BadRabbit kötü amaçlı fidye yazılımı; bilgisayarınıza buluştıktan sonra dosya sisteminiz üzerinde değişiklik yaparak dosyalarınızı cyrpto’luyor ve tekrar erişmek istediğinizde sizden 300$ bedel istiyor.
BadRabbit ilk olarak Rusya ve Ukrayna’da tespit edildi. Fakat şu anda Türkiye’de dahil olmak üzere 17 ülkede binlerce bilgisayara bulaşarak, Bilişim dünyası için büyük tehdit oluşturmakta.
- Peki bu virüs bilgisayarımıza nasıl bulaşıyor;
- Şifrelediği dosya uzantıları nelerdir ?
BadRabbit iki farklı modülden oluşuyor. İlk modül, klasik fidye yazılımlarında olduğu gibi dosyaların ilk 1 MB’lık bölümünü şifreliyor. Şifrelenen dosya uzantıları şu şekilde:
Kod:
.3ds .7z .accdb .ai .asp .aspx .avhd .back .bak .c .cfg .conf .cpp .cs .ctl .dbf .disk .djvu .doc .docx .dwg .eml .fdb .gz .h .hdd .kdbx .mail .mdb .msg .nrg .ora .ost .ova .ovf .pdf .php .pmf .ppt .pptx .pst .pvi .py .pyc .rar .rtf .sln .sql .tar .vbox .vbs .vcb .vdi .vfd .vmc .vmdk .vmsd .vmx .vsdx .vsv .work .xls .xlsx .xvd .zip
Dosyaların şifrelenmesi için 128 bit AES algoritmasını kullanan yazılım, daha sonra bu anahtarı da RSAaçık anahtarı ile şifreliyor. İkinci modül ise BadRabbit fidye yazılım ailesinden yadigar. İşletim sisteminin Master Boot Record (MBR) bölümüne yerleşen yazılım, sistemin her boot edilişinde otomatik olarak çalışmasını sağlıyor. Gerekli izinlere de sahip olduktan sonra yazılım, Master File Table’ı tespit ettikten sonra Salsa20 stream ile şifreliyor. Master File Table, NTFS dosya sisteminin veri yapısını tutan bir veri tablosu. Her dosyanın, disk üzerinde nerede bulunduğu bilgisini içeren Master File Table sayesinde BadRabbit, her dosyanın nerede olduğunu takip ediyor.
BadRabbit’den nasıl korunacağız;
- Mutlaka güncel ve aktif bir güvenlik yazılımı kullanın.
- Sistem yamalarını güncelleyin.
- Tanımadığınız kişilerden gelen e-postalardaki ekleri açmayın. Ayrıca bildiğiniz ve güvendiğiniz birinden gelen e-posta içerisinde beklemediğiniz ve talep etmemiş olduğunuz bir ek varsa açmayın.
- İşleri gereği sürekli farklı kişilerden e-posta alan iş arkadaşlarınızı uyarın.
- Verilerinizi düzenli olarak yedekleyin. Bu, tehdidin bulaşması durumunda; verilerinizi geri yükleyebilmenizi sağlayacaktır.
Sisteminizin, güvenlik açığını kapatmak için Windows Update üzerinden güncelleme alması gerekiyorsa, güncelleme yaptıktan sonra yeni bir yedek alın.