Le ransomware Locky frappe à nouveau avec sa nouvelle variante appelée Lukitus qui fait partie d'une nouvelle campagne. Avant tout ça, le ransomware utilisait une nouvelle extension de fichier appelée "diablo6". Maintenant, cette nouvelle extension .lukitus a été repérée.
Lukitus se cache dans les spams
Comme prévu, le malware est distribué via courriers indésirables, alors vous feriez mieux d'être extrêmement prudent. Le message de spam sera accompagné d'un fichier Microsoft Office joint ou d'une pièce jointe ZIP, qui contiennent tous deux des scripts malveillants. Une fois qu'un utilisateur de confiance télécharge et exécute le fichier, il commencera à chiffrer les fichiers de l'ordinateur hôte et données. Le malware parviendra également à brouiller les noms de fichiers, de sorte que les utilisateurs seront confus et ne sauront plus quel fichier est lequel.
À la fin, l'extension « lukitus » apparaîtra à côté de tous les fichiers infectés et le logiciel téléchargé disparaîtra. Mais ce n'est pas tout car les choses ne s'arrêtent pas là. Le programme sera remplacé par un fichier contenant la demande de rançon et les utilisateurs verront que Locky exigera 0,49 Bitcoins, ce qui se traduit par 2 000 $.
Ce qui est triste, c'est qu'il n'y a aucun moyen connu de décrypter les fichiers qui ont été infectés par cette variante du méchant logiciel.
Protégez votre fichier contre les attaques de ransomware
Ce que vous pouvez faire pour plus de protection est d'avoir un sauvegarde de tous vos fichiers. Vous pouvez également essayer de restaurer les fichiers cryptés à partir de clichés instantanés de volumes.
Comme vous pouvez le voir, il n'y a pas grand-chose que vous puissiez faire pour résoudre le problème, mais vous pouvez l'empêcher de se produire en faisant attention lors de l'ouverture pièces jointes aux e-mails. Vous devez être prudent, surtout lorsque les e-mails semblent être aléatoires et ne vous préoccupent pas. Une autre chose essentielle que vous devez considérer est de garder votre Logiciel antivirus mis à jour car cela aidera également à bloquer ces cyberattaques agressives.
HISTOIRES CONNEXES À VÉRIFIER :
- Comment supprimer définitivement le ransomware Locky
- Le ransomware Locky se propage sur Facebook sous un fichier .svg
- 5 meilleurs antivirus pour Facebook