Сетевой червь Locky

Locky
Locky - это один из самых опасных шифровальных сетевых червей, который обнаружен в 2016 году. Он распространяется через электронную почту в виде вредоносного вложения. Взломанное устройство заблокировано, и злоумышленники требуют выкуп в обмен на восстановление данных.
Метод атаки

Locky может быть особенно опасным для организаций и бизнеса, так как он может заразить несколько компьютеров в сети, что может привести к потере важной информации и значительным финансовым потерям. Locky зашифровывает файлы на компьютере-жертве, а затем требует от пользователей выплатить выкуп в биткоинах для получения ключа для расшифровки данных. Размер выкупа может достигать сотен и тысяч долларов.

Распространение

Сетевой червь Locky - это один из самых распространенных вредоносных программных продуктов в мире. Он использует несколько методов атаки, чтобы заразить компьютеры и далее распространяться в сети, включая следующие:


1. Фишинговые письма

2. Эксплойты

3. Удаленное исполнение кода

4. Маскировка под другие программные продукты

5. Распространение через сеть

Методы защиты

Для защиты от Locky и других сетевых червей, рекомендуется устанавливать антивирусное ПО, не открывать вредоносные вложения в письмах, обновлять программное обеспечение и использовать антивирусные программы для своих устройств. Если устройство уже заражено Locky, рекомендуется обратиться к специалисту по информационной безопасности, который может помочь восстановить информацию и найти способы предотвращения новых атак на ваше устройство.

Шифрование

Этот вирус шифрует все пользовательские файлы на компьютере, используя потоковый шифр AES, что делает их невозможным для доступа. Открыть файл можно только с помощью уникального ключа, который злоумышленники предлагают продать владельцу за выкуп.

Известные инциденты

Это несколько известных инцидентов, связанных с сетевым червём Locky:


1. Нападение на больницы в США.

2. Атака на испанскую телекоммуникационную компанию.

3. Масштабный спам-атака в России.

4. Распространение вируса через нефтяную компанию.

5. Заплатка от Microsoft.

Пример заражённого сообщения

Dear (random name):

Please find attached our invoice for services rendered and additional disbursements in the above-mentioned matter.

Hoping the above to your satisfaction, we remain

Sincerely,

(random name)

(random title)

Авторы проекта
  • Наместникова Алёна
  • Нурмухаметов Станислав
Изображения подготовлены с помощью нейросети Kandinsky 2.2 от Сбера:
https://www.sberbank.com/promo/kandinsky/
Made on
Tilda