Was ist die Locky-Ransomware? (04.26.24)

Wie alle Ransomware greift Locky seine Opfer an, indem es wichtige Dateien auf ihren Computern verschlüsselt und ein Lösegeld verlangt, um sie zu entschlüsseln. Locky entstand irgendwann im Jahr 2016 und verbreitete sich in vielen Regionen der Welt wie Nordamerika, Europa und Asien. Bei ihrem ersten großen Angriff zielte die Ransomware auf ein Krankenhaus in Los Angeles ab, wo ein Lösegeld in Höhe von 17.000 US-Dollar gezahlt wurde.

Warum kommt Locky?

Phishing-Kampagnen sind der Hauptverbreiter der Locky-Ransomware. Es kann auch über unsichere Websites und Malware verbreitet werden – Werbung, die mit Malware infiziert ist. Wenn Sie auf eine solche Anzeige klicken, laden Sie die Malware versehentlich auf Ihren Computer herunter.

Sobald Sie einen Anhang einer infizierten E-Mail öffnen, die normalerweise ein MS-Word-Dokument enthält, werden Sie aufgefordert, Makros zu aktivieren, damit „der Inhalt richtig angezeigt werden kann“. Aber so gelangt die Malware in Ihren Computer, da das Aktivieren der Makros auch ein bösartiges Skript aktiviert, das die Locky-Ransomware installiert.

Kurz nachdem die Malware auf Ihrem Gerät Fuß gefasst hat, wird es schnell gehen die verfügbaren Dateien und Ordner scannen und verschlüsseln. Die Locky-Ransomware ist auch dafür bekannt, den Img-Code eines Computers zu verschlüsseln und ihn so unbrauchbar zu machen. Dies ist einer der Gründe, die Locky zu einer der gefährlichsten Ransomware-Bedrohungen der Welt machen.

So erkennen Sie die Locky-Ransomware

Eine Möglichkeit, um festzustellen, ob Sie von der Locky-Ransomware angegriffen werden, besteht darin, Ihre E-Mail zu lesen. Wenn Sie E-Mails erhalten, die oft als Zahlungsrechnungen getarnt sind, mit Zahlungshinweisen und Fälligkeitsdaten, dann sind Sie wahrscheinlich angegriffen. Auch hier ist dies einer der häufigsten Tricks, mit denen die Locky-Ransomware Computer infiziert.

Das andere offensichtliche Zeichen der Locky-Malware ist, dass sie die Dateien auf Ihrem Gerät verschlüsselt und verlässt eine Lösegeldforderung, in der die Opfer aufgefordert werden, den Tor-Browser zu installieren, zu einer bestimmten Website zu gehen und einen Lösegeldbetrag in Bitcoins an eine bestimmte Bitcoin-Adresse zu senden. Normalerweise liegt der Lösegeldbetrag zwischen 0,5 und 1 Bitcoin. Wenn Sie das Lösegeld nicht zahlen, bleiben Ihre Dateien auf unbestimmte Zeit verschlüsselt.

So entfernen Sie die Locky-Ransomware

Sollten Sie den Lösegeldbetrag zahlen, stoppt die Locky-Malware alle schändlichen Aktivitäten auf Ihrem Gerät. Aber die Zahlung des Lösegelds ist nicht etwas, das Sie überhaupt in Betracht ziehen sollten, da es Cyberkriminelle nur dazu ermutigt, mit ihren Dieben fortzufahren. Außerdem ist nicht abzusehen, dass die Cyberkriminellen Sie im folgenden Monat oder Jahr nicht mehr angreifen werden, nachdem sie Ihre Bereitschaft zur Zahlung des Lösegelds festgestellt haben.

Eine andere Möglichkeit, den Locky loszuwerden Bei Ransomware müssen Sie Ihre Verluste reduzieren und ein leistungsstronges Anti-Malware-Tool wie Outbyte Anti-Malware verwenden, um es gründlich von Ihrem PC zu entfernen.

Damit das Antivirenprogramm so effektiv wie möglich ist , müssen Sie Ihren Computer im abgesicherten Modus mit Netzwerktreibern ausführen. Dadurch werden alle bis auf die wesentlichen Windows-Apps und -Prozesse isoliert, die die Behebung von Leistungsproblemen erleichtern.

So starten Sie Ihr Windows-Gerät von einem leeren Bildschirm aus in den abgesicherten Modus mit Netzwerktreibern:
  • Fahren Sie Ihren Computer herunter, indem Sie die Power-Taste etwa 10 Sekunden lang gedrückt halten.
  • Drücken Sie die Power-Taste erneut, um es einzuschalten.
  • Beim ersten Anzeichen, dass Ihr Gerät eingeschaltet wurde, schalten Sie es wieder aus, indem Sie Power Taste für weitere 10 Sekunden.
  • Wiederholen Sie die obigen Schritte, bis Sie die Windows-Wiederherstellungsumgebung (winRE) aufrufen.
  • Jetzt, da Sie sich in winRE befinden, Wählen Sie auf dem Bildschirm Option auswählen die Option Fehlerbehebung > Erweiterte Option > Start > Einstellungen > Starten Sie neu.
  • Drücken Sie nach dem Neustart Ihres Geräts die Taste F5 oder 5, um in den abgesicherten Modus mit Netzwerktreibern zu gelangen.
  • Da Sie sich jetzt im abgesicherten Modus mit Netzwerktreibern befinden, können Sie Netzwerkreimgs verwenden, um Anti-Malware-Tools sowie ein PC-Reparaturtool herunterzuladen.

    Sie fragen sich vielleicht, warum ich ein PC-Reparaturtool benötige, wenn ich mit der Locky-Ransomware umgehe? Nun, das Reparaturtool bereinigt alle Junk-Dateien wie Downloads, leert den temporären Ordner, löscht den Browserverlauf und alle anderen Bereiche, die die Malware möglicherweise zum Verstecken verwendet. Dadurch werden Sekundärinfektionen verhindert. Das andere, was das PC-Reparatur-Tool für Sie tun wird, ist, beschädigte Registrierungseinträge zu reparieren und den PC-Code zu entschlüsseln, der möglicherweise durch die Locky-Ransomware beschädigt wurde. Kurz gesagt, das Reparaturtool bringt Ihren Computer auf das Leistungsniveau zurück, bevor die Infektion einsetzte.

    Um die Malware zu 100% zu entfernen, ist es am besten, dass Sie nach der Anti- Malware-Tool hat seine Arbeit abgeschlossen. Einige der Wiederherstellungsoptionen, die Ihnen unter Windows 10 zur Verfügung stehen, umfassen die Systemwiederherstellung, die Windows-Aktualisierung und die Optionen zum Zurücksetzen.

    Systemwiederherstellung

    Wenn Sie einen Wiederherstellungspunkt auf Ihrem Computer haben, können Sie diesen Wiederherstellungspunkt verwenden, um problematische Änderungen an Windows-Einstellungen, Systemdateien und Apps rückgängig zu machen. Gehen Sie wie folgt vor, um zur Systemwiederherstellung zu gelangen:

  • Geben Sie in das Windows-Suchfeld „Wiederherstellungspunkt erstellen“ ein.
  • In den Systemeigenschaften App, navigieren Sie zum Tab Systemsicherheit und wählen Sie Systemwiederherstellung.
  • Wählen Sie einen Wiederherstellungspunkt aus der Liste der auf Ihrem Computer verfügbaren Wiederherstellungspunkte .
  • Folgen Sie den Anweisungen auf dem Bildschirm, um den Vorgang abzuschließen.
  • Beachten Sie, dass die Systemwiederherstellung nur funktioniert, wenn Sie bereits einen Wiederherstellungspunkt auf Ihrem Gerät haben.

    Aktualisieren Sie Ihre Computer

    Mit der Windows-Aktualisierungsoption können Sie das Windows-Betriebssystem in den Standardzustand zurücksetzen, jedoch mit der Option, Ihre Dateien und Ordner beizubehalten. Da Sie jedoch Opfer eines Ransomware-Angriffs sind, müssen Sie die Dateien und Ordner wirklich nicht behalten. Gehen Sie wie folgt vor:

  • Gehen Sie zu Einstellungen > PC-Einstellungen ändern.
  • Klicken Sie auf Aktualisieren und Wiederherstellen.
  • Unter Aktualisieren Sie Ihren PC, ohne Ihre Dateien zu beeinträchtigen, Klicken Sie auf Erste Schritte.
  • Folgen Sie den Anweisungen auf dem Bildschirm, um den Vorgang abzuschließen.
  • Wie verhindern Sie, dass die Locky-Ransomware Ihren Computer infiziert?

    Indem Sie einige grundlegende Sicherheitsmaßnahmen befolgen, z. B. keine Anhänge von unbekannten Bildern herunterladen, können Sie die meisten Malwareangriffe verhindern. Bewahren Sie außerdem eine Sicherungskopie Ihrer Dateien auf, damit Sie Ihre Dateien auch dann noch irgendwo haben, wenn Sie Opfer eines bösartigen Ransomware-Angriffs werden.


    YouTube-Video.: Was ist die Locky-Ransomware?

    04, 2024