneceği yazıyor. Birde not düşülmüş. "Virüsü kaldırmanız şifrelenen dosyaların erişilmesi anlamına gelmez."
Sakın telaş yapmayın! Sakın ücret yatırmayın...
Virüs bilgisayarınıza bulaştığı anda erişebildiği tüm ofis dosyaları, resim dosyaları, pdf dokumanları ve metin belgelerini şifreliyor. Virüsü silseniz dahi dosyalarınız şifrelendiğinde kesinlikle geri getiremiyorsunuz. Ücret yatırdığını söyleyen bir kaç kişi ile görüştüm fakat verilen anahtar kodların şifreyi çözmediğini söylediler. Bu durumda tek bir şey kalıyor, format atıp tüm dosyalarınızdan kurtulmak.
Arşiv tutanlar, Şablon tutanlar dikkat!.
Eğer bilgisayarınızda fotğraf arşivi tutuyorsanız, standart ofis şablon dosyalarınız varsa bunları bilgisayarınızın haricinde harici bir diske yedek alınız. İşiniz olmadığı sürece harici diskiniz bilgisayarınıza takılı olması!. Çünkü virüs bilgisayar bağlı olan tüm sürücülerdeki dosyalara erişim bu dosyaları şifreliyor.
Bu dosyaları tekrar hazırlamanız veya hazırlatmanızın daha ucuza malolacağına inanıyorum...
Mail adreslerinize gelen FATURA dosyalarına dikkat ediniz...