Locky ransomware lovește din nou cu noua sa variantă numită Lukitus care face parte dintr-o nouă campanie. Înainte de toate acestea, ransomware-ul folosea o nouă extensie de fișier numită „diablo6”. Acum, această nouă extensie .lukitus a fost văzută.
Lukitus se ascunde în e-mailurile spam
Așa cum era de așteptat, malware-ul este distribuit prin e-mailuri spam, deci ar fi bine să fii extrem de precaut. Mesajul spam va veni cu un fișier Microsoft Office atașat sau cu un atașament ZIP, care ambele vin ambalate cu scripturi rău intenționate. Odată ce un utilizator de încredere descarcă și execută fișierul, acesta va începe criptați fișierele computerului gazdă și date. Programul malware va reuși, de asemenea, să codeze numele fișierelor, astfel încât utilizatorii se vor confunda și nu vor mai ști care fișier este care.
În cele din urmă, extensia „lukitus” va apărea lângă toate fișierele infectate, iar software-ul descărcat va dispărea. Dar acest lucru nu este totul, deoarece lucrurile nu se termină aici. Programul va fi înlocuit cu un fișier care conține nota de răscumpărare, iar utilizatorii vor vedea că Locky va cere 0,49 Bitcoins, ceea ce se traduce în 2.000 USD.
Tristul este că nu există o cale cunoscută de a face asta decriptați fișierele care au fost infectate de această variantă a software-ului neplăcut.
Protejați-vă fișierul împotriva atacurilor ransomware
Ce puteți face pentru mai multă protecție este să aveți un offline copie de rezervă a tuturor fișierelor dvs.. De asemenea, puteți încerca să restaurați fișierele criptate din Shadow Volume Copies.
După cum puteți vedea, nu aveți prea multe pentru a remedia problema, dar puteți preveni apariția acestuia, având grijă la deschidere atașamente de e-mail. Ar trebui să fiți precaut, mai ales atunci când e-mailurile par a fi aleatorii și nu vă preocupă. Un alt lucru esențial pe care trebuie să îl iei în considerare este păstrarea ta program antivirus actualizat deoarece acest lucru va ajuta și la blocarea acestor atacuri cibernetice agresive.
Povești corelate de verificat:
- Cum să eliminați definitiv ransomware-ul Locky
- Ransomware-ul Locky se răspândește pe Facebook acoperit ca fișier .svg
- Cele mai bune 5 programe antivirus pentru Facebook