Cryptolocker virüsu şuan için sadece Windows sistemlerini tehdit ediyor. Bizim iş yerinde de bir den fazla bilgisayar da farklı departmanlarda çalışan arkadaşlarımızın bilgisayarına bulaştı.
Windows sistemler de kullanıcının yazma yetkisi olan her alana erişebiliyor (Örn. Samba ve bağlı bulunduğu ağlar)
Virüsün çalışma mantığı, genelde e-posta üzerinden oluyor. .zip içerisinde sıkıştırılmış PDF ikonuna sahip bir PDF dosyasıymış gibi geliyor ancak .exe uzantılı oluyor. Dosya uzantıları da windows sistemlerde varsayılan olarak gizli olduğundan kullanıcı bunu bir PDF dosyası zannederek çalıştırıyor ve zararlı yazılım bilgisayara girmiş oluyor.
Zararlı yazılım bilgisayarda başta office programları (excel, word, pps), dosyalarını ve resimleri ve önemli dosyalarının tamamını şifreliyor ve çalışmaz, kullanılamaz hale getiriliyor. Açmak istediğiniz de sizi bir siteye yönlendiriyor ve bunu açabilmeniz için bir program indirmenizi istiyor. Bu program şifrelenmiş dosylarınızı açmaya yarıyor ancak bu programı bilmem kaç bin dolar karşılığında satın alabileceğinizi söylüyor. Parasını verseniz dahi dosyalarınızı kurtarıp kurtamayacağınız da muallakta.
İlk cryptolocker virüsü çıktıktan sonra ilacı şifrelenmiş dosyaları açabilmeniz için beyaz şapkalı bilgisayar korsanları tarafından bir web sitesi üzerinden sağlanıyordu. Ancak sonrasında virüs geliştirildi ve sanıyorum ki şuan için bir çaresi mevcut değil.
Şimdilik bu virüs Linux sistemleri için herhangi bir tehdit oluşturmuyor. Linux sistemlere bulaşma olasılığı her ne kadar az olsa da yine de dikkatli olmak lazım, sonuç itibari ile yüzde yüz güvenli bir sistem diye birşey yoktur.
Uygulama ve programları dağıtımın kendi depolarından kurduğunuz, bilmediğiniz ve emin olmadığınız depoları ekleyip birşeyler kurmadığınız sürece gönlünüz rahat olsun