Locky spres for øyeblikket som Ykcol ransomware-virus – beskytt datamaskinen din nå!

Ykcol ransomware er den nyeste trusselen i rekken av det beryktede Locky ransomware. Det etterfølger de allerede lanserte versjonene Lukitus and Diablo6 og benytter en kombinasjon av RSA-2048 og AES-128-chiffre for å låse ofrenes filer. Viruset legger til endelsen .ykcol til alle krypterte filer og legger igjen filene ykcol.bmp og ykcol.htm på skrivebordet.
Utviklerne av Locky har valgt et nytt navn for ransomware-programmet ved å snu navnet til det opprinnelige viruset. Det ondsinnede programmet spres for øyeblikket via ondsinnet søppelpost som kommer med et skript som laster ned og kjører Ykcol-viruset på systemet.
Etter å ha kapret systemet, legger viruset igjen filene nevnt ovenfor. Her angis betingelser og løsesum. BMP-filen settes som skrivebordsbakgrunn, mens HTM-filen åpnes via nettleseren. Her finnes det en lenke til brukerens personlige betalingsside (kun tilgjengelig via nettleseren Tor). For å kunne vise innholdet i den personlige betalingssiden, må offeret laste ned denne nettleseren og besøke .onion-nettsiden med den.
Betalingssiden på Tor-nettverket presenterer “Locky decryptor”, som er dekrypteringsverktøy som tilbys av ransomware-utviklerne. De tidligere versjonene av viruset krever en halv bitcoin for å frigi filene, men Ykcol ber om 0,25 bitcoin.
Siden bitcoin-verdien har økt, er likevel denne nye løsesummen mer enn 1000 USD, noe som er en høy pris å betale for dekryptering av data.
Sikkerhetseksperter anbefaler at brukere ignorerer kravene og benytter en metode for datagjenoppretting istedet for å betale løsesummen. For øyeblikket er det ingen nyheter angående vellykkede forsøk på datagjenoppretting, så inntil videre er det kun mulig å få tilbake filene ved å bruke en sikkerhetskopi.

NoVirus.uk anbefaler på det sterkeste at du fjerner Ykcol-viruset fra datamaskinen snarest mulig. Gjenoppretting etter et ransomware-angrep tar tid, og for å kunne bruke PC-en din på en trygg måte igjen, må du bli kvitt malware-trusselen før du gjør noe annet. Bruk et vel ansett program som FortectIntego eller MalwarebytesMalwarebytes for å rense PC-en din. I tillegg må du starte PC-en på nytt i sikkerhetsmodus med nettverk for å eliminere den nye Locky-versjonen.
Start fjerning av Ykcol ved å lese instruksjonene som tilbys nedenfor artikkelen. Så snart du har lært deg hvordan du forbereder PC-en for denne oppgaven, er det bare å sette igang. Så snart PC-en er i sikkerhetsmodus kjører du et antimalware-program for å finne og slette alle ondsinnede filer. Vi anbefaler dessuten at du oppdaterer sikkerhetsprogrammet ditt før du skanner PC-en din.
Aktuelle distribusjonsmetoder som sprer Locky ransomware
Alle varianter av Locky distribueres normalt via søppelpost, og Ykcol-viruset er ikke annerledes. Den nyeste varianten av ransomware-trusselen spres via en søppelpostkampanje som leverer falske 7Zip-vedlegg med en .vbs-fil. Brukerne blir lurt til å åpne de ondsinnede e-postene fordi de hevder at de inneholder en faktura. E-postene med det ondsinnede vedlegget ber offeret om å se gjennom den vedlagte «fakturaen».
Det infiserte vedlegget er navngitt med en rekke vilkårlige tegn og inneholder en VBS-fil. Så snart denne åpnes, kobles datamaskinen til en ekstern server, og Locky lastes ned herfra. Etter at ransomware-programmet er installert, sørger VBS-filen for å kjøre viruset. Dermed mister offeret alle filene sine umiddelbart, og blir presentert for meldingen om løsesum fra svindlerne.
Utviklerne av dette virtuelle utpressingsverktøyet har benyttet en rekke ulike distribusjonsteknikker. Så langt ser det ut til at phishing og ondsinnet e-post er kombinasjonen de helst bruker for å lure ofrene sine. Utviklerne av Locky endrer sjelden distrbusjonstaktikk, og enn så lenge ser det ut til at metodene deres fungerer.
Fjern Ykcol-viruset nå
Hvis den nyeste Locky-versjonen har angrepet PC-en din og kryptert filene dine, må du først fjerne Ykcol fra systemet. Denne ondsinnede programvaren kan imidlertid prøve å forhindre fjerning, så du må bruke programmer som er utviklet av dataeksperter for å identifisere og fjerne det.
Fjerning av Ykcol kan være komplisert fordi dette ondsinnede programmet prøver å unngå å bli oppdaget ved hjelp av profesjonelle teknikker. Hvis sikkerhetsprogrammet ditt ikke har klart å hindre det fra å kryptere filene dine, må du oppdatere det og fjerne alle rester av Locky umiddelbart. Dette sikrer og beskytter datamaskinen din fra ulovlige aktiviteter som viruset prøver å iverksette.
Hjalp denne guiden?
Vær den første til å kommentere