Što je Locky Ransomware (04.24.24)

Kao i svi ransomware, Locky napada svoje žrtve šifrirajući važne datoteke na svojim računalima i zahtijevajući otkupninu radi njihove dešifriranja. Locky se pojavio negdje 2016. godine i proširio se na mnoge regije u svijetu poput Sjeverne Amerike, Europe i Azije. U svom prvom velikom napadu, ransomware je ciljao bolnicu u Los Angelesu gdje je plaćena otkupnina od 17000 američkih dolara.

Zašto Locky dolazi?

Phishing kampanje glavni su vektor kroz koji se širi Locky ransomware. Također se može širiti putem nesigurnih web stranica i mal-oglasa - oglasa koji su zaraženi zlonamjernim softverom. Kada kliknete na takav oglas, nenamjerno preuzmete zlonamjerni softver na svoje računalo.

Jednom kada otvorite privitak iz zaražene e-pošte, koja obično sadrži MS Word dokument, od vas će se zatražiti da omogućite makronaredbe kako bi se „njegov sadržaj mogao pravilno prikazati“. No, tako se zlonamjerni softver pronašao na vašem računalu jer omogućavanje makronaredbi također aktivira zlonamjernu skriptu koja instalira ransomware Locky.

Ubrzo nakon što se malware upori na vašem uređaju, brzo će napraviti skenirajte dostupne datoteke i mape i šifrirajte ih. Također je poznato da ransomware Locky kodira img kod računala, čineći ga neupotrebljivim. To je jedan od razloga zbog kojih Locky postaje jedna od najopasnijih ransomware prijetnji na planetu.

Kako otkriti Locky Ransomware

Jedan od načina da utvrdite jeste li napadnuti ransomwareom Locky je da prođete kroz vašu e-poštu. Ako primate e-poštu koja je često maskirana kao faktura za plaćanje s obavijestima o plaćanju i rokovima dospijeća, tada je vjerojatno da ste napadnuti. Kao i opet, to je jedan od najčešćih trikova koje Locky ransomware koristi za zarazu računala.

Drugi očigledan znak smetnje za zlonamjerni softver Locky jest da će šifrirati datoteke na vašem uređaju i napomena o otkupnini koja traži od svojih žrtava da instaliraju preglednik Tor, odu na određeno mjesto i pošalju iznos otkupnine u Bitcoinima na određenu Bitcoin adresu. Obično se iznos otkupnine kreće od 0,5 do 1 bitcoin. Neplaćanje otkupnine znači da će vaše datoteke ostati neograničeno šifrirane.

Kako ukloniti Locky Ransomware

Ako odlučite platiti iznos otkupnine, zlonamjerni softver Locky zaustavit će sve podle aktivnosti na vašem uređaju. Ali plaćanje otkupnine nije nešto o čemu biste uopće trebali razmišljati, jer samo potiče cyber kriminalce da nastave sa svojim lopovskim načinima. Osim toga, ne može se reći da vas cyber-kriminalci više neće napadati sljedećeg mjeseca ili godine nakon što su utvrdili vašu spremnost da platite iznos otkupnine.

Još jedan način da se riješite Lockyja ransomware uključuje rezanje vaših gubitaka i korištenje moćnog alata za zaštitu od zlonamjernog softvera kao što je Outbyte Anti-Malware da biste ga temeljito uklonili s računala.

Da bi antivirus bio što učinkovitiji , morate pokrenuti računalo u sigurnom načinu rada s umrežavanjem. Ovo će izolirati sve osim osnovnih Windows aplikacija i procesa koji olakšavaju rješavanje problema s izvedbom.

Evo kako pokrenuti uređaj sa sustavom Windows u sigurnom načinu rada s umrežavanjem s praznog zaslona:
  • Isključite računalo držeći tipku Napajanje oko 10 sekundi.
  • Ponovno pritisnite gumb Napajanje da biste ga uključili.
  • Na prvom znaku da se uređaj uključio, ponovo ga isključite držeći Napajanje još 10 sekundi.
  • Ponavljajte gornje korake dok ne uđete u Okoliš za oporavak sustava Windows (winRE).
  • Sada kada ste u winRE, na zaslonu Odaberite opciju odaberite Rješavanje problema & gt; Napredna opcija & gt; Pokretanje & gt; Postavke & gt; Ponovo pokrenite.
  • Nakon ponovnog pokretanja uređaja pritisnite tipku F5 ili 5 da biste došli do Sigurnog načina rada s mrežom.
  • Sada kada ste u sigurnom načinu rada s mrežom, mrežne reimgove možete koristiti za preuzimanje alata protiv zlonamjernog softvera, kao i alata za popravak računala.

    Možda se pitate zašto mi treba alat za popravak računala kada se bavim ransomwareom Locky? Pa, alat za popravak očistit će sve bezvrijedne datoteke poput preuzimanja, isprazniti privremenu mapu, očistiti povijest preglednika i bilo koji drugi prostor koji bi zlonamjerni softver mogao koristiti za skrivanje. Na taj ćete način spriječiti sekundarne infekcije. Druga stvar koju će alat za popravak računala učiniti za vas je popravak pokvarenih unosa u registru i dešifriranje računarskog koda koji je možda oštećen ransomwareom Locky. Ukratko, alat za popravak vratit će vaše računalo na razinu performansi prije nego što je zaraza zavladala.

    Da biste 100% uklonili zlonamjerni softver, najbolje je da upotrijebite barem jednu opciju oporavka sustava Windows nakon protu- malware alat je završio svoj posao. Neke od mogućnosti oporavka koje su vam dostupne u sustavu Windows 10 uključuju Vraćanje sustava, Osvježavanje sustava Windows i opcije resetiranja.

    Vraćanje sustava

    Ako na računalu imate točku vraćanja, pomoću te točke vraćanja možete poništiti bilo kakve promjene u postavkama sustava Windows, sistemskim datotekama i aplikacijama koje su problematične. Evo koraka koje treba poduzeti za vraćanje u sustav:

  • U okvir za pretraživanje sustava Windows upišite "create a restore point".
  • U Svojstva sustava aplikaciju, idite na karticu Sigurnost sustava i odaberite Vraćanje sustava .
  • Odaberite točku vraćanja s popisa točaka vraćanja dostupnih na vašem računalu .
  • Slijedite upute na zaslonu da biste dovršili postupak.
  • Imajte na umu da će vraćanje sustava raditi samo ako na svom uređaju već imate točku vraćanja.

    Osvježite svoj Računalo

    Opcija osvježavanja sustava Windows omogućuje vam vraćanje OS-a Windows u njegovo zadano stanje, ali uz mogućnost zadržavanja datoteka i mapa. No s obzirom da ste žrtva ransomware napada, doista ne morate čuvati datoteke i mape. Slijede koraci:

  • Idite na Postavke & gt; Promijenite postavke računala .
  • Kliknite Ažuriranje i oporavak .
  • Pod Osvježite računalo bez utjecaja na datoteke , kliknite Započni.
  • Slijedite upute na ekranu da biste dovršili postupak.
  • Kako spriječiti da Locky Ransomware zarazi vaše računalo?

    Slijedeći neke osnovne sigurnosne mjere, poput ne preuzimanja privitaka s nepoznatih slika, možete spriječiti većinu napada zlonamjernog softvera. Također, zadržite sigurnosnu kopiju datoteka tako da čak i ako ste žrtva opakog ransomware napada, i dalje ćete imati datoteke negdje.


    Youtube video: Što je Locky Ransomware

    04, 2024