Loading widget group article_left_top...

Atsargiai: plinta 0,5 bitkoino išpirkos reikalaujantis virusas Locky

Žilvinas Pekarskas / Irmanto Gelūno / BNS nuotr.
Žilvinas PekarskasGAZAS redaktorius
Kibernetinė ataka / Juliaus Kalinsko / 15min nuotr.
Kibernetinė ataka / Juliaus Kalinsko / 15min nuotr.

Naujas išpirkos už jūsų asmeninius duomenis reikalaujantis virusas Locky užkoduoja jūsų duomenis naudodamas AES šifruotę. Ir tuomet reikalauja 0,5 bitkoino, jei norite atgauti duomenis.

Loading widget group article_middle_widgets...

Jis taikosi į daugumą failų plėtinių ir ypač į tinklo katalogus, kurie yra „nemapinti“. Viruso užšifruoti duomenys šiuose kataloguose yra labai svarbūs jo kodui, panašiai kaip ir anksčiau paplitusio viruso „DMA Locker“ atveju. Kaip ir „CryptoWall“, „Locky“ visiškai pakeičia failų pavadinimus, taip apsunkindamas duomenų atkūrimą.

Šiuo metu nėra žinomi būdai, kaip atkoduoti „Locky“ užšifruotus failus.

Virusas „Locky“ plinta per netikras sąskaitas, siunčiamas elektroniniu paštu. Dažniausiai prie laiško būna prisegta „Word“ byla kartu su kenkėjiškomis komandomis.

Dažnai laiško pavadinimas yra ATTN: Invoice J-98223146. Ir žinutė: „Please see the attached invoice (Microsoft Word Document) and remit payment according to the terms listed at the bottom of the invoice“.