¿Cómo se propaga el ransomware Locky en un dispositivo?

Locky generalmente se lleva en un correo electrónico no deseado que aparentemente tiene un documento adjunto de Word. Este archivo adjunto es en realidad una macro que instala el malware en el dispositivo afectado.

El malware a menudo se presenta como una factura. Puede recibir un correo electrónico con una línea de asunto que hace referencia a un número de factura; Se adjunta un documento de Microsoft Word. Cuando abra el documento, mostrará este mensaje:

“Habilitar macro si la codificación de datos es incorrecta”.

Esto es seguido por un conjunto aleatorio de personajes e íconos. No habilitar macros. Habilitar macros permitirá que el programa comience a encriptar datos clave en su computadora.

Locky se dirige a extensiones de archivo específicas, incluidas imágenes, documentos de Microsoft Office, bases de datos y billeteras bitcoin. Cuando los archivos están encriptados, sus extensiones cambiarán a .locky.

Me gustaría sugerir a la Sociedad de Profesionales de Cumplimiento y Gestión de Riesgos Cibernéticos | Opsfolio, es una de las mejores comunidades de ciberseguridad para obtener un amplio conocimiento sobre ciberseguridad y sus métodos de rectificación. Unirse a tales comunidades y grupos nos ayuda a obtener más información sobre ciberseguridad

Locky se propaga por correo electrónico que contiene archivos adjuntos de documentos de Word con macros maliciosas. El mensaje de correo electrónico contendrá un asunto similar a ATTN: Factura J-98223146 y un mensaje como “Consulte la factura adjunta (Documento de Microsoft Word) y envíe el pago de acuerdo con los términos que figuran en la parte inferior de la factura”.

Se adjuntará a estos mensajes de correo electrónico un documento de Word malicioso que contiene un nombre similar a invoice_J-17105013.doc . Cuando se abre el documento, el texto se codificará y el documento mostrará un mensaje que indica que debe habilitar las macros si el texto no se puede leer.

Una vez que una víctima habilita las macros, las macros descargarán un ejecutable desde un servidor remoto y lo ejecutarán. El archivo que descarga la macro se almacenará en la carpeta% Temp% y se ejecutará. Este ejecutable es el ransomware Locky que cuando se inicia comenzará a cifrar los archivos en su computadora.

Para obtener más información sobre Ransomware, Ransomware Evolution, etc. Archivos de infografías | Opsfolio es una referencia perfecta, que me gustaría sugerirle.

Navegas por la red, tropiezas en un sitio inseguro, haces clic en algunos enlaces, se descargan algunas cosas que abres, se propagan locky.

Recibes un correo electrónico de una fuente desconocida, te engaña a creer que es legítimo y te hace abrir el archivo, locky se propaga.