Locky distribueres i øjeblikket som Ykcol ransomware virus – beskyt din computer nu!

Ykcol ransomware er den seneste belastning fra den berygtede Locky ransomware. Den følger tidligere udgivet Lukitus og Diablo6 versioner og bruger en kombination af RSA-2048 og AES-128 cifre til at låse offerets filer. Virussen tilføjer .ykcol filudvidelsen til hver krypteret fil og smider ykcol.bmp og ykcol.htm filerne på skrivebordet.
Lockys udviklere valgte det nye navn til ransomwaren, ved blot at stave navnet på den oprindelige virus bagfra. Den ondsindede software bliver i øjeblikket fremmet via ondsindet spam , der leverer en kompromitteret vedhæftning, der indeholder et script, som overfører og kører Ykcol virussen på systemet.
Efter at have kapret systemet, smider den ondsindede virus de to ovennævnte filer, der fungerer som løsesumsnoter. BMP-filen vil blive indstillet som skrivebordets tapet, mens HTM-filen åbnes via webbrowseren og giver links, der fører til brugerens personlige betalingsside (kun tilgængelig via Tor-browseren). For at se indholdet på den personlige betalingsside, skal offeret downloade den ovennævnte browser og indtaste .onion hjemmesiden via denne.
Betalingssiden på Tor-netværket præsenterer “Locky decryptor”, som er dekrypteringsværktøjet, der tilbydes af ransomware-skaberne. Mens tidligere versioner af virussen plejede at kræve en halv bitcoin for at dekryptere alle filer gratis, beder Ykcol malware om 0,25 Bitcoin.
Men siden Bitcoins værdi er steget, er dette beløb nu næsten lig med mere end 1000 US-dollar, hvilket er en høj pris for datakryptering.
Cybersikkerhedseksperter anbefaler at ignorere forbrydernes krav og benytte tilgængelige datagendannelsesmetoder i stedet for at betale de cyberkriminelle. I øjeblikket er der ingen nyheder om vellykkede datagendannelsesforsøg, så i lige nu er den eneste effektive datagendannelsesmetode at benytte en backup.

NoVirus.uk anbefaler dig stærkt at fjerne Ykcol virus fra din computer, så hurtigt som muligt. Gendannelsen efter et ransomware-angreb kræver tid, og for at kunne bruge din computer sikkert igen, skal du slippe af med malware, inden du gør noget andet. Brug et troværdigt program som FortectIntego eller MalwarebytesMalwarebytes til at rense din pc. Derudover skal du genstarte din pc i fejlsikret tilstand med netværk, for at fjerne den nye Locky-version.
Start Ykcol-fjernelse ved at læse instruktionerne under artiklen. Når du har lært, hvordan du forbereder din pc til denne opgave, skal du gøre det med det samme. Når din pc er i sikker tilstand til fjernelse af malware, skal du køre anti-malware-software, for at finde de ondsindede filer og slette dem. Vi vil også gerne minde dig om at opdatere din sikkerhedssoftware, før du scanner din pc for malware.
De nuværende distributionsmetoder, der anvendes til at sprede Locky ransomware
Alle varianter af Locky distribueres typisk via email spam, og Ykcol virus er ikke anderledes. Den nyeste version af ransomwaren bliver fremmet via malspam-kampagnen, der leverer falske 7Zip-vedhæftede filer med en .vbs-fil inden for dem. De ondsindede e-mails er igen baseret på det falske faktura-tema. Emails med ondsindede vedhæftede filer vil bede offeret om at gennemgå en “vedhæftet faktura” og lade afsenderen vide om status på den.
Den kompromitterede vedhæftning er navngivet med et sæt tilfældige tegn og indeholder en VBS-fil, der, når den er åbnet, forbinder til en af fjernserverne og downloader Locky payload fra den. Efter en vellykket download af ransomware kører VBS-filen den. Som følge heraf mister offeret alle sine filer straks og står overfor løsesumsnoter, der er efterladt af cyberkriminelle.
Skaberne af dette virtuelle afpresningsværktøj har brugt en række forskellige malware distributionsteknikker, men det forekommer hidtil, at phishing og ondsindet spam er deres go-to combo, som de bruger til at bedrage ofre. Lockys udviklere ændrer sjældent distributionstaktikerne, da det indtil videre virker som om deres metoder virker ganske godt.
Fjern Ykcol virus lige nu
Hvis den nyeste Lockys version har angrebet din pc og kompromitteret dine filer, er det første, du skal gøre, at fjerne Ykcol virus fra systemet. Desværre kan den ondsindede software nægte at forlade din computer så let, så du bliver nødt til at bruge programmer, der er udviklet af it-eksperter til at identificere og dræbe den.
Ykcol-fjernelse kan være kompliceret, fordi denne ondsindede software sigter mod at undgå detektion ved hjælp af professionelle formørkelsesteknikker. Men hvis din sikkerhedssoftware ikke har held med at stoppe den fra at kryptere dine filer, skal du opdatere den og fjerne rester af Locky malware lige nu. Dette vil sikre og beskytte din computer mod ulovlige aktiviteter, som virussen måske forsøger at gennemføre.
Var denne guide nyttig?
Vær den første til at kommentere