Lukitus, en ny versjon av Locky ransomware er på farten via spam-e-post

Locky ransomware lukitus

Locky ransomware slår til igjen med sin nye variant kalt Lukitus som er en del av en ny kampanje. Før alt dette, løsepenger brukte en ny filtype kalt “diablo6”. Nå ble denne nye .lukitus-utvidelsen oppdaget.

Lukitus lurer i spam-e-post

Som forventet distribueres skadelig programvare via spam e-post, så du bør være ekstremt forsiktig. Spammeldingen kommer med en vedlagt Microsoft Office-fil eller med et ZIP-vedlegg, som begge er fullpakket med ondsinnede skript. Når en pålitelig bruker laster ned og kjører filen, begynner den å kryptere filene til vertsdatamaskinen og data. Den skadelige programvaren vil også klare å kryptere filnavn, slik at brukerne blir forvirrede og ikke vet hvilken fil som er lenger.

Til slutt vil utvidelsen ‘lukitus’ vises ved siden av alle infiserte filer, og den nedlastede programvaren vil forsvinne. Men dette er ikke alt ettersom ting ikke ender her. Programmet vil bli erstattet av en fil som inneholder løsepenger, og brukere vil se at Locky vil kreve 0,49 Bitcoins, som tilsvarer $ 2000.

Det triste er at det ikke er noen kjent måte å dekryptere filene som har blitt infisert av denne varianten av den ekle programvaren.

Beskytt filen mot ransomware-angrep

Det du kan gjøre for mer beskyttelse er å ha en offline sikkerhetskopi av alle filene dine. Du kan også prøve å gjenopprette de krypterte filene fra Shadow Volume Copies.

Som du kan se, er det ikke mye du kan for å fikse problemet, men du kan forhindre at det skjer ved å være forsiktig når du åpner e-postvedlegg. Du bør være forsiktig, spesielt når e-postene ser ut til å være tilfeldige og ikke noe du bekymrer deg for. En annen viktig ting du må vurdere er å beholde din antivirus programvare oppdatert fordi dette også vil bidra til å blokkere disse aggressive nettangrepene.

RELATERTE HISTORIER FOR Å KONTROLLERE:

  • Hvordan fjerne Locky ransomware for godt
  • Locky ransomware sprer seg på Facebook tilslørt som .svg-fil
  • 5 beste antivirusprogramvaren for Facebook
TechBrolo malware: Hvordan det fungerer og hvordan du fjerner det

TechBrolo malware: Hvordan det fungerer og hvordan du fjerner detSkadevareCybersikkerhet

TechBrollo er en skadelig programvare som forfalsker alle slags varsler, slik at du får tilgang til såkalte tekniske støttetjenester og betaler et gebyr.Du kan fjerne denne ondsinnede programvaren ...

Les mer
CVE-tallene øker, med 147 funnet i september

CVE-tallene øker, med 147 funnet i septemberPatch TirsdagAdobeWindows 10Cybersikkerhet

DeAugust Patch Tuesday oppdateringer har fått forbedringer for Windows 10 og 147 CVE-rapporter.Sårbarhetene som ble oppdaget, dekker både Microsoft- og Adobe-produkter.For å beskytte deg mot dem, f...

Les mer
5+ beste antivirusprogramvare for Windows XP å bruke i dag

5+ beste antivirusprogramvare for Windows XP å bruke i dagWindows XpAntivirusCybersikkerhet

ESET NOD32 Antivirus er en av de letteste løsningene der ute, slik at du kan sørge for at den også kjører på din gamle Windows XP-PC. I tillegg til stasjonære versjoner er ESET også tilgjengelig på...

Les mer