EMZETT.
Login

Locky

Kurz: Locky ist eine Ransomware, die ab 2016 massenhaft per E-Mail verbreitet wurde und Dateien verschlüsselte.

Genauer: Locky kam als Anhang in Spam-Mails, meist ein Word-Dokument mit Makro oder ein Skript. Nach dem Öffnen lud es die eigentliche Schadsoftware nach und verschlüsselte Dokumente, Bilder und Datenbanken. Die Dateien erhielten die Endung .locky.

Im Detail

Technik

Locky nutzte AES-128 für die Dateien und RSA-2048 für den Schlüssel. Ohne den privaten Schlüssel der Täter war eine Entschlüsselung praktisch nicht möglich. Verteilt wurde es vor allem über das Botnetz Necurs.

Lösegeld

Gefordert wurden meist wenige Bitcoin (Bitcoin), gezahlt über eine Tor-Seite.

Schutz

Makros in Office-Dokumenten aus unbekannten Quellen deaktivieren, Anhänge misstrauisch behandeln, regelmäßige Offline-Backups, Systeme aktuell halten.

Siehe auch: Malware, GoldenEye, E-Mail-Anhänge, Krypto-Jacking