[Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz]

Dünyada 150 ülke ve 200 bine yakýn sistem 12 Mayýs Cuma günü “WannaCry“ adlý zararlý yazýlýmýnýn saldýrýsýna uðradý.

Bugüne kadar görülen en büyük fidye yazýlýmý saldýrýsý 12 Mayýs tarihinde baþladý ve bir anda önce 74 sonra 100, son bilgilere göre de 150’ye yakýn ülkede 200 bini aþkýn sistemi etkiledi. Söz konusu saldýrýda, bilgisayarlardaki verileri þifreleyip, verilerin þifresini çözme karþýlýðýnda 300 ila 600 dolar arasýnda fidye talep eden “WannaCry“ isimli zararlý yazýlým kullanýldý.

Fidye yazýlýmlarýnda solucan dönemi
WannaCry, genellikle spam e-postalarýn ekinde bulunan virüslü dosyalar üzerinden yayýlýyor. Ancak onu diðer fidye yazýlýmlarýndan farklý yapan þey ise, bir windows güvenlik açýðýný kullanarak bulunduðu aðdaki tüm makinelere kendini bulaþtýrabilmesi. Yaný solucan (worm) gibi davranarak, kendini farklý sistemlere taþýyabiliyor.
ESET Türkiye Güvenlik Uzmaný Yemliha Ýpek’nin verdiði bilgiye göre, zararlý yazýlýmýn bunu yaparken kullandýðý güvenlik açýðý tüm Windows iþletim sistemlerinde mevcuttu. Microsoft, bir güncelleme yayýnlayarak söz konusu açýðý kapattý. Ancak Yemliha Ýpek uyarýyor: “Bu güncellemeyi almayan bilgisayarlar hala saldýrýya açýk.“

Hangi ülkeler en çok etkilendi?
En çok zarar gören ülkelerden biri olarak Rusya öne çýkýyor. Ülkede bankalar, Ýçiþleri ve Saðlýk Bakanlýðý ile devletin demiryollarý gibi kamu kurumlarýnýnetkilendiði bildiriliyor. Saldýrý sayýsý açýsýndan Rusya’yý Tayvan ve Ukrayna takip ediyor.
Saldýrý sayýsý ile saldýrýlarýn etkisi ayný oranda deðil.
Sayýsal olarak “WannaCry“ zararlý yazýlýmýna daha az maruz kalmasýna karþýn saldýrýdan en aðýr etkilenen ülkelerden biri Ýngiltere oldu. Burada Ulusal Saðlýk Sistemi (NHS) çöktü. Yine Ýngiltere ve Fransa’da bazý otomotiv iþletmeleri üretimlerini durdurdu. Türkiye’de de bazý otomotiv þirketleri üretimlerine geçici olarak ara verdi.

Türkiye þu an 14’üncü sýrada
Türkiye, diðer ülkelere göre daha az etkilenmesine karþýn, saldýrýya maruz kalan ülkeler açýsýndan sayýsal olarak þu an 14’üncü sýrada yer alýyor görünüyor. Virüsün yayýldýðý ilk iki saat içerisinde Türkiye en çok etkilenen 3’üncü ülke konumundaydý. 12 Mayýs akþamý 8’inci sýraya oturan Türkiye, haftabaþý itibarýyla 14’üncü sýrada yer alýyor.
ESET Türkiye Genel Müdür Yardýmcý Alev Akkoyunlu’ya, Türkiye’nin en çok hedef olan ülkeler arasýnda yer almasýnýn temel sebebi, güncel olmayan yazýlýmlarýn yaygýnlýðý. Akkoyunlu, þu bilgiyi paylaþtý: “Maalesef hem kurumsal hem de bireysel düzeyde, güncel olmayan iþletim sistemi ve güvenlik yazýlýmý kulanýmý çok yaygýn. Ayný þekilde korsan yazýlým kullanýmý da çok fazla. Durum böyle olunca, Türkiye her tür global saldýrýdan fazla etkileniyor. Bu tarz siber saldýrý dalgalarýnda, korunmasýz bilgisayarlar, bir botnetin parçasý olarak birer saldýrý aracýna dönüþüyor. Zaten WannaCry saldýrýsýnda da bunu gözlemliyoruz. Korunmasýz bireysel bilgisayarlardan botnet oluþturularak, global düzeyde kurumsal sistemler hedef alýndý.“

ESET kullanýcýlarý korunuyor
Güncel ve lisanslý ESET kullanýcýlarý, bu saldýrýya karþý koruma altýnda.ESET daha önce söz konusu zararlý yazýlýmý “Win32/Filecoder.WannaCryptor“ adýyla etkiletlemiþ ve kullanýcýlarýný koruma altýna almýþtý.

Ne yapmalý?
“En son Windows iþletim sistemi güncellemeleri ve yamalarý yüklenmiþ olmalý“ diyen ESET Türkiye Genel Müdür Yardýmcýsý Alev Akkoyunlu, ayrýca þu uyarýlarda bulundu:


  • Mutlaka güncel ve proaktif bir güvenlik yazýlýmý kullanýnýz
  • Tanýmadýðýnýz kiþilerden gelen e-postalardaki ekleri açmayýnýz. Ayrýca bildiðiniz ve güvendiðiniz birinden gelen e-mail içerisinde beklemediðiniz ve talep etmemiþ olduðunuz bir ek varsa açmamanýzý öneriyoruz.
  • Ýþleri gereði sürekli farklý kiþilerden e-posta alan iþ arkadaþlarýnýzý uyarýnýz – örneðin muhasebe departmanlarý veya insan kaynaklarý departmanlarýný.
  • Verilerinizi düzenli olarak yedekleyiniz. Bu, tehdidin bulaþmasý durumunda; verilerinizi geri yükleyebilmenizi saðlayacaktýr.
  • Yedeklerinizi depoladýðýnýz harici depolama aygýtlarýný bilgisayarlara baðlý durumda býrakmayarak yedeklerinize de virüs bulaþma riskini ortadan kaldýrýnýz. Sisteminizin, güvenlik açýðýný kapatmak için Windows Update üzerinden güncelleme almasý gerekiyorsa, güncelleme yaptýktan sonra yeni bir yedek alýnýz.
  • ESET ürününüzde ESET Live Grid özelliðinin aktif olduðuna emin olunuz.
  • Kullandýðýnýz ESET ürünü ve Virüs Ýmza Veritabaný Sürümünün en güncel sürümde olduðuna emin olunuz.




Bu saldýrýnýn kaynaðý neresi veya kim?
Bu maalesef henüz bilinmiyor. Fidye yazýlýmlarý, siber hýrsýzlarýn giderek artan bir sýklýkla kullandýðý yöntem olarak öne çýkýyor. Ýzi sürülmesi zor olan sanal para birimi Bitcoin sayesinde de ödemeleri alabiliyorlar.