Hvad er Loki Locker Ransomware?
Dine filer er blevet krypteret med en .Loki, .Regnmand, .BetalForNøgle, eller .BlackBit-udvidelsen, en løsesumsnota kaldet Restore-My-Files.txt eller info.hta dukkede op på enheden, eller et sikkerhedsværktøj identificerede Loki Locker ransomware. Læs denne fulde gendannelsesvejledning, før du foretager dig noget med de krypterede filer.
Loki Locker er et filkrypteringsværktøj ransomware først dokumenteret af sikkerhedsforskningsmiljøet i august 2021 og fortsætter med at fungere som en Ransomware-as-a-Service (Raas) platform distribueret til et lille antal omhyggeligt udvalgte kriminelle partnere. Det krypterer dokumenter, billeder, videoer, og produktivitetsfiler på tværs af det inficerede system og omdøber hver krypteret fil ved at forudsætte angriberens kontakt-e-mail og et offer-ID – for eksempel: [recoverdata@onionmail.org][XXXXXXXX]originalfilnavn.Loki. Kendte udvidelser inkluderer .Loki, .Regnmand, .BetalForNøgle, .BlackBit, .Adair, .Boresh, .løg700, og .DATA, afhængigt af affiliate-varianten. Løsesumserklæringerne instruerer ofrene i at kontakte recoverdata@onionmail.org eller recoverdata@mail2tor.com for at få en pris på dekrypteringsværktøjet.. Der er i øjeblikket ingen gratis dekrypteringsprogram til Loki Locker. Sikkerhedsforskere og ransomware-miljøet bekræfter, at flere ofre, der betalte løsesummen, aldrig modtog et fungerende dekrypteringsværktøj. – betaling er ikke tilrådelig.
Vigtig advarsel, før du fortsætter: Løsesumsnotatet om Loki Locker og flere sager bekræftet af lokalsamfundet advarer om, at sletning af filen med navnet Cpriv.Loki forårsager permanente, uopretteligt datatab. Slet ikke .Loki-filer eller rediger krypterede filer, før du har læst hele afsnittet om gendannelse i denne vejledning..

Kort oversigt over Loki Locker Ransomware
| Type | Filkrypterende RaaS-ransomware dokumenteret første gang i august 2021. Kendte udvidelser: .Loke, .Regnmand, .BetalForNøgle, .BlackBit, .Adair, .Boresh, .løg700, .DATA. Der findes ingen gratis dekrypteringsprogrammer. Betaling bekræftet ikke at resultere i inddrivelse i flere dokumenterede tilfælde. |
| Symptomer | Filer omdøbt med [recoverdata@onionmail.org][ID] præfiks og .Loki eller variantudvidelse. Løsepengemeddelelser om Restore-My-Files.txt og info.hta vises i alle mapper og starter automatisk. Fuldstændig manglende evne til at åbne dokumenter, billeder, videoer, og produktivitetsfiler. |
| Fjernelsestid | Ca. 15 minutter for en fuld systemscanning |
| Removal Tool | Se, om dit system er blevet påvirket af malware
Hent
Værktøj til fjernelse af malware
|
Hvordan kom Loki Locker ind på min computer??
- Ondsindede e-mail-vedhæftede filer – Et dokument, arkiv, eller eksekverbar fra en phishing- eller spam-e-mail udførte ransomware-dropperen, når den åbnedes. Loki Locker-kampagner bruger ofte falske fakturaer, skibsfart underretninger, og forretningskorrespondance for at udløse eksekvering.
- Udnyttelse af sårbarheder i operativsystemet eller installeret software – Sikkerhedsforskere dokumenterer, at Loki Locker-angribere udnytter uopdaterede sårbarheder i Windows og installerede applikationer for at opnå initial adgang uden brugerinteraktion., især rettet mod interneteksponerede systemer og fjernskrivebordstjenester.
- Krakket software eller piratkopierede programinstallationsprogrammer – Crackede applikationer og uofficielle repacks fra fildelingssider er en dokumenteret leveringsvektor for RaaS-tilknyttede selskaber, der integrerer ransomware sammen med den påståede software..
- Kompromitteret fjernskrivebord eller netværksadgang – Nogle Loki Locker-implementeringer, der er dokumenteret i sikkerhedsmiljøet, involverer indledende adgang via brute-forcerede eller legitimationsoplysninger udfyldte fjernskrivebordsforbindelser., tillader angriberen manuelt at implementere ransomware på tværs af netværket.
Hvad gør Loki Locker Ransomware??
- Krypterer alle tilgængelige dokumenter, billeder, videoer, og produktivitetsfiler – Loki Locker angriber .doc, .docx, .xls, .XLSX, .pdf, .jpg, .png, .mp4, og en bred vifte af andre filtyper på tværs af alle tilgængelige drev, omdøb hver enkelt med angriberens e-mail, offer-ID, og Loke (eller variant) udvidelse.
- Deaktiverer Windows-fejlgendannelse og Windows Firewall – Sikkerhedsforskere bekræfter, at Loki Locker aktivt deaktiverer Windows Error Recovery og Windows Firewall som en del af dens udførelse for at komplicere hændelsesrespons og reducere gendannelsesmuligheder..
- Sletter løsesumsnotater i alle krypterede mapper og i Temp-mapper – Både Restore-My-Files.txt og info.hta (en HTML-applikationsfil) placeres i alle mapper, der indeholder krypterede filer, og yderligere kopier placeres i den midlertidige mappe. Info.hta-filen starter automatisk og viser en side med instruktioner om betaling af løsepenge.
- Fungerer offline ved hjælp af hardcodede RSA-nøgler, når der ikke er mulighed for serverforbindelse – Sikkerhedsundersøgelser bekræfter, at Loki Locker indeholder fem hardcodede offentlige RSA-nøgler, der tillader kryptering, selv når den inficerede enhed ikke kan nå angriberens kommando- og kontrolinfrastruktur., hvilket gør netværksisolering alene utilstrækkelig til at stoppe en igangværende kryptering.
- Forsøg på at slette skyggevolumenkopier og sikkerhedskopier af filer – Ligesom de fleste moderne ransomware-programmer, Loki Locker forsøger at slette Windows Shadow Volume Copies og tilgængelige backupfiler for at forhindre nem gendannelse uden at betale løsesummen..
Fjernelse og Recovery guide
- Trin 1 – Isoler den inficerede enhed med det samme – Afbryd forbindelsen til alle netværk: Tag ethernetstikket ud og deaktiver Wi-Fi. Hvis andre enheder på det samme netværk kan være inficeret, isolere dem også. Tilslut ikke igen, før oprydningen er bekræftet fuldført.
- Trin 2 – Betal ikke løsesummen, og slet ikke Cpriv.Loki – Betaling garanterer ikke dekryptering – Sikkerhedsmiljøet har bekræftet flere tilfælde af betalinger uden inddrivelse. Udbetaling af midler til yderligere kriminelle handlinger. Slet ikke Cpriv.Loki eller andre .Loki-udvidelsesfiler – Dette forårsager permanent datatab, som dokumenteret i selve løsesumsnotatet og bekræftet af ofrene..
- Trin 3 – Identificer den nøjagtige variant ved hjælp af ID Ransomware – Upload én krypteret fil og løsesumsnotatet til ID-ransomware for at bekræfte den specifikke Loki Locker-variant. Dette hjælper med at matche fremtidige dekrypteringsprogrammer, hvis en frigives.
- Trin 4 – Tjek NoMoreRansom for en gratis dekrypteringssoftware – Besøg NoMoreRansom.org – det fælles Europol- og retshåndhævende projekt – for at kontrollere, om der er blevet udgivet en dekrypteringssoftware til din specifikke variant, siden denne vejledning blev udgivet. Politiet har genvundet nøgler fra ransomware-operatører i tidligere operationer; en dekrypteringstjeneste kan blive tilgængelig i fremtiden, selvom ingen findes i dag.
- Trin 5 – Gendan fra ren sikkerhedskopi – Hvis en ren, offline backup findes fra før infektionen, gendannelse fra den er den mest pålidelige gendannelsesmetode. Bekræft, at backuplageret ikke var tilgængeligt for den inficerede enhed under angrebet, før du gendanner.
- Trin 6 – Tjek skyggevolumenkopier – Selvom Loki Locker forsøgte at slette Shadow Volume Copies, Nogle miljøer bevarer dem via VSS-beskyttelse eller backupsoftware. Tjek med et filgendannelsesværktøj som ShadowExplorer for at se, om tidligere versioner af filer er tilgængelige. Det er ikke garanteret, at det lykkes, men det er et forsøg værd, før alle andre muligheder er udtømte..
- Trin 7 – Gem krypterede filer, før du forsøger at gendanne – Før du kører nogen form for gendannelsessoftware, kopier alle krypterede filer til et separat eksternt drev. En fremtidig frigivelse af en dekrypterings- eller politinøgle kan muliggøre gendannelse, men kun hvis de krypterede filer bevares intakte.
- Trin 8 – Fjern ransomware fra systemet – Start i fejlsikret tilstand og kør en fuld scanning med SpyHunter eller Malwarebytes for at identificere og fjerne alle Loki Locker-komponenter, mistede filer, planlagte opgaver, og eventuelle sekundære nyttelaster. Gør dette efter at have gemt krypterede filer – Fjernelse dekrypterer ikke filer, men er påkrævet, før systemet genoprettes til sikker drift.
- Trin 9 – Genopbyg eller gendan operativsystemet – Til forretningsmiljøer eller alvorlige infektioner, En fuld geninstallation af operativsystemet fra et rent image er den mest pålidelige vej til et bekræftet rent system. Opret alle sårbarheder, før du genopretter forbindelsen til et netværk med enheden.
Følg den komplette vejledning til fjernelse og gendannelse nedenfor i denne artikel for at se den fulde trinvise proces..
- Trin 1
- Trin 2
- Trin 3
- Trin 4
- Trin 5
Trin 1: Scan for Loki Locker Ransomware with SpyHunter Anti-Malware Tool



Automatisk fjernelse af ransomware - Videoguide
Trin 2: Uninstall Loki Locker Ransomware and related malware from Windows
Her er en metode i nogle få nemme trin, der bør være i stand til at afinstallere de fleste programmer. Uanset om du bruger Windows 10, 8, 7, Vista eller XP, disse skridt vil få arbejdet gjort. At trække det program eller dets mappe til papirkurven kan være en meget dårlig beslutning. Hvis du gør det, stumper og stykker af programmet er efterladt, og det kan føre til ustabile arbejde på din PC, fejl med filtypen foreninger og andre ubehagelige aktiviteter. Den rigtige måde at få et program fra din computer er at afinstallere det. For at gøre dette:
Følg instruktionerne ovenfor, og du vil med succes slette de fleste uønskede og ondsindede programmer.
Trin 3: Rens eventuelle registre, created by Loki Locker Ransomware on your computer.
De normalt målrettede registre af Windows-maskiner er følgende:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
Du kan få adgang til dem ved at åbne Windows Registry Editor og slette eventuelle værdier, created by Loki Locker Ransomware there. Dette kan ske ved at følge trinene nedenunder:
Tip: For at finde en virus-skabt værdi, du kan højreklikke på det og klikke "Modificere" at se, hvilken fil det er indstillet til at køre. Hvis dette er virus fil placering, fjerne værdien.
Inden start "Trin 4", be om boot tilbage til normal tilstand, hvis du er i øjeblikket i fejlsikret tilstand.
Dette vil gøre det muligt for dig at installere og brug SpyHunter 5 succesfuld.
Trin 4: Boot Your PC In Safe Mode to isolate and remove Loki Locker Ransomware

Trin 5: Try to Restore Files Encrypted by Loki Locker Ransomware.
Metode 1: Brug STOP Decrypter af Emsisoft.
Ikke alle varianter af denne ransomware kan dekrypteres gratis, men vi har tilføjet den decryptor bruges af forskere, der ofte opdateret med de varianter, der i sidste ende blive dekrypteret. Du kan prøve og dekryptere dine filer ved hjælp nedenstående vejledning, men hvis de ikke arbejde, så desværre din variant af ransomware virus er ikke dekrypteres.
Følg instruktionerne nedenfor for at bruge Emsisoft Decrypter og dekryptere dine filer gratis. Du kan downloade Emsisoft dekryptering værktøj knyttet her og derefter følge trinene nedenfor tilvejebragte:
1 Højreklik på Decrypter og klik på Kør som administrator som vist nedenfor:

2. Enig med licensbetingelserne:

3. Klik på "Tilføj mappe" og derefter tilføje de mapper, hvor du ønsker filerne dekrypteret som vist nedenunder:

4. Klik på "Dekryptér" og vente på dine filer, der skal afkodes.

Note: Kredit til decryptor går til Emsisoft forskere, der har gjort det gennembrud med denne virus.
Metode 2: Brug datagendannelsessoftware
Ransomware infections and Loki Locker Ransomware aim to encrypt your files using an encryption algorithm which may be very difficult to decrypt. Det er derfor, vi har foreslået en data recovery metode, der kan hjælpe dig med at gå rundt direkte dekryptering og forsøge at gendanne dine filer. Husk, at denne metode ikke kan være 100% effektiv, men kan også hjælpe dig lidt eller meget i forskellige situationer.
Du skal blot klikke på linket og på hjemmesidens menuer øverst, vælge data Recovery - Guiden til gendannelse af data til Windows eller Mac (afhængigt af dit operativsystem), og download og kør derefter værktøjet.
Loki Locker Ransomware-FAQ
What is Loki Locker Ransomware Ransomware?
Loki Locker Ransomware is a ransomware infektion - den ondsindede software, der lydløst kommer ind på din computer og blokerer enten adgang til selve computeren eller krypterer dine filer.
Mange ransomware-vira bruger sofistikerede krypteringsalgoritmer til at gøre dine filer utilgængelige. Målet med ransomware-infektioner er at kræve, at du betaler en løsepenge-betaling for at få adgang til dine filer tilbage.
What Does Loki Locker Ransomware Ransomware Do?
Ransomware er generelt en ondsindet software der er designet for at blokere adgangen til din computer eller filer indtil en løsesum er betalt.
Ransomware-virus kan også beskadige dit system, korrupte data og slette filer, resulterer i permanent tab af vigtige filer.
How Does Loki Locker Ransomware Infect?
Via several ways.Loki Locker Ransomware Ransomware infects computers by being sent via phishing-e-mails, indeholder virus vedhæftning. Denne vedhæftning maskeres normalt som et vigtigt dokument, lignende En faktura, bankdokument eller endda en flybillet og det ser meget overbevisende ud for brugerne.
Another way you may become a victim of Loki Locker Ransomware is if you download et falsk installationsprogram, crack eller patch fra et websted med lavt omdømme eller hvis du klikker på et viruslink. Mange brugere rapporterer at få en ransomware-infektion ved at downloade torrents.
How to Open .Loki Locker Ransomware files?
Du can't uden en dekryptering. På dette tidspunkt, den .Loki Locker Ransomware filer er krypteret. Du kan kun åbne dem, når de er dekrypteret ved hjælp af en specifik dekrypteringsnøgle til den bestemte algoritme.
Hvad skal man gøre, hvis en dekryptering ikke virker?
Gå ikke i panik, og sikkerhedskopiere filerne. Hvis en dekrypter ikke dekrypterede din .Loki Locker Ransomware filer med succes, så fortvivl ikke, fordi denne virus stadig er ny.
Kan jeg gendanne ".Loki Locker Ransomware" Filer?
Ja, undertiden kan filer gendannes. Vi har foreslået flere filgendannelsesmetoder det kunne fungere, hvis du vil gendanne .Loki Locker Ransomware filer.
Disse metoder er på ingen måde 100% garanteret, at du vil være i stand til at få dine filer tilbage. Men hvis du har en sikkerhedskopi, dine chancer for succes er meget større.
How To Get Rid of Loki Locker Ransomware Virus?
Den sikreste måde og den mest effektive til fjernelse af denne ransomware-infektion er brugen a professionelt anti-malware program.
It will scan for and locate Loki Locker Ransomware ransomware and then remove it without causing any additional harm to your important .Loki Locker Ransomware files.
Kan jeg rapportere Ransomware til myndigheder?
Hvis din computer blev inficeret med en ransomware-infektion, du kan rapportere det til de lokale politiafdelinger. Det kan hjælpe myndigheder overalt i verden med at spore og bestemme gerningsmændene bag den virus, der har inficeret din computer.
Nedenfor, Vi har udarbejdet en liste med offentlige websteder, hvor du kan indgive en rapport, hvis du er offer for en cyberkriminalitet:
Cybersikkerhedsmyndigheder, ansvarlig for håndtering af ransomware-angrebsrapporter i forskellige regioner over hele verden:
Tyskland - Officiel portal for det tyske politi
Forenede Stater - IC3 Internet Crime Complaint Center
Storbritannien - Action svig politi
Frankrig - Indenrigsministeriet
Italien - Statens politi
Spanien - Nationalt politi
Holland - Retshåndhævelse
Polen - Politi
Portugal - Justitspolitiet
Grækenland - Enhed om cyberkriminalitet (Hellenske politi)
Indien - Mumbai-politiet - CyberCrime-undersøgelsescelle
Australien - Australsk High Tech Crime Center
Rapporter kan besvares inden for forskellige tidsrammer, afhængigt af dine lokale myndigheder.
Kan du stoppe Ransomware i at kryptere dine filer?
Ja, du kan forhindre ransomware. Den bedste måde at gøre dette på er at sikre, at dit computersystem er opdateret med de nyeste sikkerhedsrettelser, bruge et velrenommeret anti-malware program og firewall, sikkerhedskopiere dine vigtige filer ofte, og undgå at klikke videre ondsindede links eller downloade ukendte filer.
Can Loki Locker Ransomware Ransomware Steal Your Data?
Ja, i de fleste tilfælde ransomware vil stjæle dine oplysninger. It is a form of malware that steals data from a user's computer, krypterer det, og kræver derefter en løsesum for at dekryptere den.
I mange tilfælde, den malware forfattere eller angribere vil true med at slette data eller udgive det online medmindre løsesummen er betalt.
Kan Ransomware inficere WiFi?
Ja, ransomware kan inficere WiFi-netværk, da ondsindede aktører kan bruge det til at få kontrol over netværket, stjæle fortrolige data, og låse brugere ud. Hvis et ransomware-angreb lykkes, det kan føre til tab af service og/eller data, og i nogle tilfælde, økonomiske tab.
Skal jeg betale Ransomware?
Nej, du bør ikke betale ransomware-afpressere. At betale dem opmuntrer kun kriminelle og garanterer ikke, at filerne eller dataene bliver gendannet. Den bedre tilgang er at have en sikker backup af vigtige data og være opmærksom på sikkerheden i første omgang.
What Happens If I Don't Pay Ransom?
If you don't pay the ransom, hackerne kan stadig have adgang til din computer, data, eller filer og kan fortsætte med at true med at afsløre eller slette dem, eller endda bruge dem til at begå cyberkriminalitet. I nogle tilfælde, de kan endda fortsætte med at kræve yderligere løsepengebetalinger.
Kan et Ransomware-angreb opdages?
Ja, ransomware kan detekteres. Anti-malware-software og andre avancerede sikkerhedsværktøjer kan opdage ransomware og advare brugeren når det er til stede på en maskine.
Det er vigtigt at holde sig ajour med de seneste sikkerhedsforanstaltninger og at holde sikkerhedssoftware opdateret for at sikre, at ransomware kan opdages og forhindres.
Bliver ransomware-kriminelle fanget?
Ja, ransomware-kriminelle bliver fanget. Retshåndhævende myndigheder, såsom FBI, Interpol og andre har haft succes med at opspore og retsforfølge ransomware-kriminelle i USA og andre lande. I takt med at ransomware-trusler fortsætter med at stige, det samme gør håndhævelsesaktiviteten.
About the Loki Locker Ransomware Research
Indholdet udgiver vi på SensorsTechForum.com, this Loki Locker Ransomware how-to removal guide included, er resultatet af omfattende forskning, hårdt arbejde og vores teams hengivenhed til at hjælpe dig med at fjerne den specifikke malware og gendanne dine krypterede filer.
Hvordan udførte vi undersøgelsen af denne ransomware?
Vores forskning er baseret på en uafhængig undersøgelse. Vi er i kontakt med uafhængige sikkerhedsforskere, og som sådan, vi modtager daglige opdateringer om de seneste malware- og ransomware-definitioner.
Endvidere, the research behind the Loki Locker Ransomware ransomware threat is backed with VirusTotal og NoMoreRansom projekt.
For bedre at forstå ransomware-truslen, Se venligst følgende artikler, som giver kyndige detaljer.
Som et sted, der siden har været dedikeret til at levere gratis fjernelsesinstruktioner for ransomware og malware 2014, SensorsTechForum's anbefaling er at Vær kun opmærksom på pålidelige kilder.
Sådan genkendes pålidelige kilder:
- Kontroller altid "Om os" hjemmeside.
- Profil af indholdsskaberen.
- Sørg for, at rigtige mennesker er bag webstedet og ikke falske navne og profiler.
- Bekræft Facebook, LinkedIn og Twitter personlige profiler.

