Locky Ransomware har varit en av de starkaste Ransomware-stammarna, ända sedan den dök upp. Ransomware-författare har dessutom avgjort många fler varianter av stammen för att sprida hot.
Cyberkriminella lurar i sociala medier (närmare bestämt Facebook och LinkedIn) med ImageGate Ransomware för att attackera användares. Ars Technica har sagt, "säkerhetsbrister i de två sociala nätverken tillåter en skadligt kodad bildfil att ladda ner sig själv till en användares dator. Användare som märker nedladdningen och som sedan kommer åt filen, orsakar skadlig kod att installera "Locky" ransomware på sina datorer."
Bild som innehåller ondska har en ovanlig förlängning som SVG, JS eller HTA. När du klickar öppnar stammen ett separat fönster istället för vilken bild som helst. Detta installerar ytterligare Locky Ransomware, som vid installation krypterar alla filer. Ars Technica har också citerat Check Point, "Angriparna har byggt en ny förmåga att bädda in skadlig kod i en bildfil och framgångsrikt ladda upp den till webbplatsen för sociala medier. Angriparna utnyttjar en felaktig konfiguration på sociala mediers infrastruktur för att medvetet tvinga sina offer att ladda ner bildfilen. Detta resulterar i infektion av användarens enhet så snart slutanvändaren klickar på den nedladdade filen.
Se även: 5 ovanliga berättelser om ransomware
I takt med att fler människor spenderar tid på sociala nätverkssajter har hackare vänt sitt fokus för att hitta en väg in till dessa plattformar. Cyberbrottslingar förstår att dessa webbplatser vanligtvis är "vitlistade", och av denna anledning söker de ständigt efter nya tekniker för att använda sociala medier som värdar för sina skadliga aktiviteter."
Locky Ransomware, krypterar vanligtvis filerna och ändrar dess tillägg till 16 unika siffror följt av ' .locky '. Tidigare hade Locky använt skadliga makron i Word-dokument och spam-e-post för att infektera datorer. Men något sådant krävs inte efter att dessa otäcka ransomware-bilder har distribuerats. För närvarande kräver nämnda ransomware lösensumma för cirka $365.
Användare rekommenderas att inte klicka på någon sådan fil. Ett enda klick laddar ner och installerar Locky automatiskt på användarens system och låser dem från sina egna filer. Check Point har också nämnt att även om en användare har klickat på bilderna och webbläsaren har börjat ladda ner filen, öppna den inte.
Se även: 7 största ransomware-hoten 2016
Förebyggande åtgärder mot Ransomware
Även om det är nästan omöjligt att slå tillbaka med Ransomware, kan man vidta förebyggande åtgärder för att undvika Ransomware-attacker . Säkerhetsföretag råder användare att ha en stark säkerhetskopia av all sin data och att använda autentiska antivirus- eller anti-malware-verktyg. Du bör också regelbundet uppdatera alla program och programvara som körs på ditt system. Detta blockerar vägen för Ransomware som letar efter sårbarhet i installerad programvara.
För att få en säker och säker säkerhetskopiering av dina filer bör du använda en molnlagringslösning, vi föreslår Right Backup . Det hjälper dig att få en säkerhetskopia av din data genom att lagra den på ett säkert sätt i molnet. När du laddar upp dina filer krypteras de med 256-bitars AES. Detta säkerställer ytterligare tight-knight säkerhet för dina filer. Du kan också komma åt din data från molnkontot och på så sätt överföra filerna smidigt när det behövs.
Ta en säkerhetskopia av din data innan Ransomware tar bort den!