Bilgisayarınızdaki veya sunucunuzdaki dosyaların uzantısı aniden değişmiş, masaüstünde bir fidye notu belirmişse, büyük olasılıkla bir fidye virüsü (ransomware) saldırısına maruz kalınmıştır. Bu can sıkıcı bir durumdur, ancak paniğe kapılmadan doğru adımlar izlendiğinde dosyaların kurtarılma ihtimali korunabilir; birçok vakada kurtarma mümkün olmuştur. Panik anında atılan yanlış adımlar ise bu olasılığı ciddi şekilde azaltabilir. Bu yazıda ilk 24 saatte izlenmesi gereken adımlar ele alınır.
1. Ağ Bağlantısını Hemen Kesin
Etkilenen cihaz, fidye virüsünün ağ üzerindeki diğer cihazlara yayılmasını önlemek amacıyla derhal kablolu/kablosuz ağdan ayrılmalıdır. Paylaşımlı sürücüler, yedekleme sunucuları ve bağlı harici disklerin de virüsten etkilenmiş olabileceği unutulmamalıdır.
2. Sistemi Kapatmayın, İzole Edin
Bilgisayarı tamamen kapatmak bazı durumlarda şifreleme sürecinin bellekte bıraktığı izleri kaybettirebilir; bunun yerine cihaz sadece ağdan izole edilmeli, mümkünse mevcut durumuyla korunmalıdır.
3. Fidyeyi Ödemeyin
Fidye ödemesi dosyaların geri geleceğini garanti etmez; birçok vakada ödeme sonrası şifre çözme anahtarı hiç gönderilmez veya çalışmaz. Ayrıca ödeme yapılması, saldırganları finansal olarak güçlendirir ve tekrar hedef alınma riskini artırır.
4. Fidye Notunu ve Şifrelenmiş Dosya Örneklerini Saklayın
Masaüstünde veya klasörlerde bırakılan fidye notu, dosya uzantısındaki değişiklik deseni ve birkaç şifrelenmiş dosya örneği, virüs ailesinin tespit edilmesinde ve olası kurtarma yönteminin belirlenmesinde önemli rol oynar.
5. Profesyonel Değerlendirme İsteyin
Her fidye virüsü ailesi aynı şifreleme gücünü kullanmaz; bazı ailelerde bilinen zafiyetler üzerinden dosyalar kurtarılabilir. Sistemi kapatmadan, dosyaları silmeden ve fidyeyi ödemeden önce profesyonel bir analiz talep edilmesi, kurtarma ihtimalini önemli ölçüde artırır.
Yaygın Hatalar
- Şifrelenmiş dosyaları yeniden adlandırmaya veya "onarmaya" çalışmak
- İnternetten indirilen ücretsiz "şifre çözücü" araçları güvenilirliği doğrulanmadan çalıştırmak
- Sistemi formatlamak (bu, olası kurtarma verilerini de yok edebilir)
- Yedekleri kontrol etmeden yedekleme sistemini de aynı ağda tutmaya devam etmek
Fidye virüsü saldırısında atılacak en doğru ilk adım: ağı izole etmek, sistemi olduğu gibi korumak, fidyeyi ödememek ve profesyonel bir analiz talep etmektir.
Yalnız değilsiniz; bu süreçten geçen birçok kullanıcı ve kuruma destek olunmuştur. Cryptolocker ve fidye virüsü kurtarma hizmeti hakkında detaylı bilgi ve ücretsiz ön analiz için Cryptolocker / Fidye Virüsü Kurtarma sayfası incelenebilir.