O ransomware Locky ataca novamente com sua nova variante chamada Lukitus que faz parte de uma nova campanha. Antes de tudo isso, o ransomware estava usando uma nova extensão de arquivo chamada “diablo6”. Agora, essa nova extensão .lukitus foi localizada.
Lukitus se esconde em e-mails de spam
Como esperado, o malware está sendo distribuído via e-mails de spam, então é melhor você ser extremamente cauteloso. A mensagem de spam virá com um arquivo do Microsoft Office anexado ou com um anexo ZIP, que vêm embalados com scripts maliciosos. Assim que um usuário confiável baixar e executar o arquivo, ele começará a criptografar os arquivos do computador host e dados. O malware também conseguirá embaralhar os nomes dos arquivos, de modo que os usuários ficarão confusos e não saberão mais qual arquivo é qual.
No final, a extensão ‘lukitus’ aparecerá ao lado de todos os arquivos infectados e o software baixado desaparecerá. Mas isso não é tudo porque as coisas não acabam aqui. O programa será substituído por um arquivo que contém a nota de resgate e os usuários verão que Locky exigirá 0,49 Bitcoins, o que se traduz em $ 2.000.
O triste é que não há maneira conhecida de descriptografar os arquivos que foram infectados por esta variante do software desagradável.
Proteja seu arquivo contra ataques de ransomware
O que você pode fazer para obter mais proteção é ter um backup de todos os seus arquivos. Você também pode tentar restaurar os arquivos criptografados de Shadow Volume Copies.
Como você pode ver, não há muito que você possa corrigir o problema, mas você pode evitar que isso aconteça tendo cuidado ao abrir anexos de e-mail. Você deve ter cuidado, especialmente quando os e-mails parecem ser aleatórios e não são da sua preocupação. Outra coisa essencial que você deve considerar é manter seu software antivírus atualizado porque também ajudará a bloquear esses ataques cibernéticos agressivos.
HISTÓRIAS RELACIONADAS PARA VERIFICAR:
- Como remover o ransomware Locky para sempre
- Ransomware Locky se espalhando no Facebook disfarçado como arquivo .svg
- 5 melhores softwares antivírus para Facebook