Lukitus, нова версия на рансъмуера Locky е на свобода чрез спам имейли

How to effectively deal with bots on your site? The best protection against click fraud.
Locky ransomware lukitus

Locky рансъмуерът удря отново с новия си вариант, наречен Лукит което е част от нова кампания. Преди всичко това, ransomware използваше ново разширение на файла, наречено „diablo6“. Сега беше забелязано това ново разширение .lukitus.

Lukitus дебне в имейли със спам

Както се очакваше, зловредният софтуер се разпространява чрез спам имейли, така че по-добре бъдете изключително предпазливи. Съобщението за нежелана поща ще се достави с прикачен файл на Microsoft Office или с прикачен файл ZIP, които и двата са снабдени със злонамерени скриптове. След като доверен потребител изтегли и изпълни файла, той ще започне да криптиране на файловете на хост компютъра и данни. Злонамереният софтуер също ще успее да кодира имената на файлове, така че потребителите ще се объркат и вече няма да знаят кой файл е кой.

В крайна сметка разширението ‘lukitus’ ще се появи до всички заразени файлове и изтегленият софтуер ще изчезне. Но това не е всичко, тъй като нещата тук не свършват. Програмата ще бъде заменена с файл, който съдържа бележка за откупа и потребителите ще видят, че Locky ще изисква 0,49 биткойни, което се превръща в 2000 долара.

instagram story viewer

Тъжното е, че няма известен начин за дешифрирайте файловете които са заразени от този вариант на гадния софтуер.

Защитете файла си срещу атаки на рансъмуер

Това, което можете да направите за по-голяма защита, е да имате офлайн архивиране на всички ваши файлове. Можете също така да опитате да възстановите кодираните файлове от Shadow Volume Copies.

Както можете да видите, не можете да разрешите проблема много, но можете да предотвратите това, като внимавате при отварянето имейл прикачени файлове. Трябва да бъдете предпазливи, особено когато имейлите изглеждат случайни и не ви притесняват. Друго съществено нещо, което трябва да имате предвид, е да запазите своя антивирусен софтуер актуализиран, защото това също ще помогне за блокирането на тези агресивни кибератаки.

СВЪРЗАНИ ИСТОРИИ ЗА ПРОВЕРКА:

  • Как да премахнете рансъмуера Locky завинаги
  • Locky рансъмуер, разпространяван във Facebook, прикрит като .svg файл
  • 5 най-добри антивирусни програми за Facebook
Teachs.ru
Неизвестната уязвимост за нулев ден засяга всички версии на Windows, изходният код се предлага за $ 90 000

Неизвестната уязвимост за нулев ден засяга всички версии на Windows, изходният код се предлага за $ 90 000Зловреден софтуерКибер защита

Microsoft се гордее, че и двете си Windows 10 и Преглед на ръбаr са най-сигурните системи в света. Всички обаче знаем, че няма такова нещо като софтуер, защитен от злонамерен софтуер, и наскоро отк...

Прочетете още
Актуализирайте своя Windows, за да се защитите срещу атака на пълен контрол

Актуализирайте своя Windows, за да се защитите срещу атака на пълен контролТроянскиПовреден водачКибер защита

Потребителите на Windows отново са податливи на атаки на зловреден софтуер.Сега уязвимостта на драйвера ескалираТъй като ние вече докладвано, по-рано този месец Eclypsium, фирма за киберсигурност, ...

Прочетете още
Windows Defender премахва тормозния софтуер за оптимизиране на компютър от 1 март

Windows Defender премахва тормозния софтуер за оптимизиране на компютър от 1 мартпроблеми с Windows DefenderКибер защита

Много потребители са се натъкнали на безплатен софтуер, който сканира системите им всякакви грешкии след това те показват различни алармиращи съобщения, за да ги изплашат да купят премиум версията ...

Прочетете още
ig stories viewer