Cryptlocker Virusu, CryptoLocker fidye yazılımı, Windows bilgisayarlardaki dosyaları şifreleyen ve ardından şifre çözme anahtarı karşılığında fidye ödemesi talep eden bir tür kötü amaçlı yazılımdır.
İlk olarak Eylül 2013’te, bir sonraki yılın Mayıs ayına kadar süren sürekli bir saldırıda ortaya çıktı.
CryptoLocker, e-posta yoluyla gönderilen kötü amaçlı ekleri indirmeleri için hedefleri kandırdı. Bir kez açıldığında, bu Truva atı ekleri, içinde gizli olan kötü amaçlı yazılımı çalıştırır.
Cryptlocker Virusu peki bir virüs müydü ? Pek değil. Virüsler ve solucanların aksine , CryptoLocker kendi kopyalarını oluşturamadı .
Peki CryptoLocker nasıl yayıldı? Diğer kurbanlara bulaşmasına yardımcı olmak için arkasındaki siber suçlular, artık kötü üne sahip Gameover ZeuS botnet’i kullandılar .
Bu, sahiplerinin bilgisi veya rızası olmadan botnet operatörü tarafından uzaktan kontrol edilebilen kötü amaçlı yazılım bulaşmış bilgisayarlardan oluşan bir ağdı.
Başka bir deyişle, büyük bir CryptoLocker fidye yazılımı enfeksiyonu için hazır bir hedef kitleydi.
2014 yılının ortalarında, Operasyon Tovar olarak bilinen uluslararası bir görev gücü sonunda Gameover ZeuS’u devirmeyi başardı.
Sonuç olarak, CryptoLocker’ın şifre çözme anahtarları çevrimiçi olarak ücretsiz olarak kullanıma sunuldu.
Kesin bir miktar belirlemek zor olsa da, CryptoLocker’ın arkasındaki beyinler o zamana kadar kurbanlardan milyonlarca dolarlık bitcoin’i başarıyla çekmişti.
Kayda değer başarısı, diğer birçok siber suçluya, orijinal CryptoLocker modeline dayanan ya da sadece adının unsurlarını ödünç alan “klonlar” ve türev fidye yazılımı türleri geliştirmeleri için ilham verdi – bazıları henüz kırılmamış –
Cryptlocker Virusu
CryptoLocker fidye yazılımı nasıl çalışır?
CryptoLocker, kırılmayı zorlaştıran asimetrik bir şifreleme yöntemi kullanır.
Bu iki anahtarlı sistem, her biri birbirine bağlı olan şifreleme için bir genel anahtar ve şifre çözme için bir özel anahtar kullanır.
Asimetrik şifreleme, hassas bilgilerin iletilmesi gibi yukarıdaki amaçlar için kullanıldığında, alıcı, verileri şifreleyebilmeleri için genel anahtarı gönderene verir, ancak özel anahtarı kendilerine saklar.
CryptoLocker gibi fidye yazılımları ile operatörler, dosyalarınızın şifresini çözmek için ihtiyaç duyduğunuz özel anahtar da dahil olmak üzere her iki anahtarı da elinde tutar.
Dosyalarınız Fidye Virüsüne maruz kaldıysa bizimle iletişime geçiniz..