Locky
Kurz: Locky ist eine Ransomware, die ab 2016 massenhaft per E-Mail verbreitet wurde und Dateien verschlüsselte.
Genauer: Locky kam als Anhang in Spam-Mails, meist ein Word-Dokument mit Makro oder ein Skript. Nach dem Öffnen lud es die eigentliche Schadsoftware nach und verschlüsselte Dokumente, Bilder und Datenbanken. Die Dateien erhielten die Endung .locky.
Im Detail
Technik
Locky nutzte AES-128 für die Dateien und RSA-2048 für den Schlüssel. Ohne den privaten Schlüssel der Täter war eine Entschlüsselung praktisch nicht möglich. Verteilt wurde es vor allem über das Botnetz Necurs.
Lösegeld
Gefordert wurden meist wenige Bitcoin (Bitcoin), gezahlt über eine Tor-Seite.
Schutz
Makros in Office-Dokumenten aus unbekannten Quellen deaktivieren, Anhänge misstrauisch behandeln, regelmäßige Offline-Backups, Systeme aktuell halten.
Siehe auch: Malware, GoldenEye, E-Mail-Anhänge, Krypto-Jacking