Dün gece tüm dünyayý ayaða kaldýran bir olay yaþandý. ABD'nin istihbarat kuruluþlarýndan Ulusal Güvenlik Ajansý (NSA)'ýn geliþtirdiði araçla üretildiði söylenen 'WanaCry' isimli bir fidye yazýlýmý her yere hýzla yayýldý. Türkiye'nin de aralarýnda bulunduðu 99 ülkeye yayýlan bu zararlý, ulusal saðlýk sistemlerinden telekominikasyon aðlarýna kadar pek çok bölgeyi etkiledi. Bu blogda Wanacry nedir, nasýl bulaþýr ve nasýl silinir konularýný bilgimiz dahilinde sizlere aktarmaya çalýþacaðýz.
Wanacry, WanaCrypt0r, WannaCrypt veya Wana Decrypt0r gibi çeþitli isimleri bulunan bu virüs hakkýnda çeþitli uzmanlardan bilgiler geldi. Tüm dünyayý ayaða kaldýran bu yazýlýmla ilgili ülkemizi ilgilendiren açýklamayý BTK Baþkaný Dr. Ömer Fatih Sayan yaptý. Sizlere bu açýklamayý hatýrlattýktan sonra asýl konumuza geri dönelim. Dr. Sayan, "Türkiye dahil 74 ülkeye büyük bir siber saldýrý düzenleniyor. Ülkemizin siber Güvenlik Merkezi USOM ön alma operasyonlarýna devam etmektedir. Dünyada yayýlan Wanacry zararlýsýndan korunmak için Windows sistemleri ve antivirüsleri güncelleyin! Sisteminizi taratmayý ihmal etmeyin" dedi.

Wanacry Nedir?

WanaCry temelinde bir fidye yazýlýmý. Þifreleyici ve kilitleyici olmak üzere iki türü bulunuyor. Þifreleyici türünü kýsaca ifade etmek gerekirse, bulaþtýðý bilgisayardaki her türlü veriyi þifreliyor ve kullanýcýnýn bunlarý açmasýný engelliyor. Kilitleyici türü ise, bilgisayarlarýn kilitlenmesine ve sadece dosyalarýn deðil, tüm sistemin eriþilemez hale gelmesine neden oluyor.
Güvenlik yazýlýmý þirketleri, dünyada 99 ülkede 57.000'in üzerinde bilgisayara WanaCry isimli fidye yazýlýmýnýn bulaþtýðýný ifade ediyor. En büyük hedefin ise Rusya, Ukrayna ve Tayvan olduðu ileri sürülüyor. Saldýrý yüzünden Ýngiltere'nin ulusal saðlýk sistemi çöktü, Telefonica gibi Ýspanyol þirketler etkilendi ve diðer ülkelerdeki devlet kurumlarý iþlerini yapamaz hale geldi.
Peki bu Wanacry, WanaCrypt0r, WannaCrypt veya Wana Decrypt0r nasýl çalýþýyor?

Wanacry Nasýl Çalýþýr?





Wanacry, az önce yukarýda ifade ettiðim gibi bilgisayarýnýzdaki dosyalarý kilitleyen veya bunlara eriþemeyeceðiniz bir þekilde þifreleyen bir fidye yazýlýmý biçiminde. Microsoft'un yaygýn olarak kullanýlan Windows iþletim sistemini hedef alýyor.
Bir sisteme Wanacry virüsü bulaþtýðýnda, insanlardan 300 dolar ödemeleri gerektiðiyle ilgili talimatlar içeren bir pencere açýlýyor. Açýlýr pencerede ayrýca 2 geri sayým sayacý bulunuyor. Fidye miktarý 600 dolara çýkmadan önce üç günlük bir süre veriliyor. Diðer sayaç ise dosyalarýn sonsuza kadar kaybedileceði zamanýn tarihini gösteriyor. Ödeme ise sadece bitcoin olarak kabul ediliyor
.

Wanacry Nasýl Bulaþýr ve Nasýl Yayýlýr?





Açýkçasý bu konuyla ilgili en doyurucu açýklama Rusya merkezli güvenlik þirketi Kaspersky'dan geldi. Araþtýrmacý Costin Raiu'nun yaptýðý açýklamada, bu yazýlýmýn hýzla yayýldýðý ve kim tarafýndan dolaþýma sokulduðu belirtildi.
Kaspersky söz konusu yazýlýmýn 'Shadow Brokers' isimli bir grup korsan tarafýndan ilk kez Nisan ayýnda yayýnlandýðýný söylüyor. Ýþin ilginç yaný bu grup, yayýnladýklarý bu yazýlýmýn ABD'nin istihbarat kuruluþlarýndan Ulusal Güvenlik Ajansý (NSA)'na ait olduðunu öne sürüyor.
Wanacry virüsünün nasýl bulaþtýðýna dönecek olursak, yetkililer bu yazýlýmýn Windows iþletim sisteminin açýklarýný kullanarak, farklý þebekeler üzerinde otomatik olarak yayýldýðýný ifade ediyorlar. Bu da þu anlama geliyor, Wanacry bir sisteme girdiðinde ayný þebeke üzerindeki çok sayýda bilgisayara bulaþabiliyor.

Wanacry Nasýl Silinir veya Nasýl Engellenir?

Microsoft, Wanacry nasýl silinir veya nasýl engellenir hususunda Zararlý Yazýlým Koruma Merkezi aracýlýðýyla bir açýklama yaptý. Buna göre Wanacry fidye yazýlýmýndan korunmak için aþaðýdaki adýmlarý atabilirsiniz:


  • Güncel bir antivirüs programý yükleyin ve kullanýn.
  • Yazýlýmýn güncel olduðundan emin olun.
  • Bilmediðiniz kiþilerden veya iþ yapmadýðýnýz þirketlerden gelen baðlantýlara týklamayýn. Bunlaran gelen ekleri ve e-postalarý açmaktan kaçýnýn.
  • Kötü amaçlý yazýlým olduðu browser tarafýndan bildirilen web sitelerinden uzak durun.
  • Açýlýr pencere engelleyicilerini kullanýn.
  • En önemlisi de önemli dosyalarýnýzý düzenli olarak yedekleyin.


Tehlike hala geçmiþ deðil. Hali hazýrda bir antivirüs yazýlýmý kullanýyorsanýz, en güncel sürümüne geçmenizi tavsiye ederim. Aþaðýdaki baðlantýlardan önerdiðimiz antivirüs programlarýný da indirebilirsiniz:


[Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz]
[Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz]
[Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz]

Bedava Antivirüs Programý


[Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz]
[Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz]
[Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz]

Ücretsiz Virüs Koruma Programý


[Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz]
[Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz]
[Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz]

Kaspersky Bilgisayar ve Ýnternet Koruma Programý


[Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz]
[Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz]
[Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz]

Norton Virüs Temizleyici


[Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz]
[Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz]
[Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz]

Virüs, Spyware, Hacker, Spam Koruma Programý


[Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz]
[Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz]
[Deðerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanýz gerekiyorÜye olmak icin burayý týklayýnýz]

Reklam Temizleme, Performans Artýrma ve Akýllý Güvenlik Programý