Bilgisayarlara Bulaşan CryptoLocker Virüsü Hakkında Önemli Bilgilendirme

date20 Mayıs 2022 categoryÖnemli

Son dönemde eczanelerimizin ana makinelerine CryptoLocker isimli virüsün bulaştığı ve eczaneye ait otomasyon programları dahil olmak üzere tüm bilgi ve dosyaların kullanılamaz hale geldiği bilgisi paylaşılmıştır. Bu konuda oda üyelerimizi bilgilendirme ve alınması gereken tedbirler konusunda duyuru yapma gereği oluşmuştur. Veri kaybına ve maddi zarara uğramamak için virüsün ne olduğu, nasıl bulaştığı, nasıl temizlenebileceği, alınacak tedbirler aşağıda açıklanmış ve Jandarma Genel Komutanlığı tarafından hazırlanmış tanıtıcı yazı eklenmiştir. 


Crypto Locker Virüsü Nedir?
Crypto Locker fidye isteyen virüs kategorisinde (ransomware) bir zararlı yazılım olup, ülkemizde son dönemlerde genellikle e-fatura içeren sahte postalar yolu ile yayılmakta ve bilgisayarlardaki dosyaları şifreleyerek açılmamasına neden olmaktadır.
 

Söz konusu virüs kurumsal bilgisayarlardaki çalışmalara zarar vermesi yanında, kişisel bilgisayarlarda da ciddi bir tehdit oluşturmakta, ana makinede bulunan hasta bilgileri, cari hesaplar, kişisel resim/video ve belge arşivlerine erişememe gibi sorunlara yol açmaktadır.

 

Alınabilecek Tedbirler Nelerdir?

-Mümkün olduğu kadar ana makine üzerinden mail işlemleri yapılmaması, mail işlemleri yapılıyor ise de tanınmayan adreslerden gelen, yanıltıcı (yüksek tutarda fatura, cazip teklif içeren) mailler kesinlikle açılmamalı, bu maillerde bulunan dosyalar indirilmemelidir.


-Güncel bir antivirüs programı ile ana makine koruma altına alınmalıdır. Güncel antivirüs programları CryptoLocker virüslerinin bir kısmını tanıyabilmektedir.


-Kullandığınız eczane otomasyon programının(Botanik, Eczanem, İlon, Byte, E-Bilgi vb.) günlük yedek alması sağlanmalıdır. Bu yedeklerden biri harici bir flash disk, harddisk olmakla beraber kesinlikle bir bulut ortamına da alınması gerekmektedir. Onedrive, Google Drive belli bir kotaya kadar ücretsiz olarak sunmaktadır. Bunlar dışında Turkcell, Vodafone gibi kurumsal hizmet veren bulut hizmet sunucuları da mevcuttur. 

Virüsün Temizlenmesi Nasıl Sağlanır?

Virüs bilgisayara bulaştıktan sonra arka planda saatlerce şifreleme yapmakta ve işlemini bitirdikten sonra ekrana dosyaları açabileceğiniz şifreyi nasıl alacağınıza dair uyarı vermekte ve para talep etmektedir. Unutulmamalıdır ki, bu para ödense dahi bir çok vakada şifre alınamamıştır. Virüsün bir çok çeşidi olduğu için temizlenmesi ya çok zor ya da mümkün olamamaktadır. 


Bilgisayarı eski haline getirebilmenin en etkili yolu format atmak ve aldığımız yedeklerden verileri geri yüklemekten geçmektedir.

Tüm bu nedenlerden dolayı eczacılarımızın vakit kaybetmeden bulut yedekleme ayarlarını yapmaları gerekmektedir. Bu konuda eczane otomasyon yazılım hizmetinizi aldığınız firma ile iletişime geçebilirsiniz. 

 

CryptoLocker virüsüne ilişkin teknik detayları ve alınabilecek tedbirleri içeren bilgi notu ve virüsün bilgisayara bulaşmasından temizlenmesine kadar olan süreçlerin uygulamalı olarak görülebildiği Jandarma Genel Komutanlığından tarafından hazırlanan virüsün işlevlerini tanıtıcı yazı aşağıdadır.

Tanıtıcı yazıya ulaşmak için tıklayınız.