Ransomware (Fidye proqramı)

Fidye proqramı (Ransomware) nədir? Fidye proqramlarına qarşı necə qorunursunuz? "Fidye proqramı" sözü ingilis dilindən gəlir və "fidye" termini, "para üçün rehin tutulan" mənasını verir. Fidye proqramı, kompüterlərin yalnızca fidye ödənilərkən yenidən açıla biləcək şəkildə istifadəçi üçün qapanması üçün mənfi nəzərdə tutulan proqramdır. Fidye proqramı tam olaraq necə işləyir? Fidye proqramı təhlükəsi neçə dəfə böyükdür? Fidye proqramlarından özünüzü necə qoruya bilərsiniz? Bu yazıda izah edəcəyik!

08.02.2024 SintelSedat Akfidan 5 dk okuma
Ransomware (Fidye proqramı)

Nədir fidye proqramı?

Fidye proqramı, bir kompyuterə qeyd edilmədən yüklənən zərərli proqramdır. Fidye proqramının ən mühüm xüsusiyyəti, zədələnmis sistemin istifadəçisi ilə düzsqur etməsidir. Zərərli proqram, faylları və ya bütün kompyuteri şifrələyir. Kompyuter qorğusunu kompyuter üzərində kontrol əlavə edir və fidyə tələb edir. Şikayət fidyeyi ödəmədikcə cihaz şifrəli qalır.

Əgər təsirlənmiş cihaz şirkət şəbəkəsinin bir hissəsi kimi isə, zərərli proqram bütün şəbəkəyə yayıla bilər və bu şəbəkədəki bütün cihazları şifrələyə bilər. Bu, şirkətləri, mərkəzi və universitetləri bağlaya bilər.

Was ist Ransomware - Begriffserklärung

Fidye proqramı və zərərli proqram arasında nə fərq var?

Häufigste Malware Angriffe 2019

Zərərli proqram, cihaza zərər verən bütün proqramlar üçün ümumi bir termindir. Bu səbəbə, hem viruslər hem də fidye proqramları zərərli proqramdır. Fidye proqramı, aktivləşdirilərkən yayılan və viruslu kompyuter şəbəkəsindəki faylları şifrələyən zərərli proqramdır. Cihazın şifrəsi yalnızca fidyə ödəndikdə kompyuter qorğusu tərəfindən həll edilir.

Fidye proqramı virusdurmu?

Fidye proqramı virus deyil. Viruslar və fidye proqramları hər ikisi də zərərli proqram olsa da, onlar fərqlidir. Viruslar məlumatlara bulaşır və özünü çoxaldır. Fidye proqramı isə faylları şifrələyir. Bu səbəbə, "kriptovirus" termini zərərli proqramla tam olaraq əlaqədar deyil.

Cryptolocker / Cryptotrojan nədir?

Cryptolocker, fidye proqramı ailəsinin bir hissəsidir. Məqsəd, hədəf edilən vicdanı fidyə almaqdır. Cryptolocker, istifadəçinin sənədlərinə bulaşır və onu fidyə ödəməyə məcbur edir.

Kripto truva atları tərəfindən aparılan fidye proqramı hücumları, şirkətlər üçün ciddi (mali) nəticələr doğurabilir. Kripto truva atları bəzi şirkətlərin varlığını də təhdit edib, bəzi hallarda onları iflasa salıb. Mükəmməl bir qorxu senaryosu: Bir şirkətin işçisi, iş kompyuterində kriptotrova atı tapır. Zərərli proqramın şirkət şəbəkəsinə yayılması uzun sürməz.

Fidye proqramı təhlükəsi neçə böyükdür?

Schäden durch Ransomware

Fidye proqramı təhlükəsi nəzərdə tutulduğundan daha böyükdür. Xüsusilə şirkətlər viruslu e-poçta qarşı dəyimli olmalıdır. 2018-ci ilə qədər siber qanun pozucuları artıq 8 milyard avro toplayıb. Əhəmiyyətli bir məbləğ, lakin 2019-da daha da çoxı qaldırıldı: 2019-cu il ərzində meydana gələn ziyan, ildən 3 dəfə artaraq təqribən 24 milyard avro oldu.

Müvəffəqiyyətli fidye proqramı hücumlarının bu sürətlə artmasının səbəbi nədir? Kompyuter qorğuları düzgün nişanı tapdı. İnkişaf etmiş texnologiyalar və şirkət işçiləri haqqında bir qədər məlumat (sosial inzinyerlik), kompyuter qorğularının IT altyapısına sadə bir zərərli e-poçta bulaşdırmasına imkan yaradır. Mərkəzlar, şifrələmə hücumlarının ən çox qurbanı olmuşdur.

Fidye proqramı necə işləyir?

Genellikle, zərərli bir faylı endirmək üçün klasik kimlik avı e-poçtası ilə başlayır. Coğuş hallarında, fidye proqramının yayılması, denenen bir PDF, DOC və ya XLS faylı tərəfindən həyata keçirilir. Zərərli faylı açarkən, qanun pozucu ən əhəmiyyətli engeli aşır. İlişkili sistemdə quraşdırma həyata keçirilir. Quraşdırmadan sonra fidye proqramının aktivləşdirilməsindən asılı olmayaraq işləyə bilər. Fidye proqramı hücumu bu kimi əvvəlcədən hazırlanmış, lakin məsələn daha sonra başlanabilir. Fidye proqramı aktivləşdirilir-aktivləşdirilməz əsas ziyan başlayır: şifrələmə prosesi başlayır. Bir sistemdəki ayrı-ayrı fayllar və ya hətta bir şirkət şəbəkəsindəki bir neçə sistem şifrələnə bilər. Bu zaman, istifadəçi artıq müəyyən fayllara və ya kompyuterin tamamına daxil olamaz. Sistem administrator haqqı tamamilə itirilir. Kontrol kompyuter qorğusunun əlindədir.

Bütün şifrələnmədən sonra, qurbanın ekranında bir əlamət baş verir. Burada kompyuter qorğusu, fidye proqramını silmək üçün fidyə tələb edir. Bu proses tamamlandıqdan sonra, hücum edənlərin yalnızca qurbanın fidyeyi ödəməsini gözləməsi kifayət edər. Fidye tələbini bir son teslim tarixinə bağlamak, siber qanun pozucularının qurbanlara üzümlüyünü artıran effektiv yoldur. Sistem sahibləri son teslim tarixinə qədər ödəmə etməz isə ya fidye tələbi artar ya da məlumat silinməsi başlayır.

Fidye proqramı hücumları, xüsusilə şirkətlər üçün böyük ziyanlar vurub. Mütəxəssislər və yetkililər əksər hallarda fidyeyi ödəməməyi tövsiyə edir. Coğuş hallarda, qurbanların, ödəmədən sonra kompyuter qorğularının yaxşı niyyətli olmasını gözləməklə digər seçimi yoxdur. Əksəriyyət hallarda, fidyenin ödənilməsi ardından şifrələmə prosesi aparılmır.

Fidye proqramlarından necə qorunulur?

Şirkətlər, fidye proqramlarından qorunmaq üçün proaktiv olmalı və zərərli proqramlara qarşı siber təhlükəsizlik planı inkişaf etdirməlidir. Fidye proqramlarının təyin edilməsi və bu ilə mübarizə aparılması çox zor olduğundan, fərqli qorunma mexanizmləri istifadə edilməlidir. Ən əhəmiyyətli qorunma, işçilərin təlimi və həssas edilməsidir. Yalnızca fidye proqramının varlığını və necə yayıldığını bilənlər bu cür hücumları təyin edə bilər. E-poçta qutusu, zərərli proqramlar üçün klasik giriş nöqtələrindən biridir, buna görə yaxşı bir spam filtri bütün icra edilə bilən ekstraları, zip fayllarını və MS Office sənədləri makrolarını dayandırmalı və ya ən azı karantinləşdirməlidir. Hornetsecurity bir həll təklif edir və poçta öncədən spam və virus filtri ilə bu təhlükələri süzür. Süzüntülərin davamlı olaraq daha da inkişaf etdirilməsi, gidər geyinməyən hücum vasitələrinin və üsullarının qarşısını alır.

Piyasadakı ən yüksək təyin etmə nisbətlərindən biri olan 18 fərqli virus təhlükəsizliyi, e-poçta trafikini kontrol edir. Bəzən paketlənmiş və tanınmaz hala gətirilmiş zərərli ek, Hornetsecurity-nin virus təhlükəsizliyi tərəfindən tanınır və spam kimi sinifləşdirilir.

Gelişmiş Tehdit Koruması bir addım daha ilə gəlir və fidye proqramı hücumlarının yanı sıra hələ də məlum olmayan müxtəlif zərərli proqram növünə əmin şəkildə təyin edir. Hornetsecurity Gelişmiş Tehdit Koruması (ATP) geniş bir bazada həllər təqdim edir. Bu, URL yenidən yazma və URL tarama daxildir.

Əgər hücum məşğul olarsa, güncəl yedəklərin mövcud olması vacibdir. Bu şəkildə, infeksiya bulaşmamış əvvəlki bir versiya yüklənilə bilər. Bu, məlumat itkisini mümkün qədər az etmək üçün vacibdir. Yedəkləmə əl ilə və ya avtomatik olaraq edilə bilər. Şirkətlər üçün bulut həlli, məlumat yedəkləməsi üçün harika bir imkan olar.

Fidye proqramı hücumları üçün əsaslı olaraq e-poçta istifadə olunur. Yaxşı kamuflyaj edilmiş e-poçtalar, hədəf şirkətdəki işçinin kompyuterinə PDF, EXE və ya JPEG faylları kimi daxil olur. Coğuş hallarda, e-poçta məzmunu daxilində fayl uzantılarının təsvirin görünməsi nəzərdə tutulmamışdır, bu səbəbdən istifadəçi ümumiyyətlə faylın formasını ilk baxışda təyin edə bilməz.

İstəmədən, zərərli fayllar açılır və fidye proqramı icra olunur. Bu səbəbdən, e-poçta məzmunu ayarlarınızda fayl uzantılarının təsvirin görünməsini aktiv edərək möhkəm olun.

Təhlükəli boşluqların bağlanması da çox əhəmiyyət kəsb edir. Microsoft-un Uzak Masaüstü protokolu ümumiyyətlə təhlükəli boşluq kimi istifadə olunur. Bu xüsusiyyət, fidye proqramının münasib hallarda yerli şəbəkədə yayılması üçün imkan yaradır. Bu şəkildə zərərli proqram çox qısa zamanda şəbəkədə yayılır. Sistemlərin yenilənməsi də əhəmiyyətli şəkildə tələb olunur. Proqram neçə qədər köhnədirsə, o qədər çox giriş nöqtəsi məlum və istifadə olunur. Bugün hələ Windows 7 və hətta Windows XP istifadə edirsizsə, kompyuterinizin virusa vurulub şifrələnməsi qeyri-adi deyil. Bu səbəbdən WannaCry, əski Windows sistemlərində (EternalBlue) boşluq istifadə etmişdir. Bir neçə şirkət bu barədə hesab edib. Yeniləmələr və ya yamalar tətbiq edilməmişdir. Bu, şirkətlər üçün çox sayda müvəffəqiyyətli fidye proqramı hücumu ilə nəticələnmişdir.

Fidye proqramı təhlükəsizliyi varmı?

Fidye proqramı artıq kompyuterdədirsə, əsasən çox keçmişdir. Fidye proqramı hələ aktiv edilməmişdirsə, gənc bir anti-virus proqramı kömək edə bilər. Lakin, ən məsuliyyətli həllər, fidye proqramlarının kompyutera daxil olmasından əvvəl təyin edən olanlardır. Bütün cür zərərli proqramlara qarşı qoruyan GDATA kimi klassik virus təhlükəsizliyinin də kömək etdiyi yer buradır. Lakin, zərərli e-poçtalara qarşı qoruma məsələsi kimi, genişləndirilmiş spam təhlükəsizliyi istifadə olunmalıdır. Bu məsələdə, məsələn Hornetsecurity-nin bulut həlli Advanced Threat Protection kimi fidye proqramı qarşısını alır. Xidmət Locky, Tesla və ya Petya kimi fidye proqramı hücumlarına qarşı qoruma təmin edir, identifikasiya e-poçtalarını süzür və sahte təhlükəl