{"id":10479,"date":"2022-12-13T17:53:58","date_gmt":"2022-12-13T14:53:58","guid":{"rendered":"https:\/\/www.paribu.com\/blog\/?post_type=glossary&#038;p=10479"},"modified":"2026-03-26T11:44:17","modified_gmt":"2026-03-26T08:44:17","slug":"fidye-yazilimi-ransomware-nedir","status":"publish","type":"glossary","link":"https:\/\/www.paribu.com\/blog\/sozluk\/fidye-yazilimi-ransomware-nedir\/","title":{"rendered":"Fidye yaz\u0131l\u0131m\u0131 (ransomware) nedir?"},"content":{"rendered":"<p>Siber su&ccedil;lular taraf&#305;ndan kullan&#305;lan k&ouml;t&uuml; ama&ccedil;l&#305; yaz&#305;l&#305;m t&uuml;rlerine &ldquo;fidye yaz&#305;l&#305;m&#305;&rdquo; denir. Bir bilgisayara fidye yaz&#305;l&#305;m&#305; bula&#351;mas&#305; durumunda ya sisteme eri&#351;im engellenir ya da sistem verileri &#351;ifrelenir. Siber su&ccedil;lular, verilerin b&#305;rak&#305;lmas&#305; i&ccedil;in ma&#287;dur konumdaki bilgisayar sahibinden fidye talep eder.<\/p>\n<h2><strong>Fidye yaz&#305;l&#305;m&#305; nas&#305;l yap&#305;l&#305;r?<\/strong><\/h2>\n<p>S&#305;kl&#305;kla kullan&#305;lan sald&#305;r&#305; sistemleri aras&#305;nda &#351;unlar vard&#305;r:<\/p>\n<ul>\n<li>Uzak masa&uuml;st&uuml; protokol&uuml;n&uuml;n yetki mimarisi ile aktif h&acirc;le getirilmemesi<\/li>\n<li>Kimlik av&#305; e-postalar&#305; (<span class=\"\" title=\"Paribu S&ouml;zl&uuml;k: Phishing nedir?\" data-mobile-support=\"0\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">phishing<\/span> mailing)<\/li>\n<li>Sistem yaz&#305;l&#305;mlar&#305; i&ccedil;erisindeki kod yap&#305;s&#305;n&#305;n g&uuml;venli seviyede tutulmamas&#305;<\/li>\n<\/ul>\n<h2><strong>Ka&ccedil; t&uuml;r fidye yaz&#305;l&#305;m&#305; vard&#305;r?<\/strong><\/h2>\n<p>&#350;u ana kadar tespit edilen 16 farkl&#305; fidye yaz&#305;l&#305;m t&uuml;r&uuml; bulunmaktad&#305;r. Ancak bunlardan en yayg&#305;n olanlar&#305; kilitleyici fidye yaz&#305;l&#305;m&#305; ve &#351;ifreli fidye yaz&#305;l&#305;m&#305;d&#305;r.<\/p>\n<h3><strong>1.Kilitleyici Fidye Yaz&#305;l&#305;m&#305;<\/strong><\/h3>\n<p>Bu zararl&#305; yaz&#305;l&#305;m t&uuml;r&uuml; temel bilgisayar i&#351;levlerini engellemeye y&ouml;neliktir. Fare ve klavye k&#305;smen devre d&#305;&#351;&#305; b&#305;rak&#305;labilir; ayn&#305; anda masa&uuml;st&uuml; eri&#351;imi engellenebilir. Kullan&#305;c&#305;n&#305;n yaln&#305;zca fidye talebi bilgilerini g&ouml;r&uuml;p &ouml;deme yapabilece&#287;i pencereyle etkile&#351;ime ge&ccedil;mesine izin verilir.<\/p>\n<p>Bu yaz&#305;l&#305;m t&uuml;r&uuml;n&uuml;n amac&#305;, bilgisayardaki kritik dosyalar&#305; ele ge&ccedil;irmek yerine kullan&#305;c&#305;y&#305; k&#305;s&#305;tlamakt&#305;r. Dolay&#305;s&#305;yla bu sald&#305;r&#305; sonucunda bilgisayardaki verilerin kaybolmas&#305; olduk&ccedil;a d&uuml;&#351;&uuml;k bir olas&#305;l&#305;kt&#305;r.<\/p>\n<h3><strong>2.&#350;ifreli Fidye Yaz&#305;l&#305;m&#305; <\/strong><\/h3>\n<p>Bu yaz&#305;l&#305;m&#305;n&#305;n amac&#305;, temel bilgisayar i&#351;lemlerine m&uuml;dahale etmeden belge, resim ve video gibi &ouml;nemli verileri &#351;ifrelemektir. Kullan&#305;c&#305;lar, dosyalar&#305;n&#305; g&ouml;rse dahi onlara eri&#351;emez. &#350;ifre geli&#351;tiricileri, &ldquo;Fidyeyi belirtilen tarihe kadar &ouml;demezseniz t&uuml;m dosyalar&#305;n&#305;z silinecektir&rdquo; tarz&#305;nda bir geri say&#305;mla fidye talebinde bulunur.<\/p>\n<p>Bulutta veya harici fiziksel depolama cihazlar&#305;nda yedekleme yapmayan kullan&#305;c&#305;lar&#305;n say&#305;s&#305; g&ouml;z &ouml;n&uuml;ne al&#305;nd&#305;&#287;&#305;nda &#351;ifreli fidye yaz&#305;l&#305;mlar&#305;n&#305;n y&#305;k&#305;c&#305; bir etkisi oldu&#287;u s&ouml;ylenebilir. &Ccedil;o&#287;unlukla olay, kullan&#305;c&#305;lar&#305;n dosyalar&#305;n&#305; kurtarmak i&ccedil;in fidyeyi &ouml;demesiyle sonu&ccedil;lan&#305;r.<\/p>\n<h3><strong>3.Locky Fidye Yaz&#305;l&#305;m&#305;<\/strong><\/h3>\n<p>Bu yaz&#305;l&#305;m t&uuml;r&uuml;, ilk olarak bir grup bilgisayar korsan&#305; taraf&#305;ndan 2016 y&#305;l&#305;nda bir sald&#305;r&#305;da kullan&#305;ld&#305;. Bu y&ouml;ntemin bir di&#287;er ad&#305; da &ldquo;kimlik av&#305;d&#305;r&rdquo; ve bir sosyal m&uuml;hendislik y&ouml;ntemidir. &Ouml;zellikle tasar&#305;mc&#305;, geli&#351;tirici, m&uuml;hendis ve test kullan&#305;c&#305;lar&#305; gibi insanlar&#305;n, e-posta arac&#305;l&#305;&#287;&#305;yla bilgisayarlar&#305;na fidye yaz&#305;l&#305;m&#305; y&uuml;klemesini hedefler. Locky bug&uuml;ne dek vir&uuml;sl&uuml; ekler i&ccedil;eren sahte e-postalar arac&#305;l&#305;&#287;&#305;yla yay&#305;larak 160&rsquo;tan fazla dosya t&uuml;r&uuml;n&uuml; &#351;ifreledi.<\/p>\n<h3><strong>4.WannaCry Fidye Yaz&#305;l&#305;m&#305;<\/strong><\/h3>\n<p>WannaCry, ilk olarak 2017 y&#305;l&#305;nda uygulanan ve 150&rsquo;den fazla &uuml;lkeye yay&#305;lan bir fidye yaz&#305;l&#305;m t&uuml;r&uuml;. Bir Windows g&uuml;venlik a&ccedil;&#305;&#287;&#305;ndan yararlanmak &uuml;zere NSA&rsquo;in olu&#351;turdu&#287;u ve Shadow Brokers korsan grubunun s&#305;zd&#305;rd&#305;&#287;&#305; bir sald&#305;r&#305; yaz&#305;l&#305;m&#305;d&#305;r.<\/p>\n<p>WannaCry, bug&uuml;ne dek d&uuml;nya genelinde 230.000 bilgisayar&#305; etkiledi. Birle&#351;ik Krall&#305;k&rsquo;taki t&uuml;m devlet hastanelerinin &uuml;&ccedil;te birini etkisi alt&#305;na alan yaz&#305;l&#305;mla tahmini 92 milyon pound&rsquo;luk bir hasar ortaya &ccedil;&#305;kt&#305;. Kullan&#305;c&#305;lar&#305;n bilgisayarlar&#305; kilitlenerek onlardan <span class=\" cmtt_Kripto Para\" title=\"Paribu S&ouml;zl&uuml;k: Bitcoin (BTC) nedir?\" data-mobile-support=\"0\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">Bitcoin<\/span> ile &ouml;denmesi gereken bir fidye talep edildi. Bilgisayar korsanlar&#305; &ouml;zellikle sistemlerinde d&uuml;zenli yap&#305;lmas&#305; gereken g&uuml;ncelle&#351;tirmeleri yapmayan bilgisayarlar&#305; hedef ald&#305; ve d&uuml;nya &ccedil;ap&#305;nda yakla&#351;&#305;k 4 milyar dolar de&#287;erinde maddi kayba yol a&ccedil;t&#305;.<\/p>\n<h3><strong>5.Bad Rabbit Fidye Yaz&#305;l&#305;m&#305;<\/strong><\/h3>\n<p>Bad Rabbit, 2017&rsquo;de g&uuml;venli olmayan web siteleri &uuml;zerinden ger&ccedil;ekle&#351;tirilen rastgele sald&#305;r&#305;larla yay&#305;lan fidye yaz&#305;l&#305;m&#305; t&uuml;r&uuml;d&uuml;r. Bir kullan&#305;c&#305;, korsanlar taraf&#305;ndan ele ge&ccedil;irildi&#287;inin fark&#305;nda olmadan ger&ccedil;ek bir web sitesini ziyaret ederek zararl&#305; yaz&#305;l&#305;m&#305; sistemine y&uuml;kler ve ma&#287;duriyet ya&#351;ar.<\/p>\n<h3><strong>6.Ryuk Fidye Yaz&#305;l&#305;m&#305;<\/strong><\/h3>\n<p>Ryuk, Windows i&#351;letim sistemlerinin kurtarma i&#351;levini devre d&#305;&#351;&#305; b&#305;rakan truva at&#305; yaz&#305;l&#305;m&#305;d&#305;r. &#350;ifrelenmi&#351; verilerin, harici bir yedekleme olmadan geri y&uuml;klenmesini imk&acirc;ns&#305;z h&acirc;le getirir. 2018 y&#305;l&#305;n&#305;n a&#287;ustos ay&#305;nda yay&#305;lan Ryuk, a&#287; sabit s&uuml;r&uuml;c&uuml;lerini &#351;ifreleyerek hedef ald&#305;&#287;&#305; ABD kurulu&#351;lar&#305;n&#305;n &ccedil;o&#287;undan talep etti&#287;i fidye tutarlar&#305;n&#305; tahsis etti. Toplam hasar&#305;n 640.000 dolar&#305;n &uuml;zerinde oldu&#287;u tahmin ediliyor.<\/p>\n<h3><strong>7.Shade\/Troldesh Fidye Yaz&#305;l&#305;m&#305;<\/strong><\/h3>\n<p>&#304;lk olarak 2015 y&#305;l&#305;nda ger&ccedil;ekle&#351;en Shade veya Troldesh fidye yaz&#305;l&#305;m&#305; sald&#305;r&#305;s&#305;, vir&uuml;sl&uuml; ba&#287;lant&#305; veya dosya eki i&ccedil;eren spam e-postalar yoluyla yay&#305;ld&#305;. Troldesh sald&#305;rganlar&#305;, ma&#287;dur ettikleri kullan&#305;c&#305;larla e-posta yoluyla ileti&#351;ime ge&ccedil;ti; &ldquo;iyi ili&#351;ki&rdquo; kurduklar&#305;na indirim dahi yapt&#305;. S&ouml;z konusu bu tav&#305;r, istisnai bir durum olarak nitelendiriliyor.<\/p>\n<h3><strong>8.Jigsaw Fidye Yaz&#305;l&#305;m&#305;<\/strong><\/h3>\n<p>2016&rsquo;da ba&#351;layan bu fidye yaz&#305;l&#305;m&#305; ismini, &ldquo;Testere&rdquo; filmi serisindeki kuklan&#305;n foto&#287;raf&#305;n&#305; i&ccedil;eren bir g&ouml;rselin kullan&#305;lmas&#305;ndan al&#305;yor. Bu g&ouml;rsel, hedef al&#305;nan kullan&#305;c&#305;lar&#305;n gerilmesine yol a&ccedil;t&#305;. Ma&#287;dur konumdaki kullan&#305;c&#305;lar, fidyeyi &ouml;demedikleri her saat, bilgisayarlar&#305;ndan daha fazla dosya silindi.<\/p>\n<h3><strong>9.CryptoLocker Fidye Yaz&#305;l&#305;m&#305;<\/strong><\/h3>\n<p>&#304;lk olarak 2007&rsquo;de g&ouml;r&uuml;len ve vir&uuml;sl&uuml; e-posta ekleriyle yay&#305;lan bu fidye yaz&#305;l&#305;m&#305;, y&uuml;klendi&#287;i bilgisayarlardaki &ouml;nemli verileri tespit ederek &#351;ifreler. Bu sald&#305;r&#305; t&uuml;r&uuml;nden tahmini olarak 500 bin bilgisayar etkilendi. Daha sonras&#305;nda emniyet te&#351;kilat&#305; ve g&uuml;venlik &#351;irketleri ger&ccedil;ekle&#351;tirdikleri m&uuml;dahaleyle a&#287; &uuml;zerinden kullan&#305;c&#305;lar&#305;n verilerinin kilidini a&ccedil;mak i&ccedil;in anahtar elde edebilecekleri &ccedil;evrimi&ccedil;i portala ula&#351;t&#305;. B&ouml;ylece su&ccedil;lulara &ouml;deme yap&#305;lmadan veriler kurtar&#305;ld&#305;.<\/p>\n<h3><strong>10.Petya Fidye Yaz&#305;l&#305;m&#305;<\/strong><\/h3>\n<p>2016 y&#305;l&#305;nda ortaya &ccedil;&#305;kan, daha sonra 2017 y&#305;l&#305;nda GoldenEye ad&#305;yla tekrarlanan bir fidye yaz&#305;l&#305;m&#305; sald&#305;r&#305;s&#305;d&#305;r. Bu yaz&#305;l&#305;m, ma&#287;dur konuma d&uuml;&#351;&uuml;rd&uuml;&#287;&uuml; kullan&#305;c&#305;n&#305;n ana dosya tablosunu (MFT) &#351;ifreleyip diskteki dosyalara eri&#351;mesini engeller. Petya fidye yaz&#305;l&#305;m&#305;, vir&uuml;sl&uuml; bir Dropbox ba&#287;lant&#305;s&#305; i&ccedil;eren sahte bir uygulama arac&#305;l&#305;&#287;&#305;yla pek &ccedil;ok kurumsal &#304;K departman&#305;na yay&#305;ld&#305;.<\/p>\n<h3><strong>11.GoldenEye Fidye Yaz&#305;l&#305;m&#305;<\/strong><\/h3>\n<p>Petya&rsquo;n&#305;n GoldenEye ad&#305;yla tekrar ortaya &ccedil;&#305;kan versiyonudur. Bu h&acirc;liyle t&uuml;m d&uuml;nyaya yay&#305;larak aralar&#305;nda Rusya&rsquo;n&#305;n &ouml;nemli petrol &uuml;reticileri ve &ccedil;e&#351;itli bankalar&#305;n da oldu&#287;u 2 binden fazla insan&#305; etkiledi. WannaCry&rsquo;&#305;n &ldquo;&ouml;l&uuml;mc&uuml;l karde&#351;i&rdquo; olarak bilinen GoldenEye, son olarak &Ccedil;ernobil n&uuml;kleer santrali personelinin Windows bilgisayarlar&#305;n&#305; kilitleyip onlar&#305; radyasyon seviyesini manuel olarak kontrol etmeye mecbur b&#305;rakarak tehlikeli bir boyuta ula&#351;t&#305;.<\/p>\n<h3><strong>12.B0r0nt0k Fidye Yaz&#305;l&#305;m&#305;<\/strong><\/h3>\n<p>B0r0nt0k, Windows ve Linux tabanl&#305; sunuculara odaklanan bir kripto fidye yaz&#305;l&#305;m&#305;d&#305;r. Linux sunucusunun dosyalar&#305;n&#305; &#351;ifreleyerek onlara &ldquo;.rontok&rdquo; dosya uzant&#305;s&#305;n&#305; ekler. Sadece dosyalar i&ccedil;in bir tehdit olu&#351;turmakla kalmay&#305;p ba&#351;lang&#305;&ccedil; ayarlar&#305;nda de&#287;i&#351;iklikler yapar. &#304;&#351;levleri ve uygulamalar&#305; devre d&#305;&#351;&#305; b&#305;rak&#305;p; <span class=\"\" title=\"Paribu S&ouml;zl&uuml;k: Kay&#305;t Defteri (Ledger) nedir?\" data-mobile-support=\"0\" data-gt-translate-attributes='[{\"attribute\":\"data-cmtooltip\", \"format\":\"html\"}]' tabindex=\"0\" role=\"link\">kay&#305;t defteri<\/span> girdileri, dosyalar ve programlar ekler.<\/p>\n<h3><strong>13.Dharma Brrr Fidye Yaz&#305;l&#305;m&#305;<\/strong><\/h3>\n<p>Brrr, di&#287;er ad&#305;yla &ldquo;yeni Dharma&rdquo; fidye yaz&#305;l&#305;m&#305;, internete ba&#287;l&#305; masa&uuml;st&uuml; servislere sald&#305;ran korsanlar taraf&#305;ndan manuel olarak y&uuml;klenir. Bu yaz&#305;l&#305;m etkin h&acirc;le geldi&#287;inde buldu&#287;u t&uuml;m dosyalar&#305; &#351;ifreler ve &ldquo;.id- [id].[email] .brrr&rdquo; &#351;eklinde bir dosya uzant&#305;s&#305; verir.<\/p>\n<h3><strong>14.FAIR RANSOMWARE Fidye Yaz&#305;l&#305;m&#305;<\/strong><\/h3>\n<p>&#350;ifrelenmi&#351; yaz&#305;l&#305;mlar&#305; hedef alan bu fidye yaz&#305;l&#305;m&#305;, g&uuml;&ccedil;l&uuml; bir algoritma kullanarak hedef ald&#305;&#287;&#305; kullan&#305;c&#305;n&#305;n t&uuml;m &ouml;zel belge ve dosyalar&#305;n&#305; &#351;ifreler. &#350;ifrelenen dosyalara &ldquo;.FAIR RANSOMWARE&rdquo; uzant&#305; olarak eklenir.<\/p>\n<h3><strong>15.MADO Fidye Yaz&#305;l&#305;m&#305;<\/strong><\/h3>\n<p>MADO &#351;ifreli fidye yaz&#305;l&#305;m&#305; ile &#351;ifrelenen verilere &ldquo;.mado&rdquo; uzant&#305;s&#305; verilir ve ele ge&ccedil;irilen dosyalar a&ccedil;&#305;lamaz h&acirc;le getirilir.<\/p>\n<h3><strong>16.WordPress Fidye Yaz&#305;l&#305;m&#305;<\/strong><\/h3>\n<p>Bu yaz&#305;l&#305;m t&uuml;r&uuml;, ad&#305;ndan da anla&#351;&#305;laca&#287;&#305; &uuml;zere WordPress web sitesinin dosyalar&#305;n&#305; hedef al&#305;r. Ma&#287;dur konuma d&uuml;&#351;en kullan&#305;c&#305;lar&#305;n WordPress sitesi ne kadar &ccedil;ok talep g&ouml;r&uuml;yorsa fidye paras&#305; da o &ouml;l&ccedil;&uuml;de artar.<\/p>\n<h2><strong>Fidye yaz&#305;l&#305;mlar&#305;ndan korunmak i&ccedil;in ne yap&#305;lmal&#305;?<\/strong><\/h2>\n<p>Fidye yaz&#305;l&#305;mlar&#305;na kar&#351;&#305; korunmak i&ccedil;in kullan&#305;c&#305;lar&#305;n dikkatli olmas&#305; ve g&uuml;venlik yaz&#305;l&#305;mlar&#305; kullanmas&#305; &ouml;nerilir.<\/p>\n<p><a href=\"https:\/\/csrc.nist.gov\/pubs\/ir\/8374\/r1\/ipd\" target=\"_blank\" rel=\"noopener\">NIST<\/a> (National Institute of Standards and Technology) Cyber Security Framework &ccedil;er&ccedil;evesi taraf&#305;ndan &ouml;nerilen, fidye yaz&#305;l&#305;m&#305; tehdidinden korunmak ve kurtulmak i&ccedil;in at&#305;labilecek ad&#305;mlar a&#351;a&#287;&#305;daki gibidir:<\/p>\n<ul>\n<li>G&uuml;venli olmayan ba&#287;lant&#305;lara asla t&#305;klamay&#305;n.<\/li>\n<li>Ki&#351;isel bilgilerinizi a&ccedil;&#305;klamaktan ka&ccedil;&#305;n&#305;n.<\/li>\n<li>&#350;&uuml;pheli e-posta eklerini a&ccedil;may&#305;n.<\/li>\n<li>Kayna&#287;&#305; bilinmeyen USB belleklerini asla kullanmay&#305;n.<\/li>\n<li>Programlar&#305;n&#305;z&#305; ve i&#351;letim sisteminizi g&uuml;ncel tutun.<\/li>\n<li>Yaln&#305;zca bilinen indirme kaynaklar&#305;n&#305; kullan&#305;n.<\/li>\n<li>Herkese a&ccedil;&#305;k Wi-Fi a&#287;lar&#305;nda VPN hizmetlerini kullan&#305;n.<\/li>\n<li>Dosyalar&#305;n&#305;z&#305; ve &ouml;nemli verilerinizi yedekleyin.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Siber su&ccedil;lular taraf&#305;ndan kullan&#305;lan k&ouml;t&uuml; ama&ccedil;l&#305; yaz&#305;l&#305;m t&uuml;rlerine &ldquo;fidye yaz&#305;l&#305;m&#305;&rdquo; denir. Bir bilgisayara fidye yaz&#305;l&#305;m&#305; bula&#351;mas&#305; durumunda ya sisteme eri&#351;im engellenir ya da sistem verileri &#351;ifrelenir.<\/p>\n","protected":false},"author":1,"featured_media":24473,"menu_order":0,"template":"","meta":{"footnotes":""},"glossary-categories":[],"glossary-tags":[],"glossary-languages":[],"class_list":["post-10479","glossary","type-glossary","status-publish","has-post-thumbnail","hentry"],"post_title":"Fidye yaz\u0131l\u0131m\u0131 (ransomware) nedir?","post_content":"Siber su\u00e7lular taraf\u0131ndan kullan\u0131lan k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m t\u00fcrlerine \u201cfidye yaz\u0131l\u0131m\u0131\u201d denir. Bir bilgisayara fidye yaz\u0131l\u0131m\u0131 bula\u015fmas\u0131 durumunda ya sisteme eri\u015fim engellenir ya da sistem verileri \u015fifrelenir. Siber su\u00e7lular, verilerin b\u0131rak\u0131lmas\u0131 i\u00e7in ma\u011fdur konumdaki bilgisayar sahibinden fidye talep eder.\r\n<h2><strong>Fidye yaz\u0131l\u0131m\u0131 nas\u0131l yap\u0131l\u0131r?<\/strong><\/h2>\r\nS\u0131kl\u0131kla kullan\u0131lan sald\u0131r\u0131 sistemleri aras\u0131nda \u015funlar vard\u0131r:\r\n<ul>\r\n \t<li>Uzak masa\u00fcst\u00fc protokol\u00fcn\u00fcn yetki mimarisi ile aktif h\u00e2le getirilmemesi<\/li>\r\n \t<li>Kimlik av\u0131 e-postalar\u0131 (phishing mailing)<\/li>\r\n \t<li>Sistem yaz\u0131l\u0131mlar\u0131 i\u00e7erisindeki kod yap\u0131s\u0131n\u0131n g\u00fcvenli seviyede tutulmamas\u0131<\/li>\r\n<\/ul>\r\n<h2><strong>Ka\u00e7 t\u00fcr fidye yaz\u0131l\u0131m\u0131 vard\u0131r?<\/strong><\/h2>\r\n\u015eu ana kadar tespit edilen 16 farkl\u0131 fidye yaz\u0131l\u0131m t\u00fcr\u00fc bulunmaktad\u0131r. Ancak bunlardan en yayg\u0131n olanlar\u0131 kilitleyici fidye yaz\u0131l\u0131m\u0131 ve \u015fifreli fidye yaz\u0131l\u0131m\u0131d\u0131r.\r\n<h3><strong>1.Kilitleyici Fidye Yaz\u0131l\u0131m\u0131<\/strong><\/h3>\r\nBu zararl\u0131 yaz\u0131l\u0131m t\u00fcr\u00fc temel bilgisayar i\u015flevlerini engellemeye y\u00f6neliktir. Fare ve klavye k\u0131smen devre d\u0131\u015f\u0131 b\u0131rak\u0131labilir; ayn\u0131 anda masa\u00fcst\u00fc eri\u015fimi engellenebilir. Kullan\u0131c\u0131n\u0131n yaln\u0131zca fidye talebi bilgilerini g\u00f6r\u00fcp \u00f6deme yapabilece\u011fi pencereyle etkile\u015fime ge\u00e7mesine izin verilir.\r\n\r\nBu yaz\u0131l\u0131m t\u00fcr\u00fcn\u00fcn amac\u0131, bilgisayardaki kritik dosyalar\u0131 ele ge\u00e7irmek yerine kullan\u0131c\u0131y\u0131 k\u0131s\u0131tlamakt\u0131r. Dolay\u0131s\u0131yla bu sald\u0131r\u0131 sonucunda bilgisayardaki verilerin kaybolmas\u0131 olduk\u00e7a d\u00fc\u015f\u00fck bir olas\u0131l\u0131kt\u0131r.\r\n<h3><strong>2.\u015eifreli Fidye Yaz\u0131l\u0131m\u0131 <\/strong><\/h3>\r\nBu yaz\u0131l\u0131m\u0131n\u0131n amac\u0131, temel bilgisayar i\u015flemlerine m\u00fcdahale etmeden belge, resim ve video gibi \u00f6nemli verileri \u015fifrelemektir. Kullan\u0131c\u0131lar, dosyalar\u0131n\u0131 g\u00f6rse dahi onlara eri\u015femez. \u015eifre geli\u015ftiricileri, \"Fidyeyi belirtilen tarihe kadar \u00f6demezseniz t\u00fcm dosyalar\u0131n\u0131z silinecektir\" tarz\u0131nda bir geri say\u0131mla fidye talebinde bulunur.\r\n\r\nBulutta veya harici fiziksel depolama cihazlar\u0131nda yedekleme yapmayan kullan\u0131c\u0131lar\u0131n say\u0131s\u0131 g\u00f6z \u00f6n\u00fcne al\u0131nd\u0131\u011f\u0131nda \u015fifreli fidye yaz\u0131l\u0131mlar\u0131n\u0131n y\u0131k\u0131c\u0131 bir etkisi oldu\u011fu s\u00f6ylenebilir. \u00c7o\u011funlukla olay, kullan\u0131c\u0131lar\u0131n dosyalar\u0131n\u0131 kurtarmak i\u00e7in fidyeyi \u00f6demesiyle sonu\u00e7lan\u0131r.\r\n<h3><strong>3.Locky Fidye Yaz\u0131l\u0131m\u0131<\/strong><\/h3>\r\nBu yaz\u0131l\u0131m t\u00fcr\u00fc, ilk olarak bir grup bilgisayar korsan\u0131 taraf\u0131ndan 2016 y\u0131l\u0131nda bir sald\u0131r\u0131da kullan\u0131ld\u0131. Bu y\u00f6ntemin bir di\u011fer ad\u0131 da \u201ckimlik av\u0131d\u0131r\u201d ve bir sosyal m\u00fchendislik y\u00f6ntemidir. \u00d6zellikle tasar\u0131mc\u0131, geli\u015ftirici, m\u00fchendis ve test kullan\u0131c\u0131lar\u0131 gibi insanlar\u0131n, e-posta arac\u0131l\u0131\u011f\u0131yla bilgisayarlar\u0131na fidye yaz\u0131l\u0131m\u0131 y\u00fcklemesini hedefler. Locky bug\u00fcne dek vir\u00fcsl\u00fc ekler i\u00e7eren sahte e-postalar arac\u0131l\u0131\u011f\u0131yla yay\u0131larak 160'tan fazla dosya t\u00fcr\u00fcn\u00fc \u015fifreledi.\r\n<h3><strong>4.WannaCry Fidye Yaz\u0131l\u0131m\u0131<\/strong><\/h3>\r\nWannaCry, ilk olarak 2017 y\u0131l\u0131nda uygulanan ve 150'den fazla \u00fclkeye yay\u0131lan bir fidye yaz\u0131l\u0131m t\u00fcr\u00fc. Bir Windows g\u00fcvenlik a\u00e7\u0131\u011f\u0131ndan yararlanmak \u00fczere NSA\u2019in olu\u015fturdu\u011fu ve Shadow Brokers korsan grubunun s\u0131zd\u0131rd\u0131\u011f\u0131 bir sald\u0131r\u0131 yaz\u0131l\u0131m\u0131d\u0131r.\r\n\r\nWannaCry, bug\u00fcne dek d\u00fcnya genelinde 230.000 bilgisayar\u0131 etkiledi. Birle\u015fik Krall\u0131k'taki t\u00fcm devlet hastanelerinin \u00fc\u00e7te birini etkisi alt\u0131na alan yaz\u0131l\u0131mla tahmini 92 milyon pound\u2019luk bir hasar ortaya \u00e7\u0131kt\u0131. Kullan\u0131c\u0131lar\u0131n bilgisayarlar\u0131 kilitlenerek onlardan Bitcoin ile \u00f6denmesi gereken bir fidye talep edildi. Bilgisayar korsanlar\u0131 \u00f6zellikle sistemlerinde d\u00fczenli yap\u0131lmas\u0131 gereken g\u00fcncelle\u015ftirmeleri yapmayan bilgisayarlar\u0131 hedef ald\u0131 ve d\u00fcnya \u00e7ap\u0131nda yakla\u015f\u0131k 4 milyar dolar de\u011ferinde maddi kayba yol a\u00e7t\u0131.\r\n<h3><strong>5.Bad Rabbit Fidye Yaz\u0131l\u0131m\u0131<\/strong><\/h3>\r\nBad Rabbit, 2017'de g\u00fcvenli olmayan web siteleri \u00fczerinden ger\u00e7ekle\u015ftirilen rastgele sald\u0131r\u0131larla yay\u0131lan fidye yaz\u0131l\u0131m\u0131 t\u00fcr\u00fcd\u00fcr. Bir kullan\u0131c\u0131, korsanlar taraf\u0131ndan ele ge\u00e7irildi\u011finin fark\u0131nda olmadan ger\u00e7ek bir web sitesini ziyaret ederek zararl\u0131 yaz\u0131l\u0131m\u0131 sistemine y\u00fckler ve ma\u011fduriyet ya\u015far.\r\n<h3><strong>6.Ryuk Fidye Yaz\u0131l\u0131m\u0131<\/strong><\/h3>\r\nRyuk, Windows i\u015fletim sistemlerinin kurtarma i\u015flevini devre d\u0131\u015f\u0131 b\u0131rakan truva at\u0131 yaz\u0131l\u0131m\u0131d\u0131r. \u015eifrelenmi\u015f verilerin, harici bir yedekleme olmadan geri y\u00fcklenmesini imk\u00e2ns\u0131z h\u00e2le getirir. 2018 y\u0131l\u0131n\u0131n a\u011fustos ay\u0131nda yay\u0131lan Ryuk, a\u011f sabit s\u00fcr\u00fcc\u00fclerini \u015fifreleyerek hedef ald\u0131\u011f\u0131 ABD kurulu\u015flar\u0131n\u0131n \u00e7o\u011fundan talep etti\u011fi fidye tutarlar\u0131n\u0131 tahsis etti. Toplam hasar\u0131n 640.000 dolar\u0131n \u00fczerinde oldu\u011fu tahmin ediliyor.\r\n<h3><strong>7.Shade\/Troldesh Fidye Yaz\u0131l\u0131m\u0131<\/strong><\/h3>\r\n\u0130lk olarak 2015 y\u0131l\u0131nda ger\u00e7ekle\u015fen Shade veya Troldesh fidye yaz\u0131l\u0131m\u0131 sald\u0131r\u0131s\u0131, vir\u00fcsl\u00fc ba\u011flant\u0131 veya dosya eki i\u00e7eren spam e-postalar yoluyla yay\u0131ld\u0131. Troldesh sald\u0131rganlar\u0131, ma\u011fdur ettikleri kullan\u0131c\u0131larla e-posta yoluyla ileti\u015fime ge\u00e7ti; \u201ciyi ili\u015fki\u201d kurduklar\u0131na indirim dahi yapt\u0131. S\u00f6z konusu bu tav\u0131r, istisnai bir durum olarak nitelendiriliyor.\r\n<h3><strong>8.Jigsaw Fidye Yaz\u0131l\u0131m\u0131<\/strong><\/h3>\r\n2016'da ba\u015flayan bu fidye yaz\u0131l\u0131m\u0131 ismini, \u201cTestere\u201d filmi serisindeki kuklan\u0131n foto\u011fraf\u0131n\u0131 i\u00e7eren bir g\u00f6rselin kullan\u0131lmas\u0131ndan al\u0131yor. Bu g\u00f6rsel, hedef al\u0131nan kullan\u0131c\u0131lar\u0131n gerilmesine yol a\u00e7t\u0131. Ma\u011fdur konumdaki kullan\u0131c\u0131lar, fidyeyi \u00f6demedikleri her saat, bilgisayarlar\u0131ndan daha fazla dosya silindi.\r\n<h3><strong>9.CryptoLocker Fidye Yaz\u0131l\u0131m\u0131<\/strong><\/h3>\r\n\u0130lk olarak 2007'de g\u00f6r\u00fclen ve vir\u00fcsl\u00fc e-posta ekleriyle yay\u0131lan bu fidye yaz\u0131l\u0131m\u0131, y\u00fcklendi\u011fi bilgisayarlardaki \u00f6nemli verileri tespit ederek \u015fifreler. Bu sald\u0131r\u0131 t\u00fcr\u00fcnden tahmini olarak 500 bin bilgisayar etkilendi. Daha sonras\u0131nda emniyet te\u015fkilat\u0131 ve g\u00fcvenlik \u015firketleri ger\u00e7ekle\u015ftirdikleri m\u00fcdahaleyle a\u011f \u00fczerinden kullan\u0131c\u0131lar\u0131n verilerinin kilidini a\u00e7mak i\u00e7in anahtar elde edebilecekleri \u00e7evrimi\u00e7i portala ula\u015ft\u0131. B\u00f6ylece su\u00e7lulara \u00f6deme yap\u0131lmadan veriler kurtar\u0131ld\u0131.\r\n<h3><strong>10.Petya Fidye Yaz\u0131l\u0131m\u0131<\/strong><\/h3>\r\n2016 y\u0131l\u0131nda ortaya \u00e7\u0131kan, daha sonra 2017 y\u0131l\u0131nda GoldenEye ad\u0131yla tekrarlanan bir fidye yaz\u0131l\u0131m\u0131 sald\u0131r\u0131s\u0131d\u0131r. Bu yaz\u0131l\u0131m, ma\u011fdur konuma d\u00fc\u015f\u00fcrd\u00fc\u011f\u00fc kullan\u0131c\u0131n\u0131n ana dosya tablosunu (MFT) \u015fifreleyip diskteki dosyalara eri\u015fmesini engeller. Petya fidye yaz\u0131l\u0131m\u0131, vir\u00fcsl\u00fc bir Dropbox ba\u011flant\u0131s\u0131 i\u00e7eren sahte bir uygulama arac\u0131l\u0131\u011f\u0131yla pek \u00e7ok kurumsal \u0130K departman\u0131na yay\u0131ld\u0131.\r\n<h3><strong>11.GoldenEye Fidye Yaz\u0131l\u0131m\u0131<\/strong><\/h3>\r\nPetya\u2019n\u0131n GoldenEye ad\u0131yla tekrar ortaya \u00e7\u0131kan versiyonudur. Bu h\u00e2liyle t\u00fcm d\u00fcnyaya yay\u0131larak aralar\u0131nda Rusya'n\u0131n \u00f6nemli petrol \u00fcreticileri ve \u00e7e\u015fitli bankalar\u0131n da oldu\u011fu 2 binden fazla insan\u0131 etkiledi. WannaCry'\u0131n \"\u00f6l\u00fcmc\u00fcl karde\u015fi\" olarak bilinen GoldenEye, son olarak \u00c7ernobil n\u00fckleer santrali personelinin Windows bilgisayarlar\u0131n\u0131 kilitleyip onlar\u0131 radyasyon seviyesini manuel olarak kontrol etmeye mecbur b\u0131rakarak tehlikeli bir boyuta ula\u015ft\u0131.\r\n<h3><strong>12.B0r0nt0k Fidye Yaz\u0131l\u0131m\u0131<\/strong><\/h3>\r\nB0r0nt0k, Windows ve Linux tabanl\u0131 sunuculara odaklanan bir kripto fidye yaz\u0131l\u0131m\u0131d\u0131r. Linux sunucusunun dosyalar\u0131n\u0131 \u015fifreleyerek onlara \".rontok\" dosya uzant\u0131s\u0131n\u0131 ekler. Sadece dosyalar i\u00e7in bir tehdit olu\u015fturmakla kalmay\u0131p ba\u015flang\u0131\u00e7 ayarlar\u0131nda de\u011fi\u015fiklikler yapar. \u0130\u015flevleri ve uygulamalar\u0131 devre d\u0131\u015f\u0131 b\u0131rak\u0131p; kay\u0131t defteri girdileri, dosyalar ve programlar ekler.\r\n<h3><strong>13.Dharma Brrr Fidye Yaz\u0131l\u0131m\u0131<\/strong><\/h3>\r\nBrrr, di\u011fer ad\u0131yla \u201cyeni Dharma\u201d fidye yaz\u0131l\u0131m\u0131, internete ba\u011fl\u0131 masa\u00fcst\u00fc servislere sald\u0131ran korsanlar taraf\u0131ndan manuel olarak y\u00fcklenir. Bu yaz\u0131l\u0131m etkin h\u00e2le geldi\u011finde buldu\u011fu t\u00fcm dosyalar\u0131 \u015fifreler ve \".id- [id].[email] .brrr\" \u015feklinde bir dosya uzant\u0131s\u0131 verir.\r\n<h3><strong>14.FAIR RANSOMWARE Fidye Yaz\u0131l\u0131m\u0131<\/strong><\/h3>\r\n\u015eifrelenmi\u015f yaz\u0131l\u0131mlar\u0131 hedef alan bu fidye yaz\u0131l\u0131m\u0131, g\u00fc\u00e7l\u00fc bir algoritma kullanarak hedef ald\u0131\u011f\u0131 kullan\u0131c\u0131n\u0131n t\u00fcm \u00f6zel belge ve dosyalar\u0131n\u0131 \u015fifreler. \u015eifrelenen dosyalara \".FAIR RANSOMWARE\" uzant\u0131 olarak eklenir.\r\n<h3><strong>15.MADO Fidye Yaz\u0131l\u0131m\u0131<\/strong><\/h3>\r\nMADO \u015fifreli fidye yaz\u0131l\u0131m\u0131 ile \u015fifrelenen verilere \".mado\" uzant\u0131s\u0131 verilir ve ele ge\u00e7irilen dosyalar a\u00e7\u0131lamaz h\u00e2le getirilir.\r\n<h3><strong>16.WordPress Fidye Yaz\u0131l\u0131m\u0131<\/strong><\/h3>\r\nBu yaz\u0131l\u0131m t\u00fcr\u00fc, ad\u0131ndan da anla\u015f\u0131laca\u011f\u0131 \u00fczere WordPress web sitesinin dosyalar\u0131n\u0131 hedef al\u0131r. Ma\u011fdur konuma d\u00fc\u015fen kullan\u0131c\u0131lar\u0131n WordPress sitesi ne kadar \u00e7ok talep g\u00f6r\u00fcyorsa fidye paras\u0131 da o \u00f6l\u00e7\u00fcde artar.\r\n<h2><strong>Fidye yaz\u0131l\u0131mlar\u0131ndan korunmak i\u00e7in ne yap\u0131lmal\u0131?<\/strong><\/h2>\r\nFidye yaz\u0131l\u0131mlar\u0131na kar\u015f\u0131 korunmak i\u00e7in kullan\u0131c\u0131lar\u0131n dikkatli olmas\u0131 ve g\u00fcvenlik yaz\u0131l\u0131mlar\u0131 kullanmas\u0131 \u00f6nerilir.\r\n\r\n<a href=\"https:\/\/csrc.nist.gov\/pubs\/ir\/8374\/r1\/ipd\" target=\"_blank\" rel=\"noopener\">NIST<\/a> (National Institute of Standards and Technology) Cyber Security Framework \u00e7er\u00e7evesi taraf\u0131ndan \u00f6nerilen, fidye yaz\u0131l\u0131m\u0131 tehdidinden korunmak ve kurtulmak i\u00e7in at\u0131labilecek ad\u0131mlar a\u015fa\u011f\u0131daki gibidir:\r\n<ul>\r\n \t<li>G\u00fcvenli olmayan ba\u011flant\u0131lara asla t\u0131klamay\u0131n.<\/li>\r\n \t<li>Ki\u015fisel bilgilerinizi a\u00e7\u0131klamaktan ka\u00e7\u0131n\u0131n.<\/li>\r\n \t<li>\u015e\u00fcpheli e-posta eklerini a\u00e7may\u0131n.<\/li>\r\n \t<li>Kayna\u011f\u0131 bilinmeyen USB belleklerini asla kullanmay\u0131n.<\/li>\r\n \t<li>Programlar\u0131n\u0131z\u0131 ve i\u015fletim sisteminizi g\u00fcncel tutun.<\/li>\r\n \t<li>Yaln\u0131zca bilinen indirme kaynaklar\u0131n\u0131 kullan\u0131n.<\/li>\r\n \t<li>Herkese a\u00e7\u0131k Wi-Fi a\u011flar\u0131nda VPN hizmetlerini kullan\u0131n.<\/li>\r\n \t<li>Dosyalar\u0131n\u0131z\u0131 ve \u00f6nemli verilerinizi yedekleyin.<\/li>\r\n<\/ul>","_links":{"self":[{"href":"https:\/\/www.paribu.com\/blog\/wp-json\/wp\/v2\/glossary\/10479","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.paribu.com\/blog\/wp-json\/wp\/v2\/glossary"}],"about":[{"href":"https:\/\/www.paribu.com\/blog\/wp-json\/wp\/v2\/types\/glossary"}],"author":[{"embeddable":true,"href":"https:\/\/www.paribu.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"version-history":[{"count":4,"href":"https:\/\/www.paribu.com\/blog\/wp-json\/wp\/v2\/glossary\/10479\/revisions"}],"predecessor-version":[{"id":25161,"href":"https:\/\/www.paribu.com\/blog\/wp-json\/wp\/v2\/glossary\/10479\/revisions\/25161"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.paribu.com\/blog\/wp-json\/wp\/v2\/media\/24473"}],"wp:attachment":[{"href":"https:\/\/www.paribu.com\/blog\/wp-json\/wp\/v2\/media?parent=10479"}],"wp:term":[{"taxonomy":"glossary-categories","embeddable":true,"href":"https:\/\/www.paribu.com\/blog\/wp-json\/wp\/v2\/glossary-categories?post=10479"},{"taxonomy":"glossary-tags","embeddable":true,"href":"https:\/\/www.paribu.com\/blog\/wp-json\/wp\/v2\/glossary-tags?post=10479"},{"taxonomy":"glossary-languages","embeddable":true,"href":"https:\/\/www.paribu.com\/blog\/wp-json\/wp\/v2\/glossary-languages?post=10479"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}