Locky Ransomware je jedným z najsilnejších kmeňov Ransomware , odkedy sa objavil. Okrem toho autori Ransomware usadili oveľa viac variantov kmeňa, aby šírili hrozbu.
Počítačoví zločinci číhajú okolo sociálnych médií (konkrétne Facebook a LinkedIn) s ImageGate Ransomware k útoku užívateľov. Ars Technica povedala: „Bezpečnostné chyby v dvoch sociálnych sieťach umožňujú, aby sa súbor so škodlivým kódom stiahol do počítača používateľa. Používatelia, ktorí si všimnú sťahovanie a ktorí potom pristupujú k súboru, spôsobia, že škodlivý kód nainštaluje ransomvér „Locky“ do ich počítačov.
Obrázok obsahujúci zhubnosť má nezvyčajne rozšírenie, ako napríklad SVG, JS alebo HTA. Po kliknutí kmeň otvorí samostatné okno namiesto akéhokoľvek obrázka. Toto ďalej nainštaluje Locky Ransomware, ktorý po inštalácii zašifruje všetky súbory. Ars Technica s odvolaním sa na Check Point tiež uviedla: „Útočníci vytvorili novú schopnosť vložiť škodlivý kód do súboru s obrázkom a úspešne ho nahrať na webovú stránku sociálnych médií. Útočníci využívajú nesprávnu konfiguráciu infraštruktúry sociálnych médií, aby úmyselne prinútili svoje obete stiahnuť si súbor s obrázkom. To má za následok infekciu zariadenia používateľov hneď, ako koncový používateľ klikne na stiahnutý súbor.
Pozri tiež: 5 nezvyčajných príbehov o ransomvéri
Keďže čoraz viac ľudí trávi čas na stránkach sociálnych sietí, hackeri sa sústredili na nájdenie cesty k týmto platformám. Počítačoví zločinci chápu, že tieto stránky sú zvyčajne na „bielej listine“ a z tohto dôvodu neustále hľadajú nové techniky, ako využiť sociálne médiá ako hostiteľov pre svoje škodlivé aktivity.“
Locky Ransomware zvyčajne zašifruje súbory a zmení ich príponu na 16 jedinečných číslic, za ktorými nasleduje „ .locky “. Predtým Locky použil škodlivé makro v dokumentoch programu Word a spamových e-mailoch na infikovanie počítačov. Po nasadení týchto nepríjemných obrazov ransomvéru sa však nič také nevyžaduje. V súčasnosti uvedený ransomvér požaduje výkupné za približne 365 dolárov.
Používateľom sa odporúča neklikať na žiadny takýto súbor. Jediným kliknutím automaticky stiahne a nainštaluje Locky do systému používateľa a uzamkne ho z jeho vlastných súborov. Check Point tiež spomenul, že aj keď používateľ klikol na obrázky a prehliadač začal sťahovať súbor, neotvárajte ho.
Pozri tiež: 7 najväčších hrozieb ransomvéru z roku 2016
Preventívne kroky proti ransomvéru
Hoci je boj proti ransomvéru takmer nemožný, je možné prijať preventívne opatrenia, aby ste sa vyhli útokom ransomvéru . Bezpečnostné firmy odporúčajú používateľom, aby mali silnú zálohu všetkých svojich údajov a používali autentické antivírusové alebo antimalvérové nástroje. Mali by ste tiež pravidelne aktualizovať všetky programy a softvér spustené vo vašom systéme. To blokuje cestu pre Ransomware, ktorý hľadá zraniteľnosť v nainštalovanom softvéri.
Ak chcete získať bezpečnú a zabezpečenú zálohu svojich súborov, mali by ste použiť riešenie cloudového úložiska, odporúčame vám Right Backup . Pomôže vám získať zálohu vašich údajov bezpečným uložením v cloude. Keď nahráte svoje súbory, sú zašifrované pomocou 256-bitového AES. To ďalej zaisťuje prísne rytierske zabezpečenie vašich súborov. K svojim dátam môžete pristupovať aj z cloudového účtu a tak súbory prenášať plynulo, kedykoľvek je to potrebné.
Urobte si zálohu svojich údajov skôr, ako ich Ransomware odstráni!