{"id":477861,"date":"2023-08-09T09:21:36","date_gmt":"2023-08-09T09:21:36","guid":{"rendered":""},"modified":"2023-09-05T11:15:35","modified_gmt":"2023-09-05T11:15:35","slug":"locky-ransomware","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/my\/wiki\/locky-ransomware\/","title":{"rendered":"Perisian tebusan berkunci"},"content":{"rendered":"<p>Perisian tebusan Locky ialah program perisian berniat jahat yang mendapat kemasyhuran kerana kesan buruknya terhadap sistem komputer dan rangkaian di seluruh dunia. Perisian tebusan jenis ini direka bentuk untuk menyulitkan fail mangsa dan menuntut bayaran tebusan, biasanya dalam mata wang kripto seperti Bitcoin, sebagai pertukaran untuk kunci penyahsulitan untuk mendapatkan semula akses kepada data. Mula-mula muncul pada awal 2016, Locky dengan pantas menjadi salah satu ancaman perisian tebusan yang paling lazim dan berbahaya setakat ini.<\/p>\n<h2>Sejarah asal usul perisian tebusan Locky dan sebutan pertama mengenainya<\/h2>\n<p>Locky pertama kali diperhatikan di alam liar pada Februari 2016. Ia tersebar terutamanya melalui lampiran e-mel berniat jahat yang menyamar sebagai dokumen yang kelihatan tidak bersalah, seperti fail Word atau PDF. Apabila pengguna yang tidak curiga membuka lampiran, perisian hasad akan menyusup ke dalam sistem dan mula menyulitkan fail, menjadikannya tidak boleh diakses. Mangsa kemudiannya diberikan nota tebusan, yang mengandungi arahan tentang cara membayar wang tebusan dan mendapatkan semula akses kepada fail mereka.<\/p>\n<h2>Maklumat terperinci tentang perisian tebusan Locky. Memperluas topik Perisian tebusan Locky<\/h2>\n<p>Locky ialah perisian perisian hasad yang canggih, memanfaatkan algoritma penyulitan yang kuat untuk mengunci mangsa daripada fail mereka dengan berkesan. Proses penyulitan yang digunakan oleh Locky adalah tidak simetri, di mana kunci awam yang unik digunakan untuk menyulitkan fail, dan hanya kunci peribadi yang sepadan yang dipegang oleh penyerang boleh menyahsulitnya. Ini menjadikan hampir mustahil untuk mangsa memulihkan data mereka tanpa kunci penyahsulitan.<\/p>\n<p>Permintaan tebusan Locky telah berubah dari semasa ke semasa, dengan jumlah antara ratusan hingga ribuan dolar. Selain itu, nota tebusan biasanya termasuk tarikh akhir untuk menekan mangsa supaya membayar dengan cepat, mengancam untuk menambah jumlah tebusan atau memadamkan kunci penyahsulitan secara kekal jika tarikh akhir terlepas.<\/p>\n<h2>Struktur dalaman perisian tebusan Locky. Cara perisian tebusan Locky berfungsi<\/h2>\n<p>Locky ransomware beroperasi dalam beberapa peringkat. Apabila lampiran yang dijangkiti dibuka, ia menggunakan makro atau skrip untuk memuat turun muatan Locky daripada pelayan jauh. Setelah muatan dimuat turun dan dilaksanakan, Locky mula menyulitkan fail pada sistem tempatan dan perkongsian rangkaian menggunakan algoritma penyulitan RSA-2048 dan AES. Fail yang disulitkan menerima sambungan seperti &quot;.locky,&quot; &quot;.zepto&quot; atau &quot;.odin.&quot;<\/p>\n<p>Semasa proses penyulitan, Locky mencipta pengecam unik untuk setiap mesin yang dijangkiti, menjadikannya sukar untuk mengesan dan menjejaki penyebaran perisian hasad. Selepas penyulitan selesai, nota tebusan dijana dan disimpan pada sistem, mengarahkan mangsa tentang cara membayar wang tebusan.<\/p>\n<h2>Analisis ciri utama perisian tebusan Locky<\/h2>\n<p>Locky menonjol kerana beberapa ciri utama yang telah menyumbang kepada kesannya yang meluas:<\/p>\n<ol>\n<li>\n<p><strong>Penghantaran berasaskan e-mel<\/strong>: Locky kebanyakannya merebak melalui e-mel spam berniat jahat yang mengandungi lampiran atau pautan yang dijangkiti untuk memuat turun perisian hasad.<\/p>\n<\/li>\n<li>\n<p><strong>Penyulitan Kuat<\/strong>: Malware menggunakan algoritma penyulitan yang teguh seperti RSA-2048 dan AES, menjadikannya mencabar untuk menyahsulit fail tanpa kunci tebusan.<\/p>\n<\/li>\n<li>\n<p><strong>Evolusi dan Varian<\/strong>: Locky telah melihat banyak lelaran dan varian, menyesuaikan diri dengan langkah keselamatan dan berkembang untuk mengelakkan pengesanan.<\/p>\n<\/li>\n<li>\n<p><strong>Bayaran Tebusan dalam Matawang Kripto<\/strong>: Untuk mengekalkan kerahsiaan, penyerang menuntut bayaran tebusan dalam mata wang kripto seperti Bitcoin, menjadikannya lebih sukar untuk mengesan aliran wang.<\/p>\n<\/li>\n<\/ol>\n<h2>Jenis perisian tebusan Locky<\/h2>\n<p>Locky mempunyai beberapa varian sepanjang kewujudannya. Di bawah ialah senarai beberapa varian Locky yang terkenal bersama dengan ciri membezakannya:<\/p>\n<table>\n<thead>\n<tr>\n<th>Nama Varian<\/th>\n<th>Sambungan<\/th>\n<th>Ciri-ciri utama<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Berkunci<\/td>\n<td>.kunci<\/td>\n<td>Varian asal yang memulakan gelombang ransomware<\/td>\n<\/tr>\n<tr>\n<td>Zepto<\/td>\n<td>.zepto<\/td>\n<td>Versi dipertingkatkan dengan perubahan kecil<\/td>\n<\/tr>\n<tr>\n<td>Odin<\/td>\n<td>.odin<\/td>\n<td>Fokus pada penyasaran dan penyulitan perkongsian rangkaian<\/td>\n<\/tr>\n<tr>\n<td>Thor<\/td>\n<td>.thor<\/td>\n<td>Menggunakan format nota tebusan yang berbeza<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Cara menggunakan perisian tebusan Locky, masalah dan penyelesaiannya yang berkaitan dengan penggunaan<\/h2>\n<p>Sebagai individu atau organisasi, menggunakan perisian tebusan Locky untuk sebarang tujuan adalah sangat menyalahi undang-undang dan tidak beretika. Melibatkan diri dalam aktiviti perisian tebusan boleh membawa kepada akibat undang-undang yang teruk, kerugian kewangan yang ketara dan kerosakan kepada reputasi seseorang atau syarikat.<\/p>\n<p>Cara paling berkesan untuk melindungi daripada perisian tebusan Locky dan ancaman lain yang serupa adalah dengan melaksanakan langkah keselamatan siber yang teguh. Langkah-langkah ini termasuk:<\/p>\n<ol>\n<li>\n<p><strong>Sandaran Biasa<\/strong>: Kekalkan sandaran data kritikal yang kerap dan simpannya di luar talian untuk memastikan pemulihan data sekiranya berlaku serangan.<\/p>\n<\/li>\n<li>\n<p><strong>Keselamatan E-mel<\/strong>: Laksanakan penapisan e-mel lanjutan dan latih pengguna untuk mengenali dan mengelakkan lampiran atau pautan e-mel yang mencurigakan.<\/p>\n<\/li>\n<li>\n<p><strong>Antivirus dan Perlindungan Titik Akhir<\/strong>: Gunakan perisian antivirus yang boleh dipercayai dan alat perlindungan titik akhir untuk mengesan dan mencegah jangkitan ransomware.<\/p>\n<\/li>\n<li>\n<p><strong>Kemas Kini Perisian<\/strong>: Pastikan semua perisian dan sistem pengendalian dikemas kini untuk menambal kelemahan yang mungkin dieksploitasi oleh ransomware.<\/p>\n<\/li>\n<\/ol>\n<h2>Ciri-ciri utama dan perbandingan lain dengan istilah yang serupa dalam bentuk jadual dan senarai<\/h2>\n<p>Berikut ialah jadual perbandingan yang menonjolkan perbezaan utama antara perisian tebusan Locky dan jenis perisian tebusan terkenal lain:<\/p>\n<table>\n<thead>\n<tr>\n<th>Perisian tebusan<\/th>\n<th>Pengagihan<\/th>\n<th>Algoritma Penyulitan<\/th>\n<th>Ciri-ciri Terkemuka<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Berkunci<\/td>\n<td>Lampiran E-mel<\/td>\n<td>RSA-2048, AES<\/td>\n<td>Pengedaran besar-besaran melalui e-mel spam<\/td>\n<\/tr>\n<tr>\n<td>WannaCry<\/td>\n<td>Eksploitasi<\/td>\n<td>RSA-2048, AES<\/td>\n<td>Tingkah laku seperti cacing, penjagaan kesihatan yang disasarkan<\/td>\n<\/tr>\n<tr>\n<td>CryptoLocker<\/td>\n<td>Muat turun memandu mengikut<\/td>\n<td>RSA-2048, AES<\/td>\n<td>Perisian tebusan pertama yang tersebar luas pada tahun 2013<\/td>\n<\/tr>\n<tr>\n<td>Petya\/NotPetya<\/td>\n<td>E-mel, eksploitasi<\/td>\n<td>penyulitan MBR<\/td>\n<td>Serangan berasaskan MBR, disasarkan ke Ukraine pada 2017<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspektif dan teknologi masa depan yang berkaitan dengan perisian tebusan Locky<\/h2>\n<p>Apabila teknologi berkembang, begitu juga taktik penjenayah siber. Ransomware seperti Locky berkemungkinan akan terus menyesuaikan diri dan mencari kaedah jangkitan baharu. Beberapa trend masa depan yang berkaitan dengan perisian tebusan mungkin termasuk:<\/p>\n<ol>\n<li>\n<p><strong>Perisian Ransom yang Dipertingkatkan AI<\/strong>: Penjenayah siber mungkin memanfaatkan AI dan pembelajaran mesin untuk menjadikan serangan perisian tebusan lebih canggih dan lebih sukar untuk dikesan.<\/p>\n<\/li>\n<li>\n<p><strong>Serangan Sasaran<\/strong>: Penyerang ransomware mungkin menumpukan pada industri atau organisasi tertentu untuk menuntut wang tebusan yang lebih besar berdasarkan keupayaan mangsa untuk membayar.<\/p>\n<\/li>\n<li>\n<p><strong>Eksploitasi Sifar Hari<\/strong>: Penyerang mungkin mengeksploitasi kelemahan yang tidak diketahui sebelum ini untuk menghantar perisian tebusan dan mengelakkan langkah keselamatan tradisional.<\/p>\n<\/li>\n<\/ol>\n<h2>Bagaimana pelayan proksi boleh digunakan atau dikaitkan dengan perisian tebusan Locky<\/h2>\n<p>Pelayan proksi boleh menjadi kedua-dua alat untuk mengedarkan perisian tebusan dan pertahanan terhadapnya. Penjenayah siber boleh menggunakan pelayan proksi untuk menyembunyikan identiti mereka apabila menghantar Locky melalui e-mel spam atau muat turun pandu. Sebaliknya, pelayan proksi yang digunakan sebagai sebahagian daripada infrastruktur keselamatan organisasi boleh meningkatkan perlindungan terhadap perisian tebusan dengan menapis trafik berniat jahat dan mengesan corak yang mencurigakan.<\/p>\n<h2>Pautan berkaitan<\/h2>\n<p>Untuk mendapatkan maklumat lanjut tentang Locky ransomware dan pencegahan ransomware, sila rujuk sumber berikut:<\/p>\n<ol>\n<li><a href=\"https:\/\/www.us-cert.gov\/Ransomware\" target=\"_new\" rel=\"noopener nofollow\">Pencegahan dan Tindak Balas Perisian Ransom US-CERT<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/ransomware\" target=\"_new\" rel=\"noopener nofollow\">Pusat Sumber Ransomware Kaspersky Lab<\/a><\/li>\n<li><a href=\"https:\/\/www.symantec.com\/security-center\/writeup\/2016-021714-3522-99\" target=\"_new\" rel=\"noopener nofollow\">Perihalan Perisian Ransomware Symantec Locky<\/a><\/li>\n<\/ol>\n<p>Ingat, sentiasa bermaklumat dan melaksanakan langkah keselamatan siber yang teguh adalah penting untuk melindungi daripada ancaman yang berkembang seperti perisian tebusan Locky.<\/p>","protected":false},"featured_media":477862,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-477861","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Locky Ransomware: A Comprehensive Overview<\/mark>","faq_items":[{"question":"What is Locky ransomware?","answer":"<p>Locky ransomware is a malicious software program designed to encrypt files on a victim's computer and demand a ransom payment, typically in cryptocurrencies, in exchange for the decryption key to regain access to the data.<\/p>"},{"question":"When did Locky ransomware first appear?","answer":"<p>Locky ransomware was first observed in February 2016, when it started spreading through malicious spam emails containing infected attachments.<\/p>"},{"question":"How does Locky ransomware work?","answer":"<p>Locky ransomware operates in several stages. When a user opens a malicious email attachment, the malware is activated and encrypts files on the local system and network shares using strong encryption algorithms like RSA-2048 and AES. After encryption, victims are presented with ransom notes containing instructions on how to pay the ransom.<\/p>"},{"question":"What are the key features of Locky ransomware?","answer":"<p>Locky ransomware is known for its email-based delivery, strong encryption, and evolution through various variants. It demands ransom payments in cryptocurrencies to preserve anonymity and often includes a deadline to pressure victims into paying quickly.<\/p>"},{"question":"What types of Locky ransomware exist?","answer":"<p>Several notable Locky variants include Locky, Zepto, Odin, and Thor. Each variant has unique characteristics and methods of distribution.<\/p>"},{"question":"Can Locky ransomware be used for legitimate purposes?","answer":"<p>No, using Locky ransomware or any ransomware for any purpose, including legitimate ones, is illegal and unethical. Engaging in ransomware activities can lead to severe legal consequences and significant financial losses.<\/p>"},{"question":"How can I protect my system from Locky ransomware?","answer":"<p>To protect against Locky ransomware and similar threats, implement robust cybersecurity measures such as regular backups, email security, antivirus software, and keeping software updated.<\/p>"},{"question":"What are the future trends related to Locky ransomware?","answer":"<p>Future trends related to ransomware may include AI-enhanced attacks, targeted attacks on specific industries, and the exploitation of zero-day vulnerabilities.<\/p>"},{"question":"How can proxy servers be associated with Locky ransomware?","answer":"<p>Proxy servers can be used by cybercriminals to hide their identities when distributing Locky through spam emails or drive-by downloads. However, organizations can use proxy servers as part of their security infrastructure to enhance protection against ransomware by filtering out malicious traffic.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/477861","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/477861\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media\/477862"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media?parent=477861"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}