Arena fidye yazılımı yepyeni bir form ile geri döndü

Arena fidye yazılımı kötü amaçla yazılmış yeni bir dosya şifreleme virüsüdür. Teknik detaylarına girilecek olursa Dharma fidye yazılımları kategorisine sokulabilir. Kullanıcının bilgisayarını ele geçirdikten sonra bütün dosyaları en güçlü şekilde şifreler ve bütün dosyaları .id-[ID][email protected]].arena uzantısı ile işaretler. Virüs sistem tarama işlemlerini bitirdikten sonra ve verileri bozduktan sonra bir FILES ENCRYPTED.txt belgesi oluşturur.
Yukarıda bahsetmiş olduğumuz belge “fidye notu” olarak bilinir. Bu dosyalar fidye yazılım virüsleri tarafından veri şifreleme ve verilerin şifrelerini açma hakkında bilgiler verir ve fidye ödemesi hakkında detayları anlatır.
Arena virüsünü yazan korsanlar açık bir şekilde ödemenin Bitcoin sistemi ile yapılmasını ve paranın kendi cüzdan hesaplarına yatırılmasını isterler. Fidye notunun tamamı şu şekildedir;
bütün dosyalarınızın erişimini engelledik
Tekrar ulaşmak istiyor musunuz?
bize mail atın : [email protected]
Bu dolandırıcılar ödeme yapıldıktan ve para Bitcoin cüzdanlarına girdikten hemen sonra şifreleri çözme anahtarlarını ve araçlarını ileteceklerine dair söz verirler. Ancak ne var ki, Zondervirus.nl takımı bu dolandırıcıların güvenilmez olduklarını söylüyor ve fidye ödemesini aldıktan sonra bir sürü şifreli arena dosyası ile başbaşa kalma ve bunları hiç bir zaman açamama ihtimaliniz olduğundan bahsediyorlar.
Fidyeyi ödemek yerine Arena fidye yazılımını silme konusuna odaklanmalısınız. Bunun için anti virüs programlarını kullanmanızı şiddetle tavsiye ediyoruz. Çünkü bu fidye yazılımı silmek için hem en güvenli yol hem de en basit yöntem budur.
Fidye yazılım silm işlemi sadece uzman IT çalışanları ya da fidye yazılım analizcileri tarafından yapılmalıdır ve bu yüzden Arena dosya uzantılı virüsü kendi başınıza silmeye kalkışmamalısınız.
Aksi halde bu gibi girişimler bilgisayarınızda çok daha kötü sonuçlar doğurabilir ya da verilerinizi alan kaplayan gereksiz dosyalara çevirebilir. Virüsü silmek için bilgisayarınızı Network ile (aşağıda bilgi verilecektir Güvenli Mod kullanarak yeniden başlatın. Ya da FortectIntego veya MalwarebytesMalwarebytes yazılımlarını kullanarak bu tehtidi buabilir ve yok edebilirsiniz.

CryptoMix Arena fidye yazılımı Crysis virüs ailesi ile iç içe geçmiş durumdadır
Yeni akademik yılın başlangıcı kötü amaçlı yazılım geliştiricileri için de yepyeni ilhamlar getirmiş gibi görünüyor. İlginç bir şekilde bu kez çok iyi bilinen iki korsan yazılımcı Crysis/Dharma ve CryptoMix IT araştırmacıları için içinden çıkılması çok zor bir bulmaca hazırlamışlar.
Köklü virüslerinden iki tanesinin yep yeni sürümlerini piyasaya sürdüler. Ancak her ikisi de .arena dosya uzantısı ile karşımıza çıktılar. Fakat bu özelliklerine rağen aralarındaki farkı açıklamak mümkündür. Crysis versiyonu .id-[id].[email].arena formunu eklemektedir. The CryptoMix versiyonu ise hekzademikal zincir kullanarak dosyaları .arena uzantısı ile yeniden adlandırır.
İletişim bilgileri de ayrıca birbirinden farklıdır. Crysis biçimi [email protected] ve [email protected] elektronik posta adreslerini kullanmasına karşın CryptoMix Arena versiyonu [email protected] olarak karşımıza çıkıyor. Dahası bu son versiyonlar, eskileri ile kıyaslandığında çok daha fazla rahatsızlık vericidir. Dosyaların gölge kopyalarını dahi silmek için programlanmışlardır.
Kullanıcı arayüzlerinin yanında Crysis versiyonu ayrıca FILES ENCRYPTED.txt adında faillerle iletişime geçme bilgilerini içeren kısa bir not belgesi bulunur. Rakip sürümü ise fidye talep mesajları için _HELP_INSTRUCTION.TXT adındaki bir belge yüklüyor. Bu sırada her iki uygulama versiyonu için de herhangi bir deşifre yöntemi bulunmamaktadır. Yedekleme yardımcıları ile verilerinizi tekrar yükleyebilirsiniz. İster Dharma sürümü ile isterse de CryptoMix Arena versiyonu tarafından ele geçirilmiş olun, bu virüsleri silmeden dosyaları kurtarma ya da yeniden yükleme işlemlerine başlamayın.
Dharma sürümleri için bulaşma özellikleri
Kötü bir ün sahip olan bu fidye yazılım ailesi şüpheli elekronik postalar ile ve bunlara eklenmiş eklentilerin açılmaları ile bilgisayarlara sızmaları ile bilinirler. Kurban enfekte dosyayı bir kez açtığında Dharma bilgisayar sisteminin içine sızmaya başlar ve özelleştirilmiş bir şifreleme yöntemi ile kurbanının dosyalarını yok eder.
Bu prosedür sadece deşifre anahtarı yardımı ile geriye çevrilebilir. Bu deşifre anahtarı olmaksızın dosyaları yeniden yüklemenin hiç bir yolu yoktur.
Bir şifreleme aracı geliştiremedikleri için anti virüs firmalarını ve siber güvenlik çalışanlarını suçlamak oldukça yersizdir çünkü bu şifreleme araçları dosyaları koruma yönünden son derece güvenlidir ve askeri servisler tarafından da kullanılırlar. Çoğunlukla bu belgeleri şifreleyen her kimse sadece o deşifre debilir.
Arena fidye yazılımları gibi Dharma versiyonları yasal olmayan indirmeler ve programların yasa dışı kullanımasını sağlayan illegal dosyaların indirilmesi işlemlerinde bunları sağlayan internet sitelerinin yardımı ile de bilgisayara sızabilir.
Bilgisayarınızı korumak için anti virüs programları kullanmalısınız, dosyalarınızı sürekli yedeklemelisiniz ve bu anti virüs programlarını zamanında güncellemelisiniz. Sze ne kadar rahatsızlık verici görünseler de Windows güncellemelerini geciktirmemelisiniz.
Arena Fidye Yazılımını Silmek
Arena virüsünü güvenli bir şekilde silebilmek için sizlere bir rehber hazırladık. Bu işi yapabilmek için ilk yapmanız gereken şey bir anti virüs programı belirlemek.Eğer bilgisayarınızda bir anti virüs programı yüklü ise Networking ile bilgisayarınız Güvenli Mod sisteminde açın, anti virüs programınızın ya da anti fidye yazılım aracınızın güncellemelerini yükleyin ve bütün sisteminizi bu şekilde taratın.
Eğer bir anti virüs programınız yoksa bilgisayarınızı Güvenli Mod sisteminde yeniden başlatarak internetten indirebilirsiniz. Lütfen Arena fidye yazılımız silmek için güvenilir bir anti virüs programı kullanın.
Bu kılavuz yardımcı oldu mu?
İlk yorumu siz yapın