Lukitus, μια νέα έκδοση του ransomware κλειδώματος είναι σε χαλαρά μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου

Πίνακας περιεχομένων:

Βίντεο: Email-Worm.Win32.Lacon 2024

Βίντεο: Email-Worm.Win32.Lacon 2024
Anonim

Το Locky ransomware αγωνίζεται και πάλι με τη νέα του έκδοση που ονομάζεται Lukitus, η οποία αποτελεί μέρος μιας νέας εκστρατείας. Πριν από όλα αυτά, το ransomware χρησιμοποιούσε μια νέα επέκταση αρχείου που ονομάζεται "diablo6". Τώρα, αυτή η νέα επέκταση.lukitus εντοπίστηκε.

Ο Lukitus παραμονεύει σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου

Όπως αναμενόταν, το κακόβουλο λογισμικό διανέμεται μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου ανεπιθύμητης αλληλογραφίας, επομένως θα πρέπει να είστε πολύ προσεκτικοί. Το μήνυμα spam θα συνοδεύεται από ένα συνημμένο αρχείο του Microsoft Office ή από ένα συνημμένο ZIP, τα οποία και τα δύο συνοδεύονται από κακόβουλα σενάρια. Μόλις ένας αξιόπιστος χρήστης κατεβάσει και εκτελέσει το αρχείο, θα αρχίσει να κρυπτογραφεί τα αρχεία και τα δεδομένα του κεντρικού υπολογιστή. Το κακόβουλο λογισμικό θα καταφέρει επίσης να ανακατευθύνει ονόματα αρχείων, έτσι ώστε οι χρήστες θα μπερδευτούν και δεν ξέρουν ποιο αρχείο είναι πια.

Στο τέλος, η επέκταση «lukitus» θα εμφανιστεί δίπλα σε όλα τα μολυσμένα αρχεία και το ληφθέν λογισμικό θα εξαφανιστεί. Αλλά αυτό δεν είναι όλο, όπως τα πράγματα δεν τελειώνουν εδώ. Το πρόγραμμα θα αντικατασταθεί από ένα αρχείο που περιέχει το σημείωμα λύτρα και οι χρήστες θα δουν ότι το Locky θα απαιτήσει 0, 49 Bitcoins που μεταφράζεται σε $ 2, 000.

Το λυπηρό είναι ότι δεν υπάρχει γνωστός τρόπος για να αποκρυπτογραφήσετε τα αρχεία που έχουν μολυνθεί από αυτήν την παραλλαγή του δυσάρεστου λογισμικού.

Προστατέψτε το αρχείο σας από επιθέσεις ransomware

Τι μπορείτε να κάνετε για περισσότερη προστασία είναι να έχετε ένα αντίγραφο ασφαλείας εκτός σύνδεσης για όλα τα αρχεία σας. Μπορείτε επίσης να προσπαθήσετε να αποκαταστήσετε τα κρυπτογραφημένα αρχεία από το Shadow Volume Copies.

Όπως βλέπετε, δεν υπάρχει τίποτα που μπορείτε να διορθώσετε το πρόβλημα, αλλά μπορείτε να το αποτρέψετε από το να το προσέχετε όταν είστε προσεκτικοί όταν ανοίγετε συνημμένα ηλεκτρονικού ταχυδρομείου. Θα πρέπει να είστε προσεκτικοί ειδικά όταν τα μηνύματα ηλεκτρονικού ταχυδρομείου φαίνεται να είναι τυχαία και δεν σας απασχολούν. Ένα άλλο σημαντικό πράγμα που πρέπει να εξετάσετε είναι να διατηρείτε το λογισμικό προστασίας από ιούς σας ενημερωμένο, διότι αυτό θα βοηθήσει επίσης να αποκλείσετε αυτές τις επιθετικές κυβερνοεπιθέσεις.

Lukitus, μια νέα έκδοση του ransomware κλειδώματος είναι σε χαλαρά μέσω ανεπιθύμητων μηνυμάτων ηλεκτρονικού ταχυδρομείου