Co to jest oprogramowanie ransomware Locky (04.18.24)

Podobnie jak każde oprogramowanie ransomware, Locky atakuje swoje ofiary, szyfrując ważne pliki na ich komputerach i żądając okupu za ich odszyfrowanie. Locky pojawił się w 2016 roku i rozprzestrzenił się na wiele regionów świata, takich jak Ameryka Północna, Europa i Azja. W swoim pierwszym poważnym ataku ransomware skierowało się na szpital w Los Angeles, gdzie zapłacono okup w wysokości 17 000 USD.

Dlaczego Locky pochodzi?

Kampanie phishingowe są głównym wektorem rozprzestrzeniania się ransomware Locky. Może również rozprzestrzeniać się za pośrednictwem niezabezpieczonych stron internetowych i złośliwych reklam – reklam zainfekowanych złośliwym oprogramowaniem. Po kliknięciu takiej reklamy nieumyślnie pobierasz złośliwe oprogramowanie na swój komputer.

Gdy otworzysz załącznik z zainfekowanej wiadomości e-mail, który zwykle zawiera dokument MS Word, zostaniesz poproszony o włączenie makr, aby „jego zawartość mogła być wyświetlana prawidłowo”. Ale w ten sposób złośliwe oprogramowanie trafia do komputera, ponieważ włączenie makr aktywuje również złośliwy skrypt, który instaluje oprogramowanie ransomware Locky.

Wkrótce po tym, jak złośliwe oprogramowanie dostanie się na Twoje urządzenie, zrobi to szybko skanowanie dostępnych plików i folderów oraz ich szyfrowanie. Wiadomo również, że ransomware Locky szyfruje kod img komputera, co czyni go bezużytecznym. Jest to jeden z powodów, dla których Locky jest jednym z najniebezpieczniejszych zagrożeń ransomware na świecie.

Jak wykryć Locky Ransomware

Jednym ze sposobów sprawdzenia, czy jesteś atakowany przez ransomware Locky, jest skorzystanie z poczty e-mail. Jeśli otrzymujesz wiadomości e-mail, które często są zamaskowane jako faktury płatności z powiadomieniami o płatnościach i terminami płatności, prawdopodobnie jesteś atakowany. Ponownie, jest to jedna z najczęstszych sztuczek używanych przez oprogramowanie ransomware Locky do infekowania komputerów.

Innym oczywistym znakiem ostrzegawczym złośliwego oprogramowania Locky jest to, że szyfruje pliki na twoim urządzeniu i pozostawia żądanie okupu, które prosi ofiary o zainstalowanie przeglądarki Tor, przejście do określonej witryny i przesłanie kwoty okupu w Bitcoinach na określony adres Bitcoin. Zazwyczaj kwota okupu wynosi od 0,5 do 1 bitcoina. Niezapłacenie okupu oznacza, że ​​Twoje pliki pozostaną zaszyfrowane na czas nieokreślony.

Jak usunąć Locky Ransomware

Jeśli zdecydujesz się zapłacić kwotę okupu, złośliwe oprogramowanie Locky zatrzyma wszystkie nikczemne działania na Twoim urządzeniu. Ale zapłacenie okupu nie jest czymś, o czym powinieneś nawet brać pod uwagę, ponieważ tylko zachęca cyberprzestępców do kontynuowania swoich złodziejskich sposobów. Co więcej, nie można powiedzieć, że cyberprzestępcy nie będą Cię już atakować w następnym miesiącu lub roku teraz, gdy wykazali Twoją gotowość do zapłacenia kwoty okupu.

Kolejny sposób na pozbycie się Locky ransomware polega na zmniejszeniu strat i użyciu potężnego narzędzia do ochrony przed złośliwym oprogramowaniem, takiego jak Outbyte Anti-Malware, w celu dokładnego usunięcia go z komputera.

Aby program antywirusowy był tak skuteczny, jak to możliwe , musisz uruchomić komputer w trybie awaryjnym z obsługą sieci. Spowoduje to odizolowanie wszystkich poza podstawowymi aplikacjami i procesami systemu Windows, które ułatwią rozwiązywanie wszelkich problemów z wydajnością.

Oto, jak uruchomić urządzenie z systemem Windows w trybie awaryjnym z obsługą sieci z pustego ekranu:
  • Wyłącz komputer, przytrzymując przycisk Zasilanie przez około 10 sekund.
  • Naciśnij ponownie przycisk zasilania, aby go włączyć.
  • Po pierwszym sygnale włączenia urządzenia wyłącz je ponownie, przytrzymując zasilanie przez kolejne 10 sekund.
  • Powtarzaj powyższe kroki, aż wejdziesz do Środowiska odzyskiwania systemu Windows(winRE).
  • Teraz, gdy jesteś w winRE, na ekranie Wybierz opcję wybierz Rozwiązywanie problemów > Opcja zaawansowana > Uruchamianie > Ustawienia > Uruchom ponownie.
  • Po ponownym uruchomieniu urządzenia naciśnij klawisz F5 lub 5, aby przejść doTrybu awaryjnego z obsługą sieci.
  • Teraz, gdy jesteś w trybie awaryjnym z obsługą sieci, możesz użyć reimgs sieci, aby pobrać narzędzia anty-malware, a także narzędzie do naprawy komputera.

    Możesz zadać sobie pytanie, dlaczego potrzebuję narzędzia do naprawy komputera, gdy mam do czynienia z oprogramowaniem ransomware Locky? Cóż, narzędzie naprawcze wyczyści wszystkie niepotrzebne pliki, takie jak pobrane, opróżni folder tymczasowy, wyczyści historię przeglądarki i wszelkie inne miejsca, które złośliwe oprogramowanie może wykorzystać do ukrycia. W ten sposób zapobiegniesz wtórnym infekcjom. Inną rzeczą, którą narzędzie do naprawy komputera zrobi za Ciebie, jest naprawa uszkodzonych wpisów rejestru i rozszyfrowanie kodu komputera, który mógł zostać uszkodzony przez ransomware Locky. Krótko mówiąc, narzędzie naprawcze przywróci komputer do poziomu wydajności sprzed infekcji.

    Aby usunąć złośliwe oprogramowanie w 100%, najlepiej jest również użyć co najmniej jednej opcji odzyskiwania systemu Windows po narzędzie malware zakończyło swoją pracę. Niektóre opcje odzyskiwania dostępne w systemie Windows 10 obejmują Przywracanie systemu, Odświeżanie systemu Windows i opcje resetowania.

    Przywracanie systemu

    Jeśli masz punkt przywracania na swoim komputerze, możesz użyć tego punktu przywracania, aby cofnąć wszelkie zmiany w ustawieniach systemu Windows, plikach systemowych i aplikacjach, które są problematyczne. Oto kroki, które należy wykonać, aby przejść do przywracania systemu:

  • W polu wyszukiwania systemu Windows wpisz „utwórz punkt przywracania”.
  • W Właściwościach systemu aplikacji, przejdź do karty Zabezpieczenia systemu i wybierz Przywracanie systemu.
  • Wybierz punkt przywracania z listy punktów przywracania dostępnych na Twoim komputerze .
  • Postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, aby zakończyć proces.
  • Pamiętaj, że przywracanie systemu będzie działać tylko wtedy, gdy na urządzeniu masz już punkt przywracania.

    Odśwież swoje urządzenie. Komputer

    Opcja odświeżania systemu Windows umożliwia przywrócenie systemu operacyjnego Windows do stanu domyślnego, ale z opcją zachowania plików i folderów. Ale ponieważ jesteś ofiarą ataku ransomware, naprawdę nie musisz zatrzymywać plików i folderów. Oto kroki, które należy wykonać:

  • Przejdź do Ustawienia > Zmień ustawienia komputera.
  • Kliknij Aktualizacja i odzyskiwanie.
  • W sekcji Odśwież komputer bez wpływu na pliki, kliknij Rozpocznij.
  • Postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, aby zakończyć proces.
  • Jak zapobiec zainfekowaniu komputera przez oprogramowanie Locky Ransomware? strong>

    Przestrzegając podstawowych środków bezpieczeństwa, takich jak niepobieranie załączników z nieznanych obrazów, możesz zapobiec większości ataków złośliwego oprogramowania. Zachowaj również kopię zapasową plików, aby nawet jeśli padłeś ofiarą złośliwego ataku ransomware, nadal będziesz miał gdzieś swoje pliki.


    Wideo YouTube.: Co to jest oprogramowanie ransomware Locky

    04, 2024