İlginç fidye yazılımı, PUBG oynandığı anda şifrelemeleri kaldırıyor

Yalnızca PUBG oyuncuları için “tehdit” oluşturmayan bir fidye yazılımının hızlı bir şekilde yayılmaya başladığı öğrenildi. Fidye yazılımı, sızmayı başardığı sistemde PUBG oynandığını anladığı anda tüm dosya şifrelemelerini kaldırıyor.

Siber saldırıların yaygınlaşmasıyla birlikte, saldırganlara büyük miktarda para kazandırabilen fidye yazılımı saldırılarında da artış yaşandı. Bu artışla birlikte sistemleri farklı şekillerde hedef alabilen, sıra dışı yazılımlar türemeye başladı. “PUBG Ransomware” olarak isimlendirilen yazılım da bunlardan birisi.

PUBG Ransomware, muhtemelen birçok kişinin bugüne kadar duyduğu en ilginç fidye yazılımı. Yazılım, giriş yaptığı sistemin dosyalarını şifreleyerek kullanıcıya şifreleri açabilmesi için iki farklı seçenek sunuyor. İlk seçenek ekranda yazan “gizli kodu” (s2acxx56a2sae5fjh5k2gb5s2e) girerek şifrelemeyi kaldırmaktan, ikinci seçenek ise muhtemelen gizli kodu “çözmekle” uğraşmaktan daha eğlenceli olan PUBG oynamaktan geçiyor.

PUBG fidye yazılımı

Yapılan incelemeler, tahmin edebileceğiniz gibi PUBG’yi seven bir şakacının bu fidye yazılımını geliştirdiğini ve yalnızca birkaç kişiyi güldürmek amacıyla böyle bir yola başvurduğunu ortaya koydu. Yazılım, TslGame isimli bir uygulama üzerinden PUBG’nin çalıştırılıp çalıştırılmadığını görüntülüyor ve bu uygulama herhangi bir erişim kısıtlamasına sahip değil. Yani bilgisayarında PUBG bulunmayan ve son derece gizli kodu bulamayan bir kişi yalnızca TslGame uygulamasını çalıştırarak yazılımın dosyalar üzerindeki şifrelemesini kaldırabilir.