Locky Ransomware , ortaya çıktığından beri en güçlü Ransomware türlerinden biri olmuştur. Ayrıca, Ransomware yazarları, tehdidi yaymak için türe çok daha fazla varyant yerleştirdi.
Siber suçlular, kullanıcılara saldırmak için ImageGate Ransomware ile sosyal medyada (daha özel olarak Facebook ve LinkedIn) gizleniyor . Ars Technica , “İki sosyal ağdaki güvenlik kusurları, kötü niyetli olarak kodlanmış bir görüntü dosyasının kendisini kullanıcının bilgisayarına indirmesine izin veriyor. İndirmeyi fark eden ve ardından dosyaya erişen kullanıcılar, kötü amaçlı kodun bilgisayarlarına “Locky” fidye yazılımı yüklemesine neden oluyor.”
Kötülük içeren görüntünün SVG, JS veya HTA gibi alışılmadık bir uzantısı vardır. Tıklandığında, zorlama herhangi bir görüntü yerine ayrı bir Windows açar. Bu ayrıca, kurulum sırasında tüm dosyaları şifreleyen Locky Ransomware'i yükler. Ars Technica ayrıca Check Point'ten alıntı yaparak, "Saldırganlar kötü amaçlı kodu bir görüntü dosyasına gömmek ve bunu sosyal medya web sitesine başarıyla yüklemek için yeni bir yetenek geliştirdiler. Saldırganlar, kurbanlarını kasıtlı olarak görüntü dosyasını indirmeye zorlamak için sosyal medya altyapısındaki bir yanlış yapılandırmadan yararlanıyor. Bu, son kullanıcı indirilen dosyaya tıkladığı anda kullanıcının cihazına bulaşmasına neden olur.
Ayrıca Bakınız: 5 Olağandışı Fidye Yazılım Hikayesi
Daha fazla insan sosyal ağ sitelerinde vakit geçirdikçe, bilgisayar korsanları bu platformlara girmenin bir yolunu bulmaya odaklandılar. Siber suçlular, bu sitelerin genellikle 'beyaz listede' olduğunu anlıyor ve bu nedenle, sosyal medyayı kötü niyetli faaliyetleri için ana bilgisayar olarak kullanmak için sürekli yeni teknikler arıyorlar.”
Locky Ransomware, genellikle dosyaları şifreler ve uzantısını ' .locky ' ile devam eden 16 benzersiz basamakla değiştirir . Daha önce Locky, bilgisayarlara bulaşmak için Word belgelerinde ve istenmeyen e-postalarda kötü amaçlı makro kullanmıştı. Ancak, bu kötü fidye yazılımı görüntüleri dağıtıldıktan sonra böyle bir şey gerekli değildir. Şu anda, söz konusu fidye yazılımı yaklaşık 365 $ fidye talep ediyor.
Kullanıcıların bu tür herhangi bir dosyaya tıklamamaları önerilir. Tek bir tıklama, Locky'yi kullanıcının sistemine otomatik olarak indirir ve kurar ve onları kendi dosyalarından kilitler. Check Point ayrıca, bir kullanıcı resimlere tıklasa ve tarayıcı dosyayı indirmeye başlasa bile dosyayı açmayın.
Ayrıca Bakınız: 2016'nın En Büyük 7 Fidye Yazılımı Tehdidi
Fidye Yazılımlarına Karşı Önleyici Adımlar
Ransomware ile savaşmak neredeyse imkansız olsa da, Ransomware saldırılarını önlemek için önleyici tedbirler alınabilir . Güvenlik firmaları, kullanıcılara tüm verilerinin güçlü bir yedeğini almalarını ve orijinal anti-virüs veya kötü amaçlı yazılımdan koruma araçlarını kullanmalarını tavsiye ediyor. Ayrıca sisteminizde çalışan tüm program ve yazılımlarınızı düzenli olarak güncellemelisiniz. Bu, Ransomware'in yüklü yazılımlarda güvenlik açığı aramasının yolunu engeller.
Dosyalarınızın güvenli ve güvenli bir yedeğini almak için bir bulut depolama çözümü kullanmalısınız, Doğru Yedekleme'yi öneririz . Verilerinizi bulutta güvenli bir şekilde saklayarak yedeğini almanıza yardımcı olur. Dosyalarınızı yüklediğinizde 256 bit AES ile şifrelenirler. Bu ayrıca dosyalarınızın sıkı şövalye güvenliğini sağlar. Bulut hesabından da verilerinize erişebilir ve böylece gerektiğinde dosyaları sorunsuz bir şekilde aktarabilirsiniz .
Ransomware kaldırmadan önce verilerinizin yedeğini alın!