Bilgisayarınızdaki dosyaları şifreleyip fidye isteyen ransomware zararlı yazılım saldırıları son yıllarda en sık karşılaşılan siber saldırılarındandır. Mağdurlar ya fidyeyi ödemek zorunda kalır ya da ücretsiz fidye çözme araçlarını kullanırlar. Son günlerde STOP Djvu isimli ransomware için sahte fidye çözücülerin dağıtıldığı tespit edildi. Bu da zaten umutsuz insanları ücretsiz şifre çözme vaadiyle cezbediyor. Fakat bu sahte yazılım mağdurların dosyalarını ücretsiz olarak geri almak yerine, durumlarını daha da kötüleştiren başka bir fidye yazılımı bulaşmasına neden oluyor.
Labirent, REvil, Netwalker ve DoppelPaymer gibi fidye yazılımı operasyonları, yüksek değerdeki kurbanları nedeniyle geniş medya ilgisi alırken, STOP Djvu adlı başka bir fidye yazılımı daha fazla sisteme bulaşıyor .
ID-Ransomware fidye yazılımı tanımlama hizmetine günde 600’den fazla başvuru ile STOP ransomware, geçen yıl boyunca en aktif olarak dağıtılan fidye yazılımıdır.
Emsisoft ve Michael Gillespie daha önce eski STOP Djvu varyantları için bir şifre çözücü yayınlamıştı , ancak daha yeni varyantların şifresi ücretsiz olarak çözülemez.
Zorab kurbanın verilerini iki kez şifreler
Michael Gillespie tarafından keşfedilen Zorab adlı yeni bir fidye yazılımı mağdurların dosyalarının şifrelerini çözmek yerine ikinci defa şifreliyor.
Zorab fidye yazılımının yazarları, herhangi bir dosyayı ücretsiz olarak kurtarmayan ancak kurbanın zaten şifrelenmiş tüm verilerini başka bir fidye yazılımı ile şifreleyen sahte bir STOP Djvu şifre çözücü yayınladı.
Umutsuz bir kullanıcı bilgilerini sahte şifre çözücüye girip ‘Taramayı Başlat’ düğmesini tıkladığında, program crab.exe adlı başka bir yürütülebilir dosyayı ayıklar ve% Temp% klasörüne kaydeder.
Crab.exe, bilgisayardaki verileri şifrelemeye başlayacak olan Zorab adlı başka bir fidye yazılımıdır. Dosyaları şifrelerken, fidye yazılımı .ZRB uzantısını dosyanın adına ekler.
Fidye yazılımı ayrıca bir dosyanın şifrelendiği her klasörde ‘–DECRYPT – ZORAB.txt.ZRB’ adlı fidye notları oluşturur. Bu not, ödeme talimatları için fidye yazılımı operatörleriyle nasıl temasa geçileceğine dair talimatlar içerir.
Bu fidye yazılımı şu anda analiz ediliyor ve kullanıcılar, Zorab şifreli dosyaları ücretsiz olarak kurtarmak için fidye ödememelidir.