
Yıllardır sakladığımız dosyalara virüslerin zarar vermesi, en çok korktuğumuz şeylerin başında gelir herhalde. Virus.Win32.Gpcode.ai adlı virüs, eğer sistem tarihi 10 ile 15 Temmuz arasında ise, aralarında rar, zip, gif, jpeg, doc, xls gibi dosyalarında bulunduğu yüzlerce farklı uzantılı dosyayı RSA algoritması ile şifreliyor ve dosyalar açılamaz hale geliyor.
Virüs, zararı verdikten sonra sisteme readme.txt adında bir dosya bırakıyor. Dosya içerisinde şunlar yazıyor:
Hello, your files are encrypted with RSA-4096 algorithm http://en.wikipedia.org/wiki/RSA).
You will need at least few years to decrypt these files without our software. All your private information for last 3 months were collected and sent to us.
To decrypt your files you need to buy our software. The price is $300.
To buy our software please contact us at: n
xxxxx@xxxx.com Bu mail adresi spam botlara karşı korumalıdır, görebilmek için Javascript açık olmalıdır Bu mail adresi spam botlara karşı korumalıdır, görebilmek için Javascript açık olmalıdır and provide us your personal code -XXXXX. After successful purchase we will send your decrypting tool, and your private information will be deleted from our system.
If you will not contact us until 07/15/2007 your private information will be shared and you will lost all your data.
Adamlar kısaca şöyle diyor:
Dosyalarınız RSA-4096 algoritması ile şifreledik, bizim yazılım olmadan açmanız yıllar alır. Son 3 aylık özel bilgilerinizi aldık.
Dosyaları tekrar kullanılır hale getirmek istiyorsanız, yazılımımız 300$.
Yazılımı satın almak için bizimle kişisel kodunuz ile irtibata geçin. Satın alma işleminden sonra size çözücü yazılımı göndereceğiz. Eğer 15'ine kadar irtibata geçmezseniz, bilgilerinizi kaybedecek ve bilgilerinizi başkalarıyla paylaşacağız"
Zorla yazılım satmak için farklı bir yol olamazdı; ya da yazılım satma olayı da mı sahte acaba?
Bu yazıyı okuyorsanız zaten virüs muhtemelen yapacağını yapmıştır. Bir Windows kullanıcısı iseniz, antivirüs yazılımı kullanmayı ihmal etmemeniz, kullanıyorsanız da sürekli virüs tanımlamalarını güncel tutmanız gerekiyor.