Lukitus, nowa wersja ransomware Locky jest rozpowszechniana za pośrednictwem wiadomości spamowych

Locky ransomware lukitus

Ransomware Locky ponownie uderza w nowy wariant o nazwie Lukitus która jest częścią nowej kampanii. Przed tym wszystkim oprogramowanie ransomware używał nowego rozszerzenia pliku o nazwie „diablo6”. Teraz to nowe rozszerzenie .lukitus zostało zauważone.

Lukitus czai się w wiadomościach spamowych

Zgodnie z oczekiwaniami złośliwe oprogramowanie jest rozpowszechniane za pośrednictwem e-maile ze spamem, więc lepiej bądź bardzo ostrożny. Wiadomość spamowa będzie dostarczana z załączonym plikiem Microsoft Office lub załącznikiem ZIP, które zawierają złośliwe skrypty. Gdy zaufany użytkownik pobierze i uruchomi plik, zacznie: zaszyfruj pliki komputera hosta i dane. Złośliwe oprogramowanie zdoła również zaszyfrować nazwy plików, więc użytkownicy będą zdezorientowani i nie będą już wiedzieć, który plik jest który.

W końcu rozszerzenie „lukitus” pojawi się obok wszystkich zainfekowanych plików, a pobrane oprogramowanie zniknie. Ale to nie wszystko, ponieważ sprawy się tu nie kończą. Program zostanie zastąpiony plikiem zawierającym żądanie okupu, a użytkownicy zobaczą, że Locky zażąda 0,49 Bitcoina, co przekłada się na 2000 USD.

Smutne jest to, że nie ma znanego sposobu, aby odszyfrować pliki które zostały zainfekowane przez ten wariant paskudnego oprogramowania.

Chroń swój plik przed atakami ransomware

To, co możesz zrobić, aby uzyskać lepszą ochronę, to mieć tryb offline kopia zapasowa wszystkich twoich plików. Możesz także spróbować przywrócić zaszyfrowane pliki z ukrytych kopii woluminów.

Jak widzisz, niewiele możesz naprawić, ale możesz temu zapobiec, zachowując ostrożność podczas otwierania załączniki do e-maili. Powinieneś być ostrożny, zwłaszcza gdy e-maile wydają się być przypadkowe i nie stanowią twojego problemu. Kolejną istotną rzeczą, którą musisz wziąć pod uwagę, jest utrzymanie oprogramowanie antywirusowe zaktualizowany, ponieważ pomoże to również zablokować te agresywne cyberataki.

POWIĄZANE HISTORIE DO SPRAWDZENIA:

  • Jak na dobre usunąć ransomware Locky?
  • Locky ransomware rozprzestrzeniający się na Facebooku zamaskowany jako plik .svg
  • 5 najlepszych programów antywirusowych dla Facebooka
Porzucone adresy URL mogą podpalić Microsoft Entra ID

Porzucone adresy URL mogą podpalić Microsoft Entra IDMicrosoftBezpieczeństwo Cybernetyczne

Niebezpieczna luka została odkryta przez SecureWorks na początku tego roku.Osoba atakująca po prostu przejmie porzucony adres URL i użyje go do uzyskania podwyższonych uprawnień.Lukę odkryła firma ...

Czytaj więcej
Microsoft Purview otrzymuje nową stronę raportów, która ma zapobiegać kradzieży adresu IP

Microsoft Purview otrzymuje nową stronę raportów, która ma zapobiegać kradzieży adresu IPMicrosoftBezpieczeństwo Cybernetyczne

Nowa strona raportów pojawi się w Purview w styczniu 2024 r.Funkcja zostanie udostępniona jeszcze w tym miesiącu.Będzie powszechnie dostępny w 2024 roku.Nowa strona raportów ułatwi zarządzanie aler...

Czytaj więcej
Microsoft Purview otrzymuje nową stronę raportów, która ma zapobiegać kradzieży adresu IP

Microsoft Purview otrzymuje nową stronę raportów, która ma zapobiegać kradzieży adresu IPMicrosoftBezpieczeństwo Cybernetyczne

Nowa strona raportów pojawi się w Purview w styczniu 2024 r.Funkcja zostanie udostępniona jeszcze w tym miesiącu.Będzie powszechnie dostępny w 2024 roku.Nowa strona raportów ułatwi zarządzanie aler...

Czytaj więcej