Lukitus continua tarefas maliciosas do vírus Locky

O Lukitus é uma nova variante do vírus Locky que foi detetado a propagar-se através de e-mails spam em Agosto de 2017. Este vírus do tipo ransomware usa as cifras RSA-2048 e AES-128 para encriptar ficheiros visados e bloqueia-os com a extensão de ficheiro .lukitus. Depois instala dois novos ficheiros – lukitus.htm e lukitus.bmp que informam sobre a única opção dispendiosa de recuperação de dados: a necessidade de comprar o desencriptador do Locky.
O vírus Lukitus não só encripta ficheiros como também os renomeia. Tal como há algumas semanas atrás surgiu a versão Diablo6, a recente ameaça cibernética segue o mesmo esquema para alterar nomes de ficheiros. O nome do ficheiro corrompido inclui números do ID da vítima e caracteres aleatórios:
[primeiros 8 caracteres do ID]-[próximos 4 caracteres do ID]-[próximos 4 caracteres do ID]-[4 caracteres]-[12 caracteres].lukitus
Quando os dados visados estão bloqueados com uma forte cifra, o ransomware Lukitus substitui a imagem do ambiente de trabalho do computador por um ficheiro lukitus.bmp. O novo fundo de ecrã inclui uma mensagem curta mas ameaçadora dos criminosos cibernéticos. As vítimas são informadas sobre a encriptados e são incitadas a visitar lukitus.htm para mais informação sobre a recuperação dos dados.
O ficheiro HTM inclui o número ID da vítima e nota que a única forma de desencriptar os ficheiros é comprando o Locky Decryptor por 0.49 Bitcoins. Todavia é uma enorme soma de dinheiro que equivale a cerca de $2.000. Não recomendamos que pague porque pode levar apenas à perda de dinheiro.
Tal como outras variantes do Locky, o Lukitus usa o mesmo modelo de resgate e website de pagamento. Isso prova que os ciber-criminosos por detrás deste programa malicioso são consistentes no seu trabalho.
Infelizmente, a remoção do Lukitus não ajudará a recuperar os ficheiros corrompidos. Nem o Locky nem as suas variantes são desencriptáveis. No entanto, a eliminação do cripto-malware é necessária porque este programa malicioso efetua alterações de sistema críticas e poderá colocar os seus dados ou privacidade em risco.
Assim sendo, assim que souber do ataque, tem de obter software de segurança confiável e remover o Lukitus do PC. Para essa tarefa, sugerimos que use o FortectIntego ou SpyHunterCombo Cleaner.

E-mails de spam maliciosos continuam a propagar vírus perigosos
De acordo com o investigador de malware Rommel Joven, os programadores do Locky permanecem fiéis ao método tradicional de distribuição de ransomware: e-mail spam maliciosos. A campanha malspam que propaga o Lukitus inclui anexos ZIP ou RAR com um ficheiro JS. Assim que o utilizador abre este perigoso arquivo, o malware executável é deixado no sistema.
E-mails que trazem este cripto-malware têm duas linhas de assunto:
- < Sem Assunto >
- E-mailing – CSI-034183_MB_S_7727518b6bab2
O conteúdo da mensagem pede gentilmente que abra o documento anexo devido a uma data específica. Porém, queremos apontar que se não espera receber quaisquer ficheiros ou documentos, nunca deve abrir e-mails desconhecidos.
O nome “Lukitus” significa “Locky” em Finlandês. Contudo, não significa que esta variante vise somente utilizadores de computador na Finlândia. Os e-mails maliciosos estão escritos em Inglês e podem ser entregues em qualquer caixa de entrada em todo o mundo.
Antes de abrir quaisquer ficheiros recebidos ou os atalhos no e-mail, deve:
- verifique duplamente a informação sobre o remetente;
- efetue um scan aos anexos com ferramentas de segurança de forma a garantir que não estão infetados;
- procure erros gramaticais ou ortográficos que possam revelar criminosos cibernéticos.
Para a proteção de ransomware deve também manter todos os ficheiros instalados no seu PC atualizados, evitar clicar em conteúdo suspeito ou visitar sites de alto risco e instalar um antivírus profissional. Claro que as cópias de segurança dos dados são obrigatórias!
Instruções para a eliminação do ransomware Lukitus
A remoção do Lukitus deve ser efetuada usando software de segurança reputado. A eliminação automática garante que todos os ficheiros e processos maliciosos são parados e eliminados sem danificar o sitema. Os vírus ransomware são complicados, portanto tentativas de desinstalar componentes maliciosas manualmente podem terminar com dano irreparável do sistema.
Se está a procurar uma ferramenta para remover o Lukitus do PC, sugerimos que escolha um deste programas: FortectIntego, SpyHunterCombo Cleaner ou MalwarebytesMalwarebytes. Todavia, o malware poderá impedir a instalação ou acesso a ferramentas de segurança. Portanto poderá necessitar de reiniciar o computador no Modo de Segurança com Rede como mostrado abaixo.
Este guia ajudou?
Seja o primeiro a comentar