Fidye yazılımı çoğu zaman “tek bir imza” değil; şüpheli süreç, hızlı dosya değişimi ve kurtarma noktalarını bozma denemesidir. Uç noktada amaç, saldırıyı erken kesmek ve mümkün olduğunda dosyayı geri getirecek bir yol bırakmaktır.

Kalkhan Anti-Virüs paketinde fidye zinciri ayrı bir lisans olarak satılmaz: honeypot tuzakları, native süreç müdahalesi, VSS Rollback ve Shelter (şifreli sığınak) aynı Windows uç nokta ürününün parçasıdır. Bu yazıda laboratuvar skorları yerine sahada işe yarayan çerçeveyi özetliyoruz.

Fidye ödemek çözüm değildir. Önce davranışın kesilmesi, sonra yedek ve kurtarma yolu gelir.

Uç noktada bakılması gerekenler

  • Hızlı şifreleme davranışı ve tuzak dosyalara (honeypot) dokunma
  • Gölge kopya / VSS noktalarının korunması
  • Kritik dosyalar için sığınak (Shelter) ve kurtarma merkezi
  • Olay Merkezi üzerinden neyin engellendiğinin izlenmesi
  • Kullanıcı farkındalığı: şüpheli ek ve uzak masaüstü erişimi

Ürün bağlamı

Teknik ayrıntı için fidye koruması sayfasına ve Kalkhan Anti-Virüs ürününe bakın. Olay yaşandıysa fidye çözüm formu veya iletişim hattını kullanın.

İlgili yazılar: fidye yazılımlarına karşı korunma, phishing’e dikkat.