Locket Ransomware
O Locket Ransomware é uma ameaça que bloqueia a tela. Trojans como o Locket Ransomware são desenvolvidos para bloquear o acesso ao computador da vítima, e então, restaurar o acesso ao PC afetado exigindo um pagamento da vítima. O Locket Ransomware parece tentar personificar o CryptoLocker, um Trojan ransomware de alto nível.
Índice
Tire Esse Peso de seus Ombros
Os analistas de malware observaram pela primeira vez o Locket Ransomware no dia 27 de Novembro de 2017. É claro que a pessoa responsável pelo Locket Ransomware possui recursos e habilidades limitadas. O Locket Ransomware parece ser uma imitação do CryptoLocker, que caiu em popularidade e quase desapareceu em 2016 e é um Trojan de ransomware de criptografia que vem executando ataques por vários anos antes da aparição do Locket Ransomware. Apesar de qualquer informação enganadora na nota de resgate do Locket Ransomware, o Locket Ransomware não possui a capacidade de criptografar os dados da vítima ou executar qualquer outro método de ataque utilizado pelas ameaças mais sofisticadas. O Locket Ransomware deixa os arquivos da vítima intactos, e apenas previne o acesso ao computador afetado mostrando uma tela intrusiva de bloqueio.
Os Pedidos de Resgate do Locket Ransomware
O ataque do Locket Ransomware é simples de se compreender; o Locket Ransomware exige o pagamento de um resgate de 0.1424 Bitcoin da vítima (quase 1.500 Dólares Americanos) supostamente para restaurar acesso aos arquivos afetados. O Locket Ransomware entrega uma nota de resgate na forma de uma janela de programa que tem o título 'Locket Ransomware – 1.0' para exigir o pagamento do resgate. O texto completo do bloqueio de tela do Locket Ransomware diz:
'O seu PC foi bloqueado pelo Locket Ransomware!
Informação
O acesso ao seu computador foi bloqueado. Isso significa que você não conseguirá acessar os seus arquivos locais. Que incluem Documentos, Vídeos, Músicas, etc... Você também não pode utilizar os seus programas instalados! Para desbloquear o seu compilador, você precisará de uma senha. Para conseguí-la, é necessário o pagamento de 0.1424 Sitcom
A senha é única ao seu PC!
Perguntas Frequentes: É possível fazer o pagamento via Bitcoin. A forma mais anônima de confiança para fazer pagamentos. Você não possui um endereço de Bitcoin? Criar é muito simples. E o dinheiro pode ser facilmente transferido travé do paypal ou do Cartão de Crédito. Se o pagamento não for recebido dentro do tempo limite. Todos os seus arquivos serão deletados. E não haverá nenhuma forma de recuperá-los.
Clique em "Pagar Agora" para obter a sua senha. Qualquer tentativa de danificar este programa causará a destruição imediata dos seus arquivos.
[Digitar senha|BOTÃO] [Voltar|BOTÃO] [Pagar agora|BOTÃO]'
As exigências do Locket Ransomware devem ser ignoradas e as instruções na janela de programa do Locket Ransomware não devem ser seguidas. O Locket Ransomware possui um código de desbloqueio codificado dentro dele, o que torna simples para a maioria dos usuários de computador restaurar o acesso aos computadores infectados. A senha de bloqueio do Locket Ransomware pode ser removida utilizando a senha 'ul62bfqSA' em um diálogo fornecido pelo Locket Ransomware. Entretanto, é possível que as pessoas por trás do Locket Ransomware atualizem essa ameaça, o que tornará essa senha inefectiva. Felizmente, como o Locket Ransomware não criptografa os arquivos da vítima, não é difícil ignorar a tela de bloqueio do Locket Ransomware e ganhar acesso ao computador infectado.
Lidando com o Trojan do Locket Ransomware
Em casos aonde a senha não funciona mais, os usuários de computador podem ignorar a tela de bloqueio do Locket Ransomware utilizando um método alternativo de acesso ao Windows. Iniciando o Windows em Modo de Segurança pode impedir que o Locket Ransomware carregue a sua tela de bloqueio. Os usuários de computador podem inicializar os seus computadores através de um dispositivo diferente. Assim que o acesso ao computador infectado for restaurado, um programa de segurança completamente atualizado pode remover o Locket Ransomware.