Nasıl Locky Virus çıkarmak için

Locky nedir?

Locky bir spam e-posta iletisine ekli kötü amaçlı .doc dosya üzerinden dağıtılan bir ransomware var. Bu word belgesini makrolar gibi görünüyor bir şifreli metin içerir. Bir kez kullanıcı Word programında makro ayarı sağlar, bir yürütülebilir dosya (ransomware) yüklenir. Aşağıda çeşitli dosya şifreleme olduğunu. Önemli Locky benzersiz 16 harf ve rakam bir .locky dosya uzantısına sahip için tüm dosya adlarını değiştirir, bu nedenle, bu dosyaları tanımlamak neredeyse imkansız hale gelir. Hepsini RSA 2048 ve AES-1024 algoritmalar kullanılarak şifrelenir, böylece, bir özel anahtar (hangi siber suçlular tarafından kontrol uzak sunuculara depolanır) şifre çözme için gereklidir. Kişinin dosyaları şifresini çözmek için kurban bir fidye ödemek zorundadır. Locky Virus Download kaldırma aracıkaldırmak için Locky Virus

Aniden tüm kişisel dosyaları Word, Excel, PDF, Resimler, videolar ve diğer biçimlerinin dosyaları da dahil olmak üzere .locky uzantısı içeren tuhaf isim var mı? Locky uzantısı enfeksiyon nedeniyle ile bu dosyaların herhangi erişemiyorum? Bu Ransomware saldıran belirgin bir işaretidir. Bu genellikle yaptığınız bazı uygunsuz işlemler tarafından tetiklenir, örneğin, bir spam e-posta FedEx haber saklayarak gelen şüpheli ekleri açtığınızda, locky uzantısı ransomware hemen sisteminizi istila ve tüm sen bir saniye içinde dosyaları şifrelemek için komut istemleri çalıştırın. Bundan sonra dosyalarınızı kurtarmak için para ödemek için hacker’ın Web sitesini ziyaret edin veya kesmek e-posta ile iletişim kurmak isteyen bazı iletiler görürsünüz.

Dosyalar şifrelenir sonra Locky bir .txt dosyası şifreli dosyaları içeren her klasörde oluşturur. Dahası, bu ransomware masaüstü kullanıcısının duvar kağıdı değiştirir. Metin dosyaları ve duvar kağıdı şifreleme hakkında kullanıcıyı bilgilendiren aynı ileti içerir. Dosyaları yalnızca 5 BitCoin maliyeti siber suçlular tarafından geliştirilen bir decrypter kullanarak çözülebilecek olduğunu ifade edilir (araştırma anda 5 BTC $207.63 için eşdeğer). Bunu yapmak için kurban Tor tarayıcı yükleyin ve metin dosyaları/duvar kağıdı verilen bağlantıyı izleyin. Web sitesi ödeme hakkında adım adım yönergeler içerir. Locky tüm dosya gölge birimi kopyaları siler kayda değer olduğunu. Locky tarafından etkilenen dosyaların şifresini çözme yeteneğine sahip bir araç yoktur araştırma zaman bu nedenle, bu sorun için tek çözüm dosyaları yedekten geri yüklüyor.

Araştırma sonuçları göstermek için Locky, benzer ransomware tipi malware yüzlerce vardır örneğin, Cryptowall, JobCrypter, UmbreCrypt, TeslaCrypt ve DMA-soyunma. Bunların tümü tam olarak aynı davranmasına – dosyaları ve bir fidye talebi şifrelemek. Tek farklılık, fidye ve dosyaları şifrelemek için kullanılan algoritma türü olarak boyutudur. Araştırma Ayrıca dosyalarınızı şimdiye kadar bile fidye ödedikten sonra şifresi çözülür bu hiçbir garanti olduğunu keşfetti. Bunu yaparak sadece siber suçlular kötü amaçlı iş destekleyecektir. Bu nedenle, hiçbir zaman fidyeyi veya onlara bağlanmayı dener. Ayrıca, kullanıcıların bilgi sahibi olmak gerekir o malware Locky gibi genellikle sahte yazılım güncelleştirmeleri, P2P ağları, kötü amaçlı e-posta eklerini ve Truva atları ile dağıtılır. Bu nedenle, yüklü yazılımın güncel kalmasını sağlamak ve çift ne indirirken kontrol çok önemlidir. Ayrıca, kullanıcılar şüpheli adreslere gönderilen e-posta eklerini açarken çok dikkatli olmanız gerekir. Meşru bir anti-spyware veya her iki anti-virüs paketi kullanarak da bir zorunluluktur.

İşte bir ekran Locky ransomware dağıtımı için kullanılan e-posta iletisinin. E-posta konu – “ATTN: fatura J-12345678“, enfekte ek – “(Locky ransomware kurbanın bilgisayara yükleyip makrolar içerir)invoice_J-12345678.doc“:

sevgili, lütfen bir doktora ekli fatura (Microsoft Word belgesi) ve fatura alt kısmında listelenen şartlara göre ödeme havale et. Eğer herhangi bir sorunuz varsa bize bildirin. Biz büyük ölçüde takdir etmek senin iş!

Şu anda, araştırma locky uzantısı HELP_DECRYPT, CryptoLocker ve RSA 2048 de dahil olmak üzere birkaç rezil ransomware ile ilişkili olduğunu göstermiştir. Bir kez sisteminize locky uzantısı virüs tarafından aşıldığını, bazı diğer kötü amaçlı yazılım ile birlikte bu olmalı. En kötü durumda, bu kötü amaçlı yazılım yardımcı uzak saldırganın doğrudan kişisel hesaplarınız kesmek ve çok önemli özel bilgilerinizi çalmak için sistem almak. Sana, böyle kötü bir şey yapmadan önce emin bulmak ve kaldırmak sen-si olmak belgili tanımlık hastalık tamamen bilgisayarınızı geri kaydetmek için şans. Locky uzantısı ransomware tamamen kurtulmak için belgili tanımlık kılavuz aşağı izleyin: Download kaldırma aracıkaldırmak için Locky Virus manual-removal

Windows Locky Virus tarafından etkilenen işletim sistemi

  • Windows 1020% 
  • Windows 832% 
  • Windows 719% 
  • Windows Vista7% 
  • Windows XP22% 

Uyarı! Birden çok anti-virüs tarayıcıları sadece malware olasılığı Locky Virus için ilgili tespit etti.

Anti-Virus SoftwareVersionDetection
VIPRE Antivirus22702Locky Virus
Baidu-International3.5.1.41473PUP.Win32.Locky Virus
NANO AntiVirus0.26.0.55366Trojan.Win32.Searcher.Locky Virus
Tencent1.0.0.1Win32.Locky Virus
ESET-NOD328894Win32/Locky Virus
Malwarebytes1.75.0.1PUP.Optional.Locky Virus
Malwarebytesv2013.10.29.10PUP.Locky Virus
Kingsoft AntiVirus2013.4.9.267Win32.Locky Virus
VIPRE Antivirus22224Locky Virus.Generic
Dr.WebAdware.Locky Virus
McAfee5.600.0.1067Win32.Application.Locky Virus
McAfee-GW-Edition2013Win32.Application.Locky Virus
K7 AntiVirus9.179.12403Unwanted-Program ( Locky Virus )

Locky Virus küresel eğilimler ülkeye göre

Download kaldırma aracıkaldırmak için Locky Virus

Leave a comment

E-posta hesabınız yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Şu HTML etiketlerini ve özelliklerini kullanabilirsiniz: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Image Image Image Image