Kaj je Locky Ransomware (04.26.24)

Tako kot vsa izsiljevalska programska oprema tudi Locky napada svoje žrtve tako, da šifrira pomembne datoteke na svojih računalnikih in zahteva odkupnino, da jih dešifrira. Locky se je pojavil nekje leta 2016 in se razširil na številne regije na svetu, kot so Severna Amerika, Evropa in Azija. V svojem prvem večjem napadu je izsiljevalska programska oprema ciljala na bolnišnico v Los Angelesu, kjer je bila plačana odkupnina v višini 17000 ameriških dolarjev.

Zakaj prihaja Locky?

Fishing kampanje so glavni vektor, skozi katerega se širi odkupnina Locky. Lahko se širi tudi po nezaščitenih spletnih mestih in zlonamernih oglasih - oglasih, ki so okuženi z zlonamerno programsko opremo. Ko kliknete tak oglas, nenamerno prenesete zlonamerno programsko opremo v svoj računalnik.

Ko odprete prilogo iz okuženega e-poštnega sporočila, ki običajno vsebuje dokument MS Word, boste pozvani, da omogočite makre, da bo »njegova vsebina lahko pravilno prikazana«. Toda tako se zlonamerna programska oprema znajde v vašem računalniku, saj omogočanje makrov aktivira tudi zlonamerni skript, ki namesti ransomware Locky.

Kmalu po tem, ko se zlonamerna programska oprema uveljavi v vaši napravi, bo hitro storila skenirajte razpoložljive datoteke in mape ter jih šifrirajte. Znano je tudi, da ransomware Locky premeša računalniško img kodo in tako postane neuporaben. To je eden izmed razlogov, zaradi katerih je Locky ena najnevarnejših groženj odkupne programske opreme na planetu.

Kako odkriti Locky Ransomware

Eden od načinov, da ugotovite, ali vas napada izsiljevalska programska oprema Locky, je prehod po e-pošti. Če prejmete e-poštna sporočila, ki so pogosto prikrita kot računi za plačilo z obvestili o plačilih in datumi zapadlosti, potem ste verjetno na udaru. Kot spet gre za enega najpogostejših trikov, ki jih izsiljevalska programska oprema Locky uporablja za okužbo računalnikov.

Drugi očitni opozorilni znak zlonamerne programske opreme Locky je, da bo šifriral datoteke v vaši napravi in ​​pustil opomin o odkupnini, ki zahteva od svojih žrtev, da namestijo brskalnik Tor, obiščejo določeno spletno mesto in pošljejo znesek odkupnine v Bitcoinih na določen Bitcoin naslov. Običajno znaša odkupnina od 0,5 do 1 bitcoin. Neplačilo odkupnine pomeni, da bodo vaše datoteke ostale neomejeno šifrirane.

Kako odstraniti Locky Ransomware

Če se odločite plačati znesek odkupnine, bo zlonamerna programska oprema Locky ustavila vse neprijetne dejavnosti v vaši napravi. Toda plačilo odkupnine ni nekaj, o čemer bi morali razmišljati, saj le spodbuja kiber kriminalce, naj nadaljujejo s tatovi. Poleg tega ni mogoče povedati, da vas kiber kriminalci ne bodo več napadali naslednji mesec ali leto, ko so ugotovili, da ste pripravljeni plačati odkupnino.

Še en način, kako se znebiti Lockyja ransomware vključuje zmanjšanje izgub in uporabo zmogljivega orodja za zaščito pred zlonamerno programsko opremo, kot je Outbyte Anti-Malware , ki ga temeljito odstrani iz računalnika.

Da bo protivirusni program čim bolj učinkovit , morate računalnik zagnati v varnem načinu z omrežjem. Tako boste izolirali vse, razen bistvenih aplikacij in procesov Windows, ki olajšajo odpravljanje težav z zmogljivostjo.

Tu je postopek za zagon naprave Windows v varnem načinu z omrežjem s praznega zaslona:
  • Zaustavite računalnik tako, da približno 10 sekund držite gumb Napajanje.
  • Znova pritisnite gumb Napajanje , da ga vklopite.
  • Ob prvem znaku, da se je naprava vklopila, jo znova izklopite tako, da držite Napajanje še 10 sekund.
  • Ponavljajte zgornje korake, dokler ne vstopite v Obnovitveno okolje Windows (winRE).
  • Zdaj, ko ste v winRE, na zaslonu Izberite možnost izberite Odpravljanje težav & gt; Napredna možnost & gt; Zagon & gt; Nastavitve & gt; Znova zaženite.
  • Po ponovnem zagonu naprave pritisnite tipko F5 ali 5 , da pridete do Varnega načina z omrežjem.
  • Zdaj, ko ste v varnem načinu z omrežjem, lahko z omrežnimi predelavami prenesete orodja za zaščito pred zlonamerno programsko opremo in orodje za popravilo računalnika.

    Morda se sprašujete, zakaj potrebujem orodje za popravilo računalnika, ko imam opravka z odkupno programsko opremo Locky? No, orodje za popravilo bo očistilo vse neželene datoteke, na primer prenose, izpraznilo začasno mapo, očistilo zgodovino brskalnika in ves drug prostor, ki bi ga zlonamerna programska oprema lahko uporabila za skrivanje. S tem boste preprečili sekundarne okužbe. Druga stvar, ki jo bo orodje za popravilo računalnika storilo za vas, je popravilo pokvarjenih vnosov v registru in razvozlavanje kode za osebni računalnik, ki bi jo lahko poškodovala ransomware Locky. Skratka, orodje za popravilo bo povrnilo vaš računalnik na raven zmogljivosti, preden se je okužba začela zadrževati.

    Če želite 100% odstraniti zlonamerno programsko opremo, je najbolje, da uporabite tudi eno možnost obnovitve sistema Windows po zaščiti pred orodje za zlonamerno programsko opremo je zaključilo svoje delo. Nekatere možnosti obnovitve, ki so vam na voljo v operacijskem sistemu Windows 10, vključujejo obnovitev sistema, osvežitev sistema Windows in možnosti ponastavitve.

    Obnovitev sistema

    Če imate v računalniku obnovitveno točko, lahko s to obnovitveno točko razveljavite morebitne težave v nastavitvah sistema Windows, sistemskih datotekah in aplikacijah. Tu so koraki za obnovitev sistema:

  • V iskalno polje sistema Windows vnesite »ustvari obnovitveno točko«.
  • V Sistemske lastnosti aplikacijo, pojdite na zavihek Varnost sistema in izberite Obnovitev sistema .
  • Na seznamu obnovitvenih točk, ki so na voljo v računalniku, izberite obnovitveno točko. .
  • Sledite navodilom na zaslonu, da dokončate postopek.
  • Upoštevajte, da bo obnovitev sistema delovala samo, če imate v napravi že obnovitveno točko.

    Osvežite svojo Računalnik

    Možnost osveževanja sistema Windows omogoča vrnitev sistema Windows v privzeto stanje, vendar z možnostjo ohranjanja datotek in map. Ker pa ste žrtev napada ransomware, vam res ni treba hraniti datotek in map. Sledijo naslednji koraki:

  • Pojdite na Nastavitve & gt; Spremenite nastavitve računalnika .
  • Kliknite Posodobi in obnovi .
  • Pod Osvežite računalnik, ne da bi to vplivalo na vaše datoteke , kliknite Začni.
  • Za dokončanje postopka sledite navodilom na zaslonu.
  • Kako preprečite, da Locky Ransomware okuži vaš računalnik?

    Z upoštevanjem nekaterih osnovnih varnostnih ukrepov, kot je nenalaganje priponk z neznanih img, lahko preprečite večino napadov zlonamerne programske opreme. Hranite tudi varnostno kopijo datotek, tako da boste, četudi ste žrtev hudobnega napada ransomware, še vedno nekje imeli svoje datoteke.


    YouTube Video.: Kaj je Locky Ransomware

    04, 2024