Ένα νέος ιός  έχει ανακαλυφθεί και ονομάζεται Locky. Κρυπτογραφεί τα δεδομένα σας χρησιμοποιώντας κρυπτογράφηση AES και στη συνέχεια απαιτεί 1 bitcoin για να αποκρυπτογραφήσει τα αρχεία σας.

Αν και το Locky θυμίζει ήρωα κομικ, μόνο αυτό δεν είναι. Κολλάει σε ένα μεγάλο ποσοστό αρχείων,, και ακόμη πιο σημαντικό, κρυπτογραφεί δεδομένα και σε unmapped περιοχες δικύου.

Όπως CryptoWall, Locky επίσης αλλάζει εντελώς τα ονόματα αρχείων για τα κρυπτογραφημένα αρχεία ώστε να είναι πιο δύσκολο να επαναφέρετε τα σωστά δεδομένα.

 

Πως τον κολλησα

 

Συνήθως έρχετε με την μορφή κάποιου Invoice εταιρία ή ακόμα και κάποιου συνημμένου σε chat.Για παράδειγμα μας έρχετε καποιο email με συνημμένο στην παρακάτω μορφή.

 

Locky Email Distribution

 

 

Πως καταλαβαίνω ότι κόλλησα.

 

 

Ξαφνικά αρχίζεις να βλέπεις τα αρχεία σου που έχουν συνήθως την μορφή photo.jpg να έχουν αλλάξε σε π.χ. F67091F1D24A922B1A7FC27E19A9D9BC.locky. Όλα αυτά έχουν δίπλα και ένα txt αρχείο που λέει πως μπορείτε να το ξεκλειδώσετε.

 

Locky Text Ransom Note

 

 

Πως καθαρίζω τον υπολογιστή μου.

 

Μέχρι τώρα δεν υπάρχει κάποιο προγραμμα που να καθαρίζει και να ξεκλειδώνει τα αρχεία που έχουν επηρεαστεί .

Η καλύτερη λύση για εμάς είναι να κάνετε ένα scan τον υπολογιστή σας με το προγραμμα προστασίας που έχετε έτσι ώστε να σταματήσει η δράση του ιού, στην συνέχεια να κάνετε backup όσα αρχεία δεν έχουν επηρεαστεί ακόμα και τέλος να κάνετε format στον υπολογιστή σας.

Μην αρχίζετε να ψάχνετε στο internet για προγράμματα που "ξεκλειδώνουν". Θα τα κάνετε χειρότερα. αν δεν ξέρετε τι να κάνετε είμαστε εδώ να σας βοηθήσουμε!

 

Η συμβουλή μας

 

Πάντα η συμβουλή μας είναι η καλύτερη προστασία είναι η πρόληψη. Δηλαδή μην ανοίγετε σε καμία περίπτωση συνημμενα απο αποστολείς που δεν γνωρίζετε. Ακόμα και αυτους που ξέρετε, αν δεν περιμένετε κάτι συγκεκριμένο να τους ρωτάτε τι είναι αυτό που στείλανε!

Πέρα απο την πρόληψη να έχετε πάντα κάποιο καλό και ενημερωμένο antivirus, και να κρατάτε πάντα backup τα αρχεία που σας ενδιαφέρουν!

 

Περισσότερα

http://www.bleepingcomputer.com/news/security/the-locky-ransomware-encrypts-local-files-and-unmapped-network-shares/