O que é o Locky Ransomware (04.25.24)

Como todo ransomware, o Locky ataca suas vítimas criptografando arquivos importantes em seus computadores e exigindo um resgate para que sejam descriptografados. O Locky surgiu em algum momento de 2016 e se espalhou para muitas regiões do mundo, como América do Norte, Europa e Ásia. Em seu primeiro grande ataque, o ransomware teve como alvo um hospital em Los Angeles onde um resgate de $ 17.000 foi pago.

Por que o Locky vem?

As campanhas de phishing são o principal vetor de disseminação do ransomware Locky. Ele também pode se espalhar por meio de sites inseguros e anúncios mal-intencionados - anúncios que estão infectados com malware. Ao clicar em tal anúncio, você inadvertidamente baixa o malware em seu computador.

Depois de abrir um anexo de um e-mail infectado, que geralmente contém um documento do MS Word, você será solicitado a habilitar macros para que “seu conteúdo possa ser exibido corretamente”. Mas é assim que o malware entra em seu computador, já que a ativação das macros também ativa um script malicioso que instala o ransomware Locky.

Logo depois que o malware entrar no seu dispositivo, ele fará uma verifique os arquivos e pastas disponíveis e criptografe-os. O ransomware Locky também é conhecido por embaralhar o código img de um computador, tornando-o inutilizável. É uma das razões que torna o Locky uma das ameaças de ransomware mais perigosas do planeta.

Como detectar o ransomware Locky

Uma maneira de saber se você está sendo atacado pelo ransomware Locky é acessar seu e-mail. Se você receber e-mails que muitas vezes são disfarçados como faturas de pagamento com avisos de pagamento e datas de vencimento, é provável que você esteja sob ataque. Novamente, é um dos truques mais comuns que o ransomware Locky usa para infectar computadores.

O outro sinal óbvio do malware Locky é que ele criptografa os arquivos do seu dispositivo e sai uma nota de resgate que pede às vítimas para instalar o navegador Tor, ir a um determinado site e enviar uma quantia de resgate em Bitcoins para um endereço Bitcoin específico. Normalmente, o valor do resgate varia de 0,5 a 1 bitcoin. A falta de pagamento do resgate significa que seus arquivos permanecerão criptografados indefinidamente.

Como remover o Locky Ransomware

Se você decidir pagar o valor do resgate, o malware Locky interromperá todas as atividades nefastas em seu dispositivo. Mas pagar o resgate não é algo que você deva sequer considerar, pois isso apenas incentiva os cibercriminosos a continuar com seus atos de roubo. Além disso, não há como dizer que os cibercriminosos não irão mais atacá-lo no mês ou ano seguinte, agora que estabeleceram sua disposição de pagar o valor do resgate.

Outra maneira de se livrar do Locky O ransomware envolve cortar suas perdas e usar uma ferramenta antimalware poderosa como o Outbyte Anti-Malware para removê-lo completamente do seu PC.

Para que o antivírus seja o mais eficaz possível , você precisa executar seu computador no modo de segurança com rede. Isso isolará todos, exceto os aplicativos e processos essenciais do Windows, facilitando a solução de quaisquer problemas de desempenho.

Veja como inicializar seu dispositivo Windows no Modo de segurança com rede a partir de uma tela em branco:
  • Desligue o computador segurando o botão Liga / desliga por cerca de 10 segundos.
  • Pressione o botão Liga / desliga novamente para ligá-lo.
  • Ao primeiro sinal de que seu dispositivo ligou, desligue-o novamente mantendo o botão Liga / Desliga por mais 10 segundos.
  • Repita as etapas acima até entrar no Ambiente de Recuperação do Windows (winRE).
  • Agora que você está no winRE, na tela Escolha uma opção , selecione Resolver problemas & gt; Opção avançada & gt; Inicialização & gt; Configurações & gt; Reinicie.
  • Depois que o dispositivo for reiniciado, pressione a tecla F5 ou 5 para ir para o Modo de segurança com rede.
  • Agora que você está no Modo de segurança com rede, pode usar reimgs de rede para baixar ferramentas anti-malware, bem como uma ferramenta de reparo de PC.

    Você deve estar se perguntando por que preciso de uma ferramenta de reparo de PC ao lidar com o ransomware Locky? Bem, a ferramenta de reparo limpará todos os arquivos inúteis, como downloads, esvaziará a pasta temporária, limpará o histórico do navegador e qualquer outro espaço que o malware possa usar para ocultar. Isso evitará infecções secundárias. A outra coisa que a ferramenta de reparo do PC fará por você é reparar entradas de registro quebradas e decodificar o código do PC que pode ter sido danificado pelo ransomware Locky. Resumindo, a ferramenta de reparo retornará seu computador aos níveis de desempenho antes que a infecção ocorresse.

    Para remover o malware 100%, é melhor que você também use pelo menos uma opção de recuperação do Windows após o ferramenta de malware concluiu seu trabalho. Algumas das opções de recuperação disponíveis para você no Windows 10 incluem Restauração do Sistema, Atualização do Windows e as opções de redefinição.

    Restauração do Sistema

    Se você tiver um ponto de restauração em seu computador, poderá usar esse ponto de restauração para desfazer quaisquer alterações nas configurações do Windows, arquivos de sistema e aplicativos que sejam problemáticos. Aqui estão as etapas para chegar à Restauração do sistema:

  • Na caixa de pesquisa do Windows, digite “criar um ponto de restauração”.
  • Em Propriedades do sistema aplicativo, navegue até a guia Segurança do sistema e selecione Restauração do sistema .
  • Escolha um ponto de restauração na lista de pontos de restauração disponíveis em seu computador .
  • Siga as instruções na tela para concluir o processo.
  • Observe que a restauração do sistema só funcionará se você já tiver um ponto de restauração em seu dispositivo.

    Atualize seu Computador

    A opção de atualização do Windows permite que você retorne o sistema operacional Windows ao seu estado padrão, mas com a opção de manter seus arquivos e pastas. Mas como você é vítima de um ataque de ransomware, você realmente não precisa manter os arquivos e pastas. A seguir estão as etapas a serem executadas:

  • Vá para Configurações & gt; Altere as configurações do PC .
  • Clique em Atualizar e recuperação .
  • Em Atualizar seu PC sem afetar seus arquivos , clique em Começar.
  • Siga as instruções na tela para concluir o processo.
  • Como você evita que o Locky Ransomware infecte seu computador?

    Seguindo algumas medidas básicas de segurança, como não baixar anexos de imgs desconhecidos, você pode evitar a maioria dos ataques de malware. Além disso, mantenha um backup de seus arquivos para que, mesmo se você for vítima de um violento ataque de ransomware, ainda tenha seus arquivos em algum lugar.


    Vídeo do youtube: O que é o Locky Ransomware

    04, 2024