İçeriğe geç
  • Aktif
  • Önem derecesi: Orta
  • Fidye Yazılım
  • Windows
  • Doğrulandı · Oca 2018

PayDay ransomware virüsüNasıl temizlenir?

Etkilenen cihazlar için adım adım kaldırma kılavuzu. Aşağıdaki doğrulanmış prosedürü izleyin — çoğu okuyucu bunu 10 dakika içinde tamamlıyor.

Olivia Morelli · Kıdemli Güvenlik Editörü

PayDay fidye yazılımı yeni varyasyonları ile kötücül aktivitelerine devam etmekte

Picture of PayDay virus note

PayDay fidye yazılımı 2016 yılının sonlarında yayılmaya başlamış kötücül bir programdır. Orjinal olarak Portekizli kullanıcıları hedef almakta. Yine de hackerlar, tüm dünyadaki kullanıcılılara saldıracak yeni bir versiyonunu piyasaya salmış bulunmaktalar. En güncel varyasyonu ise 2017 yılının Kasım ayında keşfedilen Sexy fidye yazılımıdır.

Payday virüsü HiddenTear temellidir ve AES şifreleme tekniği kullanır. Sistemde yayılıp etkilediği dosyalara .sexy uzantsı ekemektedir, yeni versiyonu ise .[email]-id-id.payday dosya uzantısı eklemektedir. Verilerinizizi standart yöntemler, brute force ya HiddenTear deşifre anahtarı ile ulaşabilirsiniz.

PayDay verilerinizi şifrelerken, sistemde yavaşlamalar da görebilirsiniz. Bilgisayar bir çok farklı sebepten yavaşlayabilir, ve fidye yazılımı kesinlikle akla ilk gelen şey değildir.

PayDay fidye yazılımı virüsü tüm hedef dosyaları kullanışsız bir veri parçasına dönüştürdükten sonra,   !!!!!ATENÇÃO!!!!!. adında HyperText formatında bir dosya yaratıp masa üstüne koyar. Fidye notu internet tarayıcısında açılır ve durumu Portekizce olarak açıklayarak dosyaların şifrelendiğini ve kurbanın dosyalara tekrar ulaşabilmek için belirli bir fidye ödemesi gerektiğini anlatır.

PayDay fidye yazılımı yaklaşık R$950 istemekte bu da yaklaşık 286 USD etmekte. Virüs Bittoinde başka bir ödeme yöntemi kabul etmemekte çünkü bu yöntemler virüsün tasarımcıları tamamen gizli kalabilmekte. Kurbanlar bir şey sormak isterse diye virüsün tasarımcıları bir e-posta adresi bırakmakta – [email protected]

Bu virüsten kurtulma yolunuz varken fidye yazılımının isteklerini yerine getirmemelisniz çünkü şifresi çözülebilen HiddenTear varyasyonundan başka bir şey değil. PayDay virüsünü sizin için hazırladığımız aşağıda blunan kılavuzu kullanarak kaldırabilirsiniz.

Bu kripto-kötücül yazılımı kaldırmak için,  FortectIntego veya MalwarebytesMalwarebytes gibi bir profesyonel anti-virüs temizlemearacı edinmeniz gerekmektedir. Yine de, başarılı bir kaldırma işlemi için bu yazının sonunda bulunan kılavuza göz atmanızı tavsiye etmekteyiz.

Sexy fidye yazılımı daha önceki fidye yazılımlarının devamı olabilir

Sexy virüsü etkilediği dosyalara .sexy dosya uzantısı ekler. Her ne kadar fidye miktarı net olmasa da sibersuçlular ilgili deşifre aracı için onlarla [email protected] e-posta adresinden iletişim kurmanızı istemekteler. 

Ayrıca, kurbanlar içinde önemli bilgi içermeyen bir dosyayı deşifre etmek için siber suçlulara gönderebilirler. Her ne kadar dolandırıcılar, insanların güvenini kazanmaya çalışıyor olsa da biz size Sexy kaldırma işlemine odaklanmanızı tavsiye etmekteyiz. Belli ki zararlı aktivitelrini durdurmayacaklar. Bu yüzden de, onlara para kazandırarak aktivitelerini geliştirmelerine izin vermemelisiniz. 

The ransom note by PayDay ransomware virus

Fidye yazılımının yeni varyasyonunun tanıtımı

Bu Ekim, NoVirus.uk şirketinden siber güvenlik uzmanları  .[]-id-.payday dosya uzantısı ekleyen yeni bir kripto-kötücül yazılım keşfettiler. Bu fidye yazılımının BTCWare ile birlikte PayDay virüsüyle yakından alakalı olduğu tahmin edilmekte.

Verilerin şifrelemesi sona erdikten sonra, virüs sisteme !! RETURN FILES !!.txt adında bir dosya bırakır içinde basitçe durum anlatılmaktadır ve şu not bulunur:

all your files have been encrypted
want return files?
write on email: [email protected]

Daha sonra,kötücül yazılım daha fazla talimat ve bilgilendirme için payday.hta dosyasını açar. En son versiyon da şu eposta adresleri bulunmaktadır: [email protected] ve [email protected]. Kötücül yazılımın şu başlıklı epostalar ile virüs yaydığı görülmektedir Schedule_order.r03. Kötücül yazılım geliştirenler KAVITA şirketinin temsilcisi gibi davranıp şu mesajı göndermektedirler:

Dear Sir,

Attached, please find attached Memo in the folder for purchase requests

Kindly issue requested Order confirmation at your earliest.

Looking forward to your cooperation in the matter for which thank you beforehand.

Kötücül yazılım suçluları düzgün bir İngilizce ile mesaj yazmak için kendilerini yormamaktalar bile. Bariz dilbilgisi hataları, noktalara yanlışları ile  doludur mesaj. Dahası bu PayDay fidye yazılımı versiyonu brute-force saldırısı gerçekleştirebilmektedir özellikle zayıf Uzaktan Masaüstü desteği protokolüne bakmaktadır. Onları kontrol etmenize yarayan kompleks 3. parti programlar bulunmaktadır. 

Fidye yazılımları ile karşılaşma olasılığınızı azaltmak için, şunları tavsiye etmekteyiz:

  • başarısız giriş işlemleri için limit belirleyin
  • iki-adım onaylama işlemini aktive edin 
  • güvenlik uygulamalarını, önemli yazılımları, java ve Adobe Flash Oynatıcıyı güncelleyin
  • komplike şifreler kullanın içinde harf, noktalama işareti, karakter ve rakam içersin

Her türlü BTCWare veya HiddenTear deşifre anahtarı ile bu virüsleri kaldırmakta acele edin.

Spam e-postaları açmayın

Fidye yazılımlarını yaymak için kullanılan en genel yayılma metodu içinde yürütülebilir kötücül yazılım dosyaları olan e postalar göndermektir. Spam e-postalar oldukça orjinal gibi gözükür. Bu yüzden kurbanlar inanıp bu epostaları açmaktalar. Ayrıca, dosya şifreleme virüsü reklam yazılımları veya sistem açıkları ile de yayılıyor olaiblir. 

Bu yüzden, reklamlardan da uzak durmanızı önermekteyiz.  Şüpheli üçüncü parti sitelerin reklamlarından özellikle ” gerekli güncelleme” gibi uyarı bileşenleri gösteren sayfalardan uzak durmalısınız. En son oalrak da açıklar konusunda dikkatli olmalısınız ki bunlar sisteminize kişilerin izinsiz girmelerine olanak verir.

PayDay virüsü kaldırma prosedürü

PayDay virüsünü güvenilir bir güvenlik yazılımı ile kaldırmanız tavsiye edilmektedir. Kötücül yazılmın bilgisayarınıza anti-virüs programını indirmenize engel olabileceğini de belirtmek isteriz. Bunun önüne de Güvenli Mod üzerinden sistemi başlatarak geçebilirsiniz. 

Ayrıca, PayDay virüsünü elle kaldırmak da mümkündür ama tavsiye edilen bir şey değildir. Özellikle yeteri kadar deneyimli değilseniz kolayca Kayıt Dosyalarını silebilrsiniz bu da sistem yavaşlamalarına yol açar.

Bu yüzden, sisteminizi temizlemeniz için FortectIntego, SpyHunterCombo Cleaner veya MalwarebytesMalwarebytes kullanmanızı tavsiye ediyoruz (ya da sisteminizde kurulu olan antivirüs yazılımını). Kötücül yazılım bu yazılımarı kurmanızı engelleyecek olura ilgili talimatları aşağıda bulabilirsiniz.

Bu kılavuz yardımcı oldu mu?

İlk yorumu siz yapın

Virusler.info.tr
Gizlilik tercihleri

Deneyiminizi iyileştirmek ve trafiği analiz etmek için çerezler kullanıyoruz. Bazı çerezler video ve sosyal gönderiler gibi gömülü içeriği etkinleştirir. Neye izin vereceğinizi seçin — bunu istediğiniz zaman değiştirebilirsiniz.