Вредоносная программа, названная Locky распространяется по компьютерам пользователей, как пожар. Как и следовало ожидать от программ такого типа, вирус поражает файлы компьютера, и чтобы вернуть его в рабочее состояние, необходимо выплатить биткоин-выкуп авторам вредоносной программы.
Мишенью вируса стали крупные компании по всему миру, для многих из которых гораздо проще пойти на поводу у вымогателей и оплатить выкуп в биткоинах, чем ждать, пока специалисты смогут восстановить данные.
Locky распространяется через Word или Excell, распространенные в любой организации. Для того, чтобы запустить шифрование, пользователю достаточно запустить макрос
Единственный способ избавиться от этой вредоносной программы, кроме восстановления резервной копии, это - заплатить выкуп в биткоинах, который в настоящее время находится на уровне 0,5 BTC [чуть более US $ 208] за один инфицированный компьютер.
Серьезную озабоченность специалистов вызывает тот факт, что компьютеры по всему миру уязвимы для подобной атаки. Кроме того, сообщение было переведено на многие языки и зарегистрированы заражения по нескольким европейским странам.
Данные Google Trends по ключевому слову "Locky" показывают резкое увеличение трафика в течение последних 24 часов, с наибольшим количеством запросов из стран Западной Европы, таких как Германия, Мальта и Люксембург.
Locky шифрует широкий спектр типов файлов: видео, изображения, PDF, исходные коды программ и файлы Office. Locky также шифрует Bitcoin-кошельки, если пользователи имеют их, делая невозможным доступ к ним. В то время как потеря файлов уже достаточный повод доя беспокойства, потеря бумажника Bitcoin делает жертв еще более готовыми платить выкуп, особенно если цена выкупа меньше суммы биткоинов, хранящихся на кошельке.
Для того, чтобы не стать жертвой подобных вымогателей, эксперты советуют регулярно выполнять резервное копирование файлов, выполнять обновления компьютера по расписанию и проверять все файлы перед открытием. На данный момент способа восстановить закодированные Locky файлы не существует.