Què és el Locky Ransomware (04.26.24)

Com tot ransomware, Locky ataca les seves víctimes xifrant fitxers importants als seus equips i exigint un rescat perquè es desxifrin. Locky va sorgir el 2016 i es va estendre a moltes regions del món, com Amèrica del Nord, Europa i Àsia. En el seu primer atac important, el ransomware es va dirigir a un hospital de Los Angeles on es pagava un rescat de 17.000 dòlars.

Per què prové Locky?

Les campanyes de pesca són el principal vector a través del qual s’estén el ransomware Locky. També es pot difondre a través de llocs web insegurs i anuncis mal publicitaris, anuncis infectats amb programari maliciós. Quan feu clic a aquest anunci, descarregueu el programari maliciós al vostre ordinador sense voler-ho.

Un cop obriu un fitxer adjunt des d'un correu electrònic infectat, que normalment conté un document de MS Word, se us demanarà que activeu les macros perquè "es pugui mostrar correctament el seu contingut". Però és així com el programari maliciós entra al vostre ordinador, ja que si activeu les macros també s'activa un script maliciós que instal·la el ransomware Locky.

Poc després que el programari maliciós es posi de peu al vostre dispositiu, farà una acció ràpida escanejar els fitxers i carpetes disponibles i xifrar-los. També es sap que el ransomware Locky barreja el codi img d’un ordinador i, per tant, el fa inutilitzable. És un dels motius que fan que Locky sigui una de les amenaces de ransomware més perilloses del planeta.

Com detectar el ransomware Locky

Una manera de saber si el ransomware Locky està atacant és recórrer el correu electrònic. Si rebeu correus electrònics que sovint es disfressen de factures de pagament amb avisos de pagament i dates de venciment, és probable que estigueu atacat. De nou, és un dels trucs més comuns que fa servir el ransomware Locky per infectar ordinadors.

L’altre senyal evident del malware Locky és que xifrarà els fitxers del dispositiu i deixarà una nota de rescat que demana a les seves víctimes que instal·lin el navegador Tor, que vagin a un lloc concret i que enviïn una quantitat de rescat en bitcoins a una adreça específica de Bitcoin. Normalment, la quantitat de rescat oscil·la entre 0,5 i 1 bitcoin. El fet de no pagar el rescat significa que els vostres fitxers es mantindran xifrats indefinidament.

Com treure Locky Ransomware

Si decidiu pagar l'import del rescat, el programari maliciós de Locky aturarà totes les activitats nefastes del vostre dispositiu. Però no s’ha de tenir en compte pagar el rescat, ja que només anima els ciberdelinqüents a continuar amb els seus camins de lladres. A més, no se sap que els ciberdelinqüents ja no us atacaran el mes següent o l'any que ja ha establert la vostra voluntat de pagar l'import del rescat.

Una altra manera de desfer-se del Locky El ransomware consisteix a reduir les pèrdues i utilitzar una potent eina antimalware com ara Outbyte Anti-Malware per eliminar-lo completament del vostre ordinador.

Per tal que l’antivirus sigui el més eficaç possible , heu d’executar l’ordinador en mode segur amb xarxes. Això aïllarà totes les aplicacions i processos de Windows, excepte els essencials, que facilitaran la resolució de problemes de rendiment.

A continuació s’explica com podeu arrencar el dispositiu Windows en mode segur amb xarxes des d’una pantalla en blanc:
  • Apagueu l’ordinador mantenint premut el botó Encendre durant uns 10 segons.
  • Torneu a prémer el botó Engega per engegar-lo.
  • Al primer senyal que el dispositiu s'ha encès, torneu a apagar-lo mantenint premut el botó Engegada botó durant 10 segons més.
  • Repetiu els passos anteriors fins que accediu al entorn de recuperació de Windows (winRE).
  • Ara que esteu a winRE, a la pantalla Tria una opció , seleccioneu Resolució de problemes & gt; Opció avançada & gt; Inici & gt; Configuració & gt; Reinicieu.
  • Després de reiniciar el dispositiu, premeu la tecla F5 o 5 per accedir a Mode segur amb xarxes.
  • Ara que esteu en mode segur amb xarxes, podeu fer servir reimgs de xarxa per descarregar eines anti-malware, així com una eina de reparació de PC.

    És possible que us pregunteu per què necessito una eina de reparació de PC quan tracteu amb el ransomware Locky? Bé, l'eina de reparació netejarà tots els fitxers brossa, com ara descàrregues, buidarà la carpeta temporal, esborrarà l'historial del navegador i qualsevol altre espai que el malware pugui utilitzar per amagar-lo. Si ho feu, previndreu infeccions secundàries. L'altra cosa que us farà l'eina de reparació de PC és reparar les entrades de registre trencades i desencallar el codi de l'ordinador que podria haver estat danyat pel ransomware Locky. En resum, l'eina de reparació tornarà el vostre equip als nivells de rendiment abans que la infecció s'acabi.

    Per eliminar el malware al 100%, és millor que també utilitzeu almenys una opció de recuperació de Windows l'eina de programari maliciós ha completat el seu treball. Algunes de les opcions de recuperació disponibles a Windows 10 inclouen Restauració del sistema, Actualització de Windows i les opcions de restabliment.

    Restauració del sistema

    Si teniu un punt de restauració a l'ordinador, podeu utilitzar-lo per desfer qualsevol canvi a la configuració de Windows, als fitxers del sistema i a les aplicacions que siguin problemàtiques. A continuació, es detallen els passos que heu de fer per accedir a la restauració del sistema:

  • Al quadre de cerca de Windows, escriviu "crear un punt de restauració".
  • A Propietats del sistema aplicació, aneu a la pestanya Seguretat del sistema i seleccioneu Restauració del sistema .
  • Trieu un punt de restauració de la llista de punts de restauració disponibles a l’ordinador. .
  • Seguiu les instruccions en pantalla per completar el procés.
  • Tingueu en compte que la restauració del sistema només funcionarà si ja teniu un punt de restauració al dispositiu.

    Actualitzeu Ordinador

    L'opció d'actualització de Windows us permet tornar el sistema operatiu Windows al seu estat predeterminat, però amb l'opció de conservar els vostres fitxers i carpetes. Però com que sou víctima d'un atac de ransomware, realment no haureu de conservar els fitxers i les carpetes. Els passos a seguir són els següents:

  • Aneu a Configuració & gt; Canvieu la configuració del PC .
  • Feu clic a Actualitza i recupera .
  • A Actualitza l’ordinador sense afectar els fitxers , feu clic a Comença.
  • Seguiu les instruccions que apareixen a la pantalla per completar el procés.
  • Com podeu evitar que Locky Ransomware infecti el vostre ordinador?

    Seguint algunes mesures bàsiques de seguretat, com ara no descarregar fitxers adjunts d'imatges desconegudes, podeu evitar la majoria dels atacs de programari maliciós. A més, mantingueu una còpia de seguretat dels vostres fitxers de manera que, fins i tot si sou víctima d’un atac de ransomware cruel, encara els tindreu en algun lloc.


    Vídeo de YouTube: Què és el Locky Ransomware

    04, 2024