¿Qué es Locky Ransomware? (04.27.24)

Como todo ransomware, Locky ataca a sus víctimas encriptando archivos importantes en sus computadoras y exigiendo un rescate para descifrarlos. Locky surgió en algún momento de 2016 y se extendió a muchas regiones del mundo, como América del Norte, Europa y Asia. En su primer gran ataque, el ransomware se dirigió a un hospital en Los Ángeles donde se pagó un rescate de $ 17000.

¿Por qué proviene Locky?

Las campañas de phishing son el principal vector a través del cual se propaga el ransomware Locky. También se puede propagar a través de sitios web no seguros y anuncios maliciosos, anuncios que están infectados con malware. Cuando hace clic en un anuncio de este tipo, descarga inadvertidamente el malware en su computadora.

Una vez que abra un archivo adjunto de un correo electrónico infectado, que generalmente contiene un documento de MS Word, se le pedirá que habilite las macros para que “su contenido se pueda mostrar correctamente”. Pero así es como el malware llega a su computadora, ya que al habilitar las macros también se activa un script malicioso que instala el ransomware Locky.

Poco después de que el malware se establezca en su dispositivo, hará un rápido escanear los archivos y carpetas disponibles y cifrarlos. También se sabe que el ransomware Locky codifica el código img de una computadora, dejándolo inutilizable. Es una de las razones por las que Locky es una de las amenazas de ransomware más peligrosas del planeta.

Cómo detectar el ransomware Locky

Una forma de saber si está siendo atacado por el ransomware Locky es revisar su correo electrónico. Si recibe correos electrónicos que a menudo se disfrazan como facturas de pago con avisos de pago y fechas de vencimiento, es probable que esté siendo atacado. Como de nuevo, es uno de los trucos más comunes que usa el ransomware Locky para infectar computadoras.

El otro signo revelador obvio del malware Locky es que encriptará los archivos en su dispositivo y dejará una nota de rescate que pide a sus víctimas que instalen el navegador Tor, vayan a un sitio en particular y envíen una cantidad de rescate en Bitcoins a una dirección específica de Bitcoin. Por lo general, el monto del rescate varía de 0.5 a 1 bitcoin. No pagar el rescate significa que sus archivos permanecerán encriptados indefinidamente.

Cómo eliminar Locky Ransomware

Si decide pagar el monto del rescate, el malware Locky detendrá todas las actividades nefastas en su dispositivo. Pero pagar el rescate no es algo que debas considerar, ya que solo alienta a los ciberdelincuentes a continuar con sus formas de robar. Además, no se sabe que los ciberdelincuentes ya no lo atacarán el mes siguiente, o el año siguiente, ahora que han establecido su disposición a pagar el monto del rescate.

Otra forma de deshacerse del Locky ransomware implica reducir sus pérdidas y utilizar una poderosa herramienta anti-malware como Outbyte Anti-Malware para eliminarlo completamente de su PC.

Para que el antivirus sea lo más efectivo posible , debe ejecutar su computadora en modo seguro con funciones de red. Esto aislará todas las aplicaciones y procesos de Windows menos los esenciales que facilitan la resolución de problemas de rendimiento.

A continuación, se explica cómo iniciar su dispositivo Windows en Modo seguro con funciones de red desde una pantalla en blanco:
  • Apague su computadora presionando el botón Encendido durante aproximadamente 10 segundos.
  • Presione el botón Encendido nuevamente para encenderlo.
  • En la primera señal de que su dispositivo se haya encendido, apáguelo nuevamente manteniendo presionado el Encendido durante otros 10 segundos.
  • Repita los pasos anteriores hasta que ingrese al Entorno de recuperación de Windows (winRE).
  • Ahora que está en winRE, en la pantalla Elija una opción , seleccione Solucionar problemas & gt; Opción avanzada & gt; Inicio & gt; Configuración & gt; Reinicie.
  • Después de que su dispositivo se reinicie, presione la tecla F5 o 5 para acceder al Modo seguro con funciones de red.
  • Ahora que se encuentra en modo seguro con funciones de red, puede usar los reimgs de red para descargar herramientas anti-malware, así como una herramienta de reparación de PC.

    Es posible que se pregunte por qué necesito una herramienta de reparación de PC cuando trato con el ransomware Locky. Bueno, la herramienta de reparación limpiará todos los archivos basura, como las descargas, vaciará la carpeta temporal, borrará el historial del navegador y cualquier otro espacio que el malware pueda usar para esconderse. Hacer esto evitará infecciones secundarias. La otra cosa que la herramienta de reparación de PC hará por usted es reparar las entradas de registro rotas y descifrar el código de la PC que podría haber sido dañado por el ransomware Locky. En resumen, la herramienta de reparación devolverá su computadora a los niveles de rendimiento antes de que se produjera la infección.

    Para eliminar el malware al 100%, es mejor que también use al menos una opción de recuperación de Windows después de la herramienta de malware ha completado su trabajo. Algunas de las opciones de recuperación disponibles para usted en Windows 10 incluyen Restaurar sistema, Actualizar Windows y las opciones de restablecimiento.

    Restaurar sistema

    Si tiene un punto de restauración en su computadora, puede usar ese punto de restauración para deshacer cualquier cambio en la configuración de Windows, los archivos del sistema y las aplicaciones que sean problemáticas. Estos son los pasos que debe seguir para acceder a Restaurar sistema:

  • En el cuadro de búsqueda de Windows, escriba "crear un punto de restauración".
  • En Propiedades del sistema aplicación, vaya a la pestaña Seguridad del sistema y seleccione Restaurar sistema .
  • Elija un punto de restauración de la lista de puntos de restauración disponibles en su computadora .
  • Siga las instrucciones en pantalla para completar el proceso.
  • Tenga en cuenta que la restauración del sistema solo funcionará si ya tiene un punto de restauración en su dispositivo.

    Actualice su Ordenador

    La opción de actualización de Windows le permite devolver el sistema operativo Windows a su estado predeterminado, pero con la opción de mantener sus archivos y carpetas. Pero como es víctima de un ataque de ransomware, realmente no tiene que conservar los archivos y carpetas. Los siguientes son los pasos a seguir:

  • Vaya a Configuración & gt; Cambie la configuración de la PC .
  • Haga clic en Actualizar y recuperar .
  • En Actualizar su PC sin afectar sus archivos , haga clic en Comenzar.
  • Siga las instrucciones en pantalla para completar el proceso.
  • ¿Cómo puede evitar que Locky Ransomware infecte su computadora?

    Si sigue algunas medidas de seguridad básicas, como no descargar archivos adjuntos de imágenes desconocidas, puede prevenir la mayoría de los ataques de malware. Además, mantenga una copia de seguridad de sus archivos para que, incluso si es víctima de un ataque de ransomware vicioso, aún tenga sus archivos en algún lugar.


    Video de Youtube: ¿Qué es Locky Ransomware?

    04, 2024