Apa itu Locky Ransomware (04.26.24)

Seperti semua ransomware, Locky menyerang mangsanya dengan menyulitkan fail penting di komputer mereka dan menuntut tebusan agar mereka didekripsi. Locky muncul pada tahun 2016 dan tersebar ke banyak wilayah di dunia seperti Amerika Utara, Eropah, dan Asia. Dalam serangan besarnya yang pertama, ransomware mensasarkan sebuah rumah sakit di Los Angeles di mana wang tebusan berjumlah $ 17000 dibayar.

Mengapa Locky berasal?

Kempen pancingan data adalah vektor utama penyebaran ransomware Locky. Ia juga dapat disebarkan melalui laman web yang tidak selamat dan iklan mal - iklan yang dijangkiti malware. Apabila anda mengklik iklan seperti itu, anda secara tidak sengaja memuat turun perisian hasad di komputer anda.

Setelah anda membuka lampiran dari e-mel yang dijangkiti, yang biasanya berisi dokumen MS Word, anda akan diminta untuk mengaktifkan makro sehingga "isinya dapat ditampilkan dengan baik". Tetapi itulah cara perisian hasad masuk ke komputer anda kerana mengaktifkan makro juga mengaktifkan skrip jahat yang memasang Locky ransomware.

Segera setelah malware mendapat pijakan pada peranti anda, ia akan cepat mengimbas fail dan folder yang ada dan menyulitkannya. Locky ransomware juga diketahui menggegarkan kod img komputer, sehingga menjadikannya tidak dapat digunakan. Itulah salah satu sebab yang menjadikan Locky salah satu ancaman ransomware paling berbahaya di planet ini.

Cara Mengesan Locky Ransomware

Salah satu cara untuk mengetahui sama ada anda diserang oleh Locky ransomware adalah melalui e-mel anda. Sekiranya anda menerima e-mel yang sering menyamar sebagai invois pembayaran dengan notis pembayaran dan tarikh akhir, maka kemungkinan anda diserang. Seperti juga, ini adalah salah satu muslihat yang paling biasa yang digunakan Locky ransomware untuk menjangkiti komputer. nota tebusan yang meminta para korbannya memasang penyemak imbas Tor, pergi ke laman web tertentu, dan mengirim sejumlah wang tebusan dalam Bitcoin ke alamat Bitcoin tertentu. Biasanya, jumlah tebusan berkisar antara 0,5 hingga 1 bitcoin. Kegagalan membayar wang tebusan bermaksud fail anda akan tetap dienkripsi selama-lamanya.

Cara Menghapus Locky Ransomware

Sekiranya anda memilih untuk membayar jumlah wang tebusan, malware Locky akan menghentikan semua aktiviti jahat pada peranti anda. Tetapi membayar wang tebusan bukanlah sesuatu yang harus anda pertimbangkan kerana ia hanya mendorong penjenayah siber untuk meneruskan cara mereka mencuri. Selain itu, tidak ada penjelasan bahawa penjenayah siber tidak akan lagi menyerang anda pada bulan berikutnya, atau tahun sekarang mereka telah membuktikan kesediaan anda untuk membayar jumlah tebusan.

Cara lain untuk menyingkirkan Locky ransomware melibatkan mengurangkan kerugian anda dan menggunakan alat anti-malware yang kuat seperti Outbyte Anti-Malware untuk menghapusnya secara menyeluruh dari PC anda.

Agar antivirus dapat seefektif mungkin , anda perlu menjalankan komputer anda pada Safe Mode dengan Networking. Ini akan mengasingkan semua aplikasi dan proses Windows yang mustahak yang menjadikannya lebih mudah untuk menyelesaikan masalah prestasi.

Inilah cara untuk mem-boot peranti Windows anda ke Safe Mode dengan Networking dari layar kosong:
  • Matikan komputer anda dengan menahan butang Kuasa selama kira-kira 10 saat.
  • Tekan butang Kuasa sekali lagi untuk menghidupkannya.
  • Pada tanda pertama bahawa peranti anda telah dihidupkan, matikan semula dengan menahan Kuasa butang selama 10 saat lagi.
  • Ulangi langkah di atas sehingga anda memasuki Persekitaran Pemulihan Windows (winRE).
  • Sekarang setelah anda berada di winRE, pada skrin Pilih Pilihan , pilih Selesaikan Masalah & gt; Pilihan Lanjutan & gt; Permulaan & gt; Tetapan & gt; Mulakan semula.
  • Setelah peranti anda dimulakan semula, tekan kekunci F5 atau 5 untuk menuju ke Mod Selamat dengan Rangkaian. <
  • Setelah berada dalam Safe Mode dengan Networking, Anda dapat menggunakan reimg jaringan untuk memuat turun alat anti-malware dan juga alat pembaikan PC.

    Anda mungkin bertanya pada diri sendiri mengapa saya memerlukan alat pembaikan PC ketika berurusan dengan Locky ransomware? Baiklah, alat pembaikan akan membersihkan semua fail sampah seperti memuat turun, mengosongkan folder temp, membersihkan sejarah penyemak imbas, dan ruang lain yang mungkin digunakan untuk menyembunyikan malware. Melakukan ini akan mengelakkan jangkitan sekunder. Perkara lain yang akan dilakukan oleh alat pembaikan PC untuk anda adalah membaiki entri pendaftaran yang rosak dan menguraikan kod PC yang mungkin telah rosak oleh Locky ransomware. Ringkasnya, alat pembaikan akan mengembalikan komputer anda ke tahap prestasi sebelum jangkitan ditahan.

    Untuk membuang malware 100%, lebih baik anda juga menggunakan sekurang-kurangnya satu pilihan pemulihan Windows selepas anti- alat perisian hasad telah menyelesaikan tugasnya. Beberapa pilihan pemulihan yang tersedia untuk anda di Windows 10 termasuk Pemulihan Sistem, Penyegaran Windows, dan pilihan penetapan semula.

    Pemulihan Sistem

    Jika anda mempunyai titik pemulihan di komputer, maka anda dapat menggunakan titik pemulihan tersebut untuk mengurungkan perubahan pada tetapan Windows, fail sistem, dan aplikasi yang bermasalah. Berikut adalah langkah-langkah yang perlu diambil untuk menuju ke Pemulihan Sistem:

  • Ke dalam kotak carian Windows, ketik "buat titik pemulihan".
  • Pada Properti Sistem > aplikasi, arahkan ke tab Keselamatan Sistem dan pilih Pemulihan Sistem .
  • Pilih titik pemulihan dari senarai titik pemulihan yang tersedia di komputer anda .
  • Ikuti petunjuk di layar untuk menyelesaikan prosesnya.
  • Perhatikan bahawa pemulihan sistem hanya akan berfungsi jika Anda sudah memiliki titik pemulihan di perangkat.

    Refresh Anda Komputer

    Pilihan penyegaran Windows membolehkan anda mengembalikan OS Windows ke keadaan lalai, tetapi dengan pilihan menyimpan fail dan folder anda. Tetapi kerana anda adalah mangsa serangan ransomware, anda tidak perlu menyimpan fail dan folder. Berikut adalah langkah-langkah yang harus diambil:

  • Pergi ke Tetapan & gt; Ubah tetapan PC .
  • Klik Kemas kini dan pemulihan .
  • Di bawah Segarkan PC anda tanpa menjejaskan fail anda , klik Mulakan.
  • Ikuti arahan di skrin untuk menyelesaikan prosesnya.
  • Bagaimana Anda Mencegah Locky Ransomware daripada Menjangkiti Komputer Anda?

    Dengan mengikuti beberapa langkah keselamatan asas seperti tidak memuat turun lampiran dari img yang tidak diketahui, anda dapat mencegah kebanyakan serangan malware. Juga, simpan sandaran fail anda sehingga walaupun anda menjadi mangsa serangan ransomware jahat, anda masih dapat menyimpan fail anda di suatu tempat.


    Video YouTube.: Apa itu Locky Ransomware

    04, 2024