MORTAR fidye yazılımı, kurumsal ağları hedef alır, güçlü şifreleme algoritmaları kullanarak dosyaları şifreler ve kurbanların kritik verilere erişimini engeller. Aktif hale geldiğinde, dosyalara benzersiz bir kurban kimliği ekler ve şifre çözme erişimi için ödeme talep eden bir fidye notu bırakır.
- MORTAR fidye yazılımına nasıl yakalandım?
- MORTAR fidye yazılımı dosyalarınıza ne yapar?
- Harç konusunda endişelenmeli misiniz?
- MORTAR tarafından atılan fidye notu
- MORTAR fidye yazılımı nasıl kaldırılır?
- Sonuç
- Manuel Fidye Yazılımı Kaldırma Kılavuzu
- Adım 1: İnternet bağlantısını kesin
- 2. Adım: Güvenli Modda Başlatın
- Adım 3: Kötü Amaçlı İşlemleri Bulun ve Sonlandırın
- Adım 4: Kötü Amaçlı Dosyaları Sil
- Adım 5: Kayıt Defterinden veya Sistem Ayarlarından Fidye Yazılımını Kaldırın
- Adım 6: Sistem Geri Yükleme (Windows) veya Time Machine (Mac) Kullanarak Sistemi Geri Yükleme
- Adım 7: Bir Şifre Çözme Aracı Kullanın (Eğer Mevcutsa)
- Adım 8: Yedeklemeyi Kullanarak Dosyaları Kurtarın
- SpyHunter Kullanarak Otomatik Fidye Yazılımı Kaldırma
- Adım 1: SpyHunter'ı indirin
- Adım 2: SpyHunter'ı yükleyin
- Adım 3: Tam Sistem Taraması Gerçekleştirin
- 4. Adım: Algılanan Tehditleri Kaldır
- Adım 5: SpyHunter'ın Kötü Amaçlı Yazılım Yardım Masası'nı kullanın (Gerekirse)
- 6. Adım: Dosyalarınızı Geri Yükleyin
- Gelecekteki Fidye Yazılımı Saldırılarını Önleme
MORTAR, işletme faaliyetlerini aksatmak ve kurbanları siber suçlulara ödeme yapmaya zorlamak için tasarlanmış tehlikeli bir dosya kilitleme kötü amaçlı yazılım türüdür. Bu fidye yazılımı, AES-256 ve RSA-2048 şifrelemesi kullanarak belgeleri, veritabanlarını, arşivleri, fotoğrafları ve diğer önemli dosyaları şifreler. Kurbanlar genellikle yeniden adlandırılmış dosyaları ve MORTAR isimli fidye notlarını gördükten sonra saldırıyı keşfederler. README-[Victim-ID].txt.
| Tehdit Özeti | Detaylar |
|---|---|
| Tehdit Türü | Fidye Yazılımı, Kripto Virüsü, Dosya Kilidi |
| Şifrelenmiş Dosya Uzantısı | Mağdurun benzersiz kimlik numarası uzantısı (örnek: .4RcrXfvVksS5ACA) |
| Fidye Notu Dosya Adı | README-[Victim-ID].txt |
| E-posta İletişim | Doğrudan belirtilmemiş; Tor tabanlı iletişim portalı kullanıyor. |
| Algılama Adları | Win32:Malware-gen, Trojan:Win32/Wacatac.B!ml, WinGo/Filecoder.QV Trojan, Trojan-Ransom.Win32.Agent.gen |
| Belirtileri | Dosyalara erişilemez hale geliyor, yeniden adlandırılmış dosya uzantıları görünüyor, fidye notu bırakılıyor, sistem yavaşlıyor. |
| Hasar | Kalıcı dosya şifreleme, iş aksaması, olası veri hırsızlığı |
| Dağıtım Yöntemleri | Kimlik avı e-postaları, zararlı yazılım ekleri, sahte güncellemeler, korsan yazılımlar, açıkta kalan RDP hizmetleri |
| Tehlike Seviyesi | Şiddetli |
| Kaldırma Aracı → | SpyHunter |
MORTAR fidye yazılımına nasıl yakalandım?
MORTAR fidye yazılımı, yaygın olarak kullanılan çeşitli kötü amaçlı yazılım dağıtım yöntemleriyle yayılır. Saldırganlar genellikle kötü amaçlı yazılımları fatura, belge, yazılım yükleyicisi veya acil e-posta eki gibi gizlerler.
En yaygın enfeksiyon vektörleri şunlardır:
- ZIP arşivleri veya zararlı Office belgeleri içeren kimlik avı e-postaları.
- Sahte yazılım güncellemeleri ve korsan uygulamalar
- Enfekte sistemlerde halihazırda bulunan Truva atı yükleyicileri
- Kötü amaçlı reklam kampanyaları ve ele geçirilmiş web siteleri
- Uzaktan Masaüstü Protokolü (RDP) kimlik bilgilerinin ele geçirilmesi
- İnternete açık hizmetlerde yamalanmamış güvenlik açıkları
Kurumsal ortamlar özellikle savunmasızdır çünkü saldırganlar, fidye yazılımı yükünü yaymadan önce ağlar arasında yatay olarak hareket etmek için sıklıkla çalınmış yönetici kimlik bilgilerini kullanırlar.
MORTAR fidye yazılımı dosyalarınıza ne yapar?
Çalıştırıldıktan sonra, MORTAR sistem ve bağlı ağ konumlarını değerli veriler için tarar. Dosyaları AES-256 ve RSA-2048 şifreleme yöntemlerinin bir kombinasyonunu kullanarak şifreler; bu da saldırganların şifre çözme anahtarı olmadan kurtarmayı son derece zorlaştırır.
Dosyalar, mağdura özel benzersiz bir uzantı alır. Örneğin:
document.docx→document.docx.4RcrXfvVksS5ACAphoto.jpg→photo.jpg.4RcrXfvVksS5ACA
Şifreleme işleminden sonra, fidye yazılımı kurbanlara ödeme görüşmeleri için bir Tor web sitesini ziyaret etmelerini söyleyen bir metin fidye notu bırakıyor.
MORTAR ayrıca şunları da deneyebilir:
- Güvenlik araçlarını devre dışı bırakın
- Gölge birim kopyalarını silin
- Yedekleme geri yüklemesini engelle
- Paylaşılan ağ sürücülerini şifreleyin.
- Kurtarma ortamlarına müdahale etmek
Fidye yazılımının temel amacı operasyonel aksaklıklara yol açmak ve mali gasp yapmaktır.
Harç konusunda endişelenmeli misiniz?
Evet. MORTAR fidye yazılımı, özellikle ağları yetersiz bölümlendirilmiş veya yedekleme stratejileri zayıf olan kuruluşlar için ciddi bir siber güvenlik tehdidi oluşturmaktadır.
Mağdurlar fidye ödeseler bile, saldırganların çalışan bir şifre çözücü sağlayacağının garantisi yoktur. Birçok fidye yazılımı operatörü ödemeyi aldıktan sonra ortadan kaybolur veya bozuk kurtarma araçları sağlar.
Ek riskler şunlardır:
- Kalıcı veri kaybı
- İşletme kesintisi
- Hassas bilgilerin ifşa edilmesi
- Mevzuat uyumluluğu ihlalleri
- İkincil kötü amaçlı yazılım bulaşmaları
MORTAR'ı enfekte olmuş sistemden kaldırmak, daha fazla şifreleme faaliyetini durdurmak için kritik öneme sahiptir. Ancak, kötü amaçlı yazılımın kaldırılması tek başına zaten kilitlenmiş dosyaların şifresini çözmez. Kurtarma, ancak araştırmacılar fidye yazılımının şifreleme uygulamasında kusurlar keşfederse, temiz yedeklemeler veya gelecekteki şifre çözücü sürümleri aracılığıyla mümkün olabilir.
MORTAR tarafından atılan fidye notu
MORTAR şu isimlerle fidye notları oluşturuyor:
README-[Victim-ID].txt
Notta, saldırganların ağa sızarak tüm dosyaları şifrelediği ve verileri kurtarmanın tek yolunun Tor portalı üzerinden bir şifre çözme programı satın almak olduğu belirtiliyor.
Notta genellikle şunlar yer alır:
- Bir Tor web sitesi adresi
- Giriş kimlik
- Saldırganlarla iletişime geçme talimatları
- Üçüncü şahısların veri kurtarma girişimlerine karşı uyarılar
Dikkat çekici olan nokta, fidye miktarının her zaman hemen belirtilmemesidir. Saldırganlar genellikle ilk temastan sonra kurbanlarla doğrudan ödeme konusunda pazarlık yaparlar.
MORTAR fidye yazılımı nasıl kaldırılır?
Virüsün daha fazla yayılmasını önlemek için, virüs bulaşmış makineyi derhal ağdan ayırın.
Önerilen sökme adımları:
- İnternet ve yerel ağ bağlantısını kesin.
- Enfekte cihazları izole edin
- Windows'u Güvenli Modda Önyükleyin
- Tam bir kötü amaçlı yazılım taraması çalıştırın
- Zararlı çalıştırılabilir dosyaları ve kalıcı kayıtları kaldırın.
- Kötü amaçlı yazılım tamamen temizlendikten sonra yalnızca temiz yedekleri geri yükleyin.
Otomatik algılama ve kaldırma için güvenilir bir kötü amaçlı yazılım önleme çözümü kullanın:
Ayrıca, ele geçirilen sistemlerle ilişkili tüm şifreleri değiştirmeli ve ağ etkinliğini yatay hareket belirtileri açısından denetlemelisiniz.
Sonuç
MORTAR fidye yazılımı, öncelikle kurumsal ortamları hedef alan, son derece yıkıcı bir dosya şifreleme kötü amaçlı yazılım türüdür. AES-256 ve RSA-2048 şifrelemesini kullanması, yedeklemeler olmadan dosya kurtarmayı son derece zorlaştırır. Kuruluşlar, fidye yazılımı saldırılarından kaynaklanan hasarı en aza indirmek için katmanlı savunmalara, güvenli yedeklemelere, güçlü parola politikalarına ve hızlı olay izolasyonuna odaklanmalıdır.
Eğer alışılmadık kurban kimliği uzantılarına sahip şifrelenmiş dosyalar ve fidye notları bulursanız... README-[Victim-ID].txtEtkilenen sistemleri derhal izole edin ve gecikmeksizin olay müdahale prosedürlerine başlayın.
Manuel Fidye Yazılımı Kaldırma Kılavuzu
Uyarı: Manuel kaldırma karmaşık ve risklidir. Doğru şekilde yapılmazsa, veri kaybına veya fidye yazılımının eksik kaldırılmasına yol açabilir. Bu yöntemi yalnızca ileri düzey bir kullanıcıysanız izleyin. Emin değilseniz, şu şekilde devam edin: Yöntem 2 (SpyHunter Kaldırma Kılavuzu).
Adım 1: İnternet bağlantısını kesin
- Ethernet kablonuzu çıkarın or Wi-Fi bağlantısını kes fidye yazılımının komuta ve kontrol (C2) sunucularıyla daha fazla iletişim kurulmasını önlemek için derhal harekete geçin.
2. Adım: Güvenli Modda Başlatın
Windows Kullanıcıları İçin:
- Windows 10, 11 için:
- Basın Windows + Ryazın
msconfig, ve vur Keşfet. - Git Çizme sekmesi.
- Kontrol Güvenli önyükleme seçin ağ.
- Tıkla Uygula hem de OK, ardından bilgisayarınızı yeniden başlatın.
- Basın Windows + Ryazın
- Windows 7, 8 için:
- Bilgisayarınızı yeniden başlatın ve F8'e tekrar tekrar basın Windows yüklenmeden önce.
- Seç Ağ Desteği ile Güvenli Mod ve basın Keşfet.
Mac Kullanıcıları İçin:
- Mac'inizi yeniden başlatın ve hemen Shift tuşuna basın ve basılı tutun.
- Apple logosunu gördüğünüzde tuşu bırakın.
- Mac'iniz şu şekilde başlayacak: güvenli Mod.
Adım 3: Kötü Amaçlı İşlemleri Bulun ve Sonlandırın
Windows Kullanıcıları İçin:
- Basın Ctrl + Shift + Esc açmak için görev Yöneticisi.
- Aramak şüpheli süreçler (örneğin, bilinmeyen isimler, yüksek CPU kullanımı veya rastgele harfler).
- İşleme sağ tıklayın ve seçin son görev.
Mac Kullanıcıları İçin:
- Açılış Activity Monitor (Bulucu > Uygulamalar > Yardımcı Programlar > Etkinlik İzleyicisi).
- Sıra dışı süreçleri arayın.
- İşlemi seçin ve tıklayın Zorla ayrılma.
Adım 4: Kötü Amaçlı Dosyaları Sil
Windows Kullanıcıları İçin:
- Basın Windows + Ryazın
%temp%, ve vur Keşfet. - Temp klasöründeki tüm dosyaları silin.
- Şu yöne rotayı ayarla:
C:\Users\[Your Username]\AppData\RoamingC:\Users\[Your Username]\AppData\LocalC:\Windows\System32
- Fidye yazılımıyla ilgili şüpheli dosyaları arayın (rastgele dosya adları, yakın zamanda değiştirilmiş) ve bunları silmek.
Mac Kullanıcıları İçin:
- Açılış Bulucu Ve git Git> Klasöre Git.
- Menşei
~/Library/Application Supportve şüpheli klasörleri silin. - Şu yöne rotayı ayarla
~/Library/LaunchAgentsve bilinmeyeni kaldır.plistdosyaları.
Adım 5: Kayıt Defterinden veya Sistem Ayarlarından Fidye Yazılımını Kaldırın
Windows Kullanıcıları İçin:
Uyarı: Kayıt Defteri Düzenleyicisi'ndeki yanlış değişiklikler sisteminize zarar verebilir. Dikkatli ilerleyin.
- Basın Windows + Ryazın
regedit, ve vur Keşfet. - Şu yöne rotayı ayarla:
HKEY_CURRENT_USER\SoftwareHKEY_LOCAL_MACHINE\Software
- Bilmediğiniz klasörleri arayın rastgele karakterler or fidye yazılımıyla ilgili isimler.
- Sağ tıklayın ve seçin Sil.
Mac Kullanıcıları İçin:
- MyCAD'de yazılım Güncelleme ye git Sistem Tercihleri > Kullanıcılar ve Gruplar.
- Tıklayın Giriş Öğeler ve şüpheli başlangıç öğelerini kaldırın.
- Şu yöne rotayı ayarla
~/Library/Preferencesve kötü amaçlı yazılımları kaldırın.plistdosyaları.
Adım 6: Sistem Geri Yükleme (Windows) veya Time Machine (Mac) Kullanarak Sistemi Geri Yükleme
Windows Kullanıcıları İçin:
- Basın Windows + Ryazın
rstrui, ve vur Keşfet. - Tıkla Sonraki, enfeksiyondan önceki bir geri yükleme noktasını seçin ve sisteminizi geri yüklemek için talimatları izleyin.
Mac Kullanıcıları İçin:
- Mac'inizi yeniden başlatın ve basılı tutun Command + R girmek macOS Yardımcı Programlar.
- Seç Zaman Makinesi Yedeklemesinden Geri Yükleme.
- Fidye yazılımı bulaşmasından önce bir yedekleme yapın ve sisteminizi geri yükleyin.
Adım 7: Bir Şifre Çözme Aracı Kullanın (Eğer Mevcutsa)
- Türkiye Dental Sosyal Medya Hesaplarından bizi takip edebilirsiniz. Hayır daha fidye (www.nomoreransom.org) ve bir şifre çözme aracı fidye yazılımı türünüz için kullanılabilir.
Adım 8: Yedeklemeyi Kullanarak Dosyaları Kurtarın
- Yedeklemeleriniz varsa harici sürücü veya bulut depolama, dosyalarınızı geri yükleyin.
SpyHunter Kullanarak Otomatik Fidye Yazılımı Kaldırma
Manuel kaldırma çok riskli veya karmaşık görünüyorsa, SpyHunter gibi güvenilir bir anti-malware aracı en iyi alternatiftir.
Adım 1: SpyHunter'ı indirin
SpyHunter'ı resmi bağlantıdan indirin: SpyHunter'ı indirin
Veya buradaki resmi kurulum talimatlarını takip edebilirsiniz:
SpyHunter İndirme Talimatları
Adım 2: SpyHunter'ı yükleyin
- İndirilen dosyayı açın (
SpyHunter-Installer.exe). - Programı yüklemek için ekrandaki talimatları izleyin.
- Kurulduktan sonra başlatın SpyHunter.
Adım 3: Tam Sistem Taraması Gerçekleştirin
- Tıklayın Şimdi Taramayı Başlat.
- SpyHunter yapacak fidye yazılımı taraması ve diğer kötü amaçlı yazılımlar.
- Taramanın tamamlanmasını bekleyin.
4. Adım: Algılanan Tehditleri Kaldır
- Taramanın ardından SpyHunter tespit edilen tüm tehditleri listeleyecektir.
- Tıkla Tehditleri Düzeltin fidye yazılımını kaldırmak için.
Adım 5: SpyHunter'ın Kötü Amaçlı Yazılım Yardım Masası'nı kullanın (Gerekirse)
Eğer bir sorunla karşı karşıyaysanız inatçı fidye yazılımı çeşidi, SpyHunter'ın Kötü Amaçlı Yazılım Yardım Masası sağlar özel düzeltmeler gelişmiş tehditleri ortadan kaldırmak için.
6. Adım: Dosyalarınızı Geri Yükleyin
Dosyalarınız şifrelenmişse:
- denemek Hayır daha fidye (www.nomoreransom.org) şifre çözme araçları için.
- Geri yükleme bulut depolama veya harici yedeklemeler.
Gelecekteki Fidye Yazılımı Saldırılarını Önleme
- Yedekleri bir bilgisayarda tutun harici sabit disk veya bulut depolama.
- Kullanım SpyHunter Tehditleri sisteminize bulaşmadan önce tespit etmek için.
- etkinleştirme Windows Defender ya da güvenilir antivirüs programı.
- Şüpheli e-postalardan, eklerden ve bağlantılardan kaçının.
- Güncelle Windows, macOS ve yazılım düzenli.
