Wat is Loki Locker ransomware??
Uw bestanden zijn versleuteld met een .Loki-bestand., .Rainman, .PayForKey, of de extensie .BlackBit, Er verscheen een losgeldbrief met de naam Restore-My-Files.txt of info.hta op het apparaat., of een beveiligingsprogramma heeft de Loki Locker ransomware geïdentificeerd. Lees deze volledige herstelhandleiding voordat u actie onderneemt met betrekking tot de versleutelde bestanden..
Loki Locker is een programma voor het versleutelen van bestanden. ransomware voor het eerst gedocumenteerd door de beveiligingsonderzoeksgemeenschap in augustus. 2021 en blijft functioneren als een ransomware-as-a-service. (RAAS) platform verspreid onder een klein aantal zorgvuldig gescreende criminele handlangers. Het versleutelt documenten., afbeeldingen, video, en productiviteitsbestanden op het geïnfecteerde systeem, en hernoemt elk versleuteld bestand door het e-mailadres van de aanvaller en een slachtoffer-ID ervoor te plaatsen. – bijvoorbeeld: [recoverdata@onionmail.org][XXXXXXXX]originelebestandsnaam.Loki. Bekende extensies zijn onder andere .Loki, .Rainman, .PayForKey, .BlackBit, .Adair, .Boresh, .ui700, en .DATA, afhankelijk van de affiliate-variant. In de losgeldberichten wordt slachtoffers verzocht contact op te nemen met recoverdata@onionmail.org of recoverdata@mail2tor.com voor een prijsopgave voor de decryptietool.. Er is momenteel geen gratis decryptor beschikbaar voor Loki Locker.. Beveiligingsonderzoekers en de ransomwaregemeenschap bevestigen dat meerdere slachtoffers die het losgeld betaalden, nooit een werkend decryptieprogramma hebben ontvangen. – Betaling wordt afgeraden..
Belangrijke waarschuwing voordat u verdergaat: De losgeldnota van Loki Locker en meerdere door de community bevestigde gevallen waarschuwen dat het verwijderen van het bestand met de naam Loki Locker gevaarlijk kan zijn. Cpriv.Loki veroorzaakt permanente, onomkeerbaar gegevensverlies. Verwijder geen .Loki-bestanden en wijzig geen versleutelde bestanden voordat u het volledige herstelgedeelte van deze handleiding hebt gelezen..

Kort overzicht van de Loki Locker ransomware
| Type | Bestandsversleutelende RaaS-ransomware werd voor het eerst gedocumenteerd in augustus. 2021. Bekende uitbreidingen: .Loki, .Rainman, .PayForKey, .BlackBit, .Adair, .Boresh, .ui700, .GEGEVENS. Er bestaat geen gratis decryptor.. Uit meerdere gedocumenteerde gevallen is gebleken dat betaling niet tot terugbetaling leidt.. |
| Symptomen | Bestanden hernoemd met [recoverdata@onionmail.org][ID] voorvoegsel en .Loki of variantextensie. De losgeldnota's Restore-My-Files.txt en info.hta verschijnen in elke map en worden automatisch gestart.. Volledige onmogelijkheid om documenten te openen, afbeeldingen, video, en productiviteitsbestanden. |
| Verwijderingstijd | Ongeveer 15 minuten voor een volledige systeemscan |
| Removal Tool | Zien of je systeem is getroffen door malware
Download
Malware Removal Tool
|
Hoe is Loki Locker op mijn computer terechtgekomen??
- Schadelijke e-mailbijlagen – Een document, archief, of een uitvoerbaar bestand uit een phishing- of spammail dat de ransomware-dropper activeerde zodra het geopend werd. Bij de campagnes van Loki Locker worden vaak valse facturen gebruikt., verzendkosten meldingen, en zakelijke correspondentie om de uitvoering in gang te zetten.
- Het misbruiken van kwetsbaarheden in het besturingssysteem of de geïnstalleerde software. – Beveiligingsonderzoekers hebben beschreven hoe Loki Locker-aanvallers ongepatchte beveiligingslekken in Windows en geïnstalleerde applicaties misbruiken om zonder tussenkomst van de gebruiker toegang te verkrijgen., met name gericht op systemen die via internet bereikbaar zijn en op externe bureaubladservices..
- Gekraakte software of illegale applicatie-installatieprogramma's – Gekraakte applicaties en onofficiële herverpakkingen van sites voor het delen van bestanden zijn een gedocumenteerde verspreidingsmethode voor RaaS-partners die ransomware inbedden naast de geclaimde software..
- Gecompromitteerde toegang tot extern bureaublad of netwerk – Sommige Loki Locker-implementaties die in de beveiligingsgemeenschap zijn gedocumenteerd, omvatten initiële toegang via brute-force-aanvallen of het misbruiken van inloggegevens voor externe bureaubladverbindingen., waardoor de aanvaller de ransomware handmatig over het netwerk kan verspreiden..
Wat doet de Loki Locker ransomware??
- Versleutelt alle toegankelijke documenten., afbeeldingen, video, en productiviteitsbestanden – Loki Locker targets .doc, .docx, .xls, .xlsx, .pdf, .jpg, .png, .mp4, en een breed scala aan andere bestandstypen op alle toegankelijke schijven., waarbij elk bestand werd hernoemd met het e-mailadres van de aanvaller., slachtoffer-ID, en Loki (of variant) uitbreiding.
- Schakelt Windows-foutherstel en Windows Firewall uit. – Beveiligingsonderzoekers bevestigen dat Loki Locker tijdens de uitvoering actief Windows-foutherstel en de Windows-firewall uitschakelt om de reactie op incidenten te bemoeilijken en de herstelmogelijkheden te beperken..
- Plaatst losgeldberichten in elke versleutelde map en in de tijdelijke map. – Zowel Restore-My-Files.txt als info.hta (een HTML-applicatiebestand) worden in elke map met versleutelde bestanden geplaatst., en extra kopieën worden in de tijdelijke map geplaatst.. Het bestand info.hta wordt automatisch geopend en toont een pagina met instructies voor het betalen van losgeld..
- Werkt offline met behulp van vastgelegde RSA-sleutels wanneer er geen serververbinding mogelijk is. – Beveiligingsonderzoek bevestigt dat Loki Locker vijf hardgecodeerde RSA-publieke sleutels bevat waarmee de versleuteling kan worden voltooid, zelfs wanneer het geïnfecteerde apparaat geen verbinding kan maken met de command-and-control-infrastructuur van de aanvaller., Netwerkisolatie alleen is dus onvoldoende om een lopende versleuteling te stoppen..
- Pogingen om schaduwkopieën en back-upbestanden te verwijderen. – Net als de meeste moderne ransomware, Loki Locker probeert Windows Shadow Volume Copies en toegankelijke back-upbestanden te verwijderen om te voorkomen dat bestanden gemakkelijk hersteld kunnen worden zonder losgeld te betalen..
Verwijderen en Recovery Guide
- Stap 1 – Isoleer het geïnfecteerde apparaat onmiddellijk. – Verbreek de verbinding met alle netwerken.: Koppel de ethernetkabel los en schakel wifi uit.. Als andere apparaten op hetzelfde netwerk mogelijk ook geïnfecteerd zijn, is dat een risico., isoleer ze ook. Maak pas weer verbinding nadat de opschoning volledig is voltooid..
- Stap 2 – Betaal het losgeld niet en verwijder Cpriv.Loki niet. – Betaling garandeert geen decryptie. – De beveiligingsgemeenschap heeft meerdere gevallen bevestigd van betalingen die niet zijn teruggevorderd.. Het betalen van geld voor het financieren van criminele activiteiten. Verwijder Cpriv.Loki of andere bestanden met de extensie .Loki niet. – Dit leidt tot permanent gegevensverlies, zoals beschreven in de losgeldnota zelf en bevestigd door de slachtoffers..
- Stap 3 – Identificeer de exacte variant met behulp van ID Ransomware – Upload één versleuteld bestand en de losbrief naar ID Ransomware om de specifieke Loki Locker-variant te bevestigen. Dit helpt bij het matchen van toekomstige decryptieprogramma's, mocht er een worden uitgebracht..
- Stap 4 – Kijk op NoMoreRansom voor een gratis decryptor. – Bezoek NoMoreRansom.org – het gezamenlijke project van Europol en de wetshandhaving – Om te controleren of er sinds de publicatie van deze handleiding een decryptor voor uw specifieke variant is uitgebracht, kunt u controleren of er sinds de publicatie van deze handleiding een decryptor voor uw specifieke variant is uitgebracht.. De politie heeft in het verleden al sleutels teruggevonden van ransomware-aanvallers.; Zelfs als er vandaag de dag nog geen decryptieprogramma's beschikbaar zijn, kan er in de toekomst een beschikbaar komen..
- Stap 5 – Herstellen vanuit een schone back-up – Als een schone, Er bestaat een offline back-up van vóór de infectie., Herstellen vanuit die locatie is de meest betrouwbare herstelmethode.. Controleer of de back-upopslag tijdens de aanval niet toegankelijk was voor het geïnfecteerde apparaat voordat u de back-up herstelt..
- Stap 6 – Controleer de schaduwkopieën van het volume. – Ondanks de poging van Loki Locker om schaduwkopieën te verwijderen, Sommige omgevingen bewaren ze via VSS-beveiliging of back-upsoftware.. Controleer met een bestandsherstelprogramma zoals ShadowExplorer of eerdere versies van bestanden nog toegankelijk zijn.. Dit biedt geen garantie op succes, maar het is het proberen waard voordat alle andere opties zijn uitgeput..
- Stap 7 – Sla de versleutelde bestanden op voordat u probeert ze te herstellen. – Voordat u herstelsoftware uitvoert, Kopieer alle versleutelde bestanden naar een aparte externe schijf.. Een toekomstige decryptie of vrijgave van een sleutel door de wetshandhaving kan herstel mogelijk maken., maar alleen als de versleutelde bestanden intact blijven..
- Stap 8 – Verwijder de ransomware van het systeem. – Start de computer op in de veilige modus en voer een volledige scan uit met SpyHunter of Malwarebytes om alle Loki Locker-componenten te identificeren en te verwijderen., gedropte bestanden, geplande taken, en eventuele secundaire ladingen. Doe dit nadat je de versleutelde bestanden hebt opgeslagen. – Het verwijderen van de bestanden decodeert ze niet, maar is wel noodzakelijk voordat het systeem weer veilig kan worden gebruikt..
- Stap 9 – Het besturingssysteem opnieuw opbouwen of herstellen. – Voor zakelijke omgevingen of ernstige infecties, Een volledige herinstallatie van het besturingssysteem vanaf een schone systeemimage is de meest betrouwbare manier om gegarandeerd een schoon systeem te verkrijgen.. Verhelp alle beveiligingslekken voordat u het apparaat opnieuw met een netwerk verbindt..
Volg de volledige verwijderings- en herstelhandleiding onder dit artikel voor het complete stapsgewijze proces..
- Stap 1
- Stap 2
- Stap 3
- Stap 4
- Stap 5
Stap 1: Scan for Loki Locker Ransomware with SpyHunter Anti-Malware Tool



Ransomware Automatische verwijdering - Videogids
Stap 2: Uninstall Loki Locker Ransomware and related malware from Windows
Hier is een methode om in een paar eenvoudige stappen die moeten in staat zijn om de meeste programma's te verwijderen. Geen probleem als u Windows 10, 8, 7, Vista of XP, die stappen zal de klus te klaren. Slepen van het programma of de map naar de prullenbak kan een zeer slechte beslissing. Als je dat doet, stukjes van het programma worden achtergelaten, en dat kan leiden tot een instabiel werk van uw PC, fouten met het bestandstype verenigingen en andere onaangename activiteiten. De juiste manier om een programma te krijgen van je computer is deze ook te verwijderen. Om dat te doen:
Volg de bovenstaande instructies en u zult met succes de meeste ongewenste en kwaadaardige programma's verwijderen.
Stap 3: Verwijder eventuele registers, created by Loki Locker Ransomware on your computer.
De doorgaans gericht registers van Windows-machines zijn de volgende:
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion Run
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion Run
- HKEY_LOCAL_MACHINE Software Microsoft Windows CurrentVersion RunOnce
- HKEY_CURRENT_USER Software Microsoft Windows CurrentVersion RunOnce
U kunt ze openen door het openen van het Windows-register-editor en met weglating van alle waarden, created by Loki Locker Ransomware there. Dit kan gebeuren door de stappen onder:
Tip: Om een virus gecreëerd waarde te vinden, U kunt met de rechtermuisknop op te klikken en klik op "Wijzigen" om te zien welk bestand het is ingesteld om te werken. Als dit het virus bestand locatie, Verwijder de waarde.
Voor het starten "Stap 4", alsjeblieft laars terug in de normale modus, in het geval dat u op dit moment in de Veilige modus.
Dit stelt u in staat om te installeren en gebruik SpyHunter 5 geslaagd.
Stap 4: Boot Your PC In Safe Mode to isolate and remove Loki Locker Ransomware

Stap 5: Try to Restore Files Encrypted by Loki Locker Ransomware.
Methode 1: Gebruik STOP Decrypter van Emsisoft.
Niet alle varianten van deze ransomware kan worden ontsleuteld gratis, maar we hebben de decryptor gebruikt door onderzoekers die vaak wordt bijgewerkt met de varianten die uiteindelijk gedecodeerd toegevoegd. U kunt proberen en decoderen van uw bestanden met behulp van de onderstaande instructies, maar als ze niet werken, dan helaas uw variant van de ransomware virus is niet decryptable.
Volg de onderstaande instructies om de Emsisoft decrypter gebruiken en decoderen van uw bestanden gratis. Je kan Download de Emsisoft decryptiehulpmiddel hier gekoppeld en volg de stappen hieronder:
1 Klik met de rechtermuisknop op de decrypter en klik op Als administrator uitvoeren zoals hieronder getoond:

2. Ben het eens met de licentievoorwaarden:

3. Klik op "Map toevoegen" en voeg vervolgens de mappen waarin u bestanden gedecodeerd zoals hieronder afgebeeld:

4. Klik op "decoderen" en wacht tot uw bestanden te decoderen.

Aantekening: Krediet voor de decryptor gaat naar onderzoekers die de doorbraak hebben gemaakt met dit virus Emsisoft.
Methode 2: Gebruik software voor gegevensherstel
Ransomware infections and Loki Locker Ransomware aim to encrypt your files using an encryption algorithm which may be very difficult to decrypt. Dit is de reden waarom we een data recovery-methode die u kunnen helpen rond gaan direct decryptie en proberen om uw bestanden te herstellen hebben gesuggereerd. Houd er rekening mee dat deze methode niet kan worden 100% effectief, maar kan ook u helpen een veel of weinig in verschillende situaties.
Klik gewoon op de link en op de websitemenu's bovenaan, kiezen Data herstel - Data Recovery Wizard voor Windows of Mac (afhankelijk van uw besturingssysteem), en download en voer vervolgens de tool uit.
Loki Locker Ransomware-FAQ
What is Loki Locker Ransomware Ransomware?
Loki Locker Ransomware is a ransomware infectie - de schadelijke software die geruisloos uw computer binnenkomt en de toegang tot de computer zelf blokkeert of uw bestanden versleutelt.
Veel ransomware-virussen gebruiken geavanceerde versleutelingsalgoritmen om uw bestanden ontoegankelijk te maken. Het doel van ransomware-infecties is om te eisen dat u een losgeld betaalt om toegang te krijgen tot uw bestanden.
What Does Loki Locker Ransomware Ransomware Do?
Ransomware is in het algemeen een kwaadaardige software dat is ontworpen om de toegang tot uw computer of bestanden te blokkeren totdat er losgeld wordt betaald.
Ransomware-virussen kunnen dat ook uw systeem beschadigen, corrupte gegevens en verwijder bestanden, resulterend in het permanent verlies van belangrijke bestanden.
How Does Loki Locker Ransomware Infect?
Via several ways.Loki Locker Ransomware Ransomware infects computers by being sent via phishing-e-mails, met virusbijlage. Deze bijlage is meestal gemaskeerd als een belangrijk document, zoals een factuur, bankdocument of zelfs een vliegticket en het ziet er erg overtuigend uit voor gebruikers.
Another way you may become a victim of Loki Locker Ransomware is if you download een nep-installatieprogramma, crack of patch van een website met een lage reputatie of als u op een viruslink klikt. Veel gebruikers melden dat ze een ransomware-infectie hebben opgelopen door torrents te downloaden.
How to Open .Loki Locker Ransomware files?
U can't zonder decryptor. Op dit punt, de .Loki Locker Ransomware bestanden zijn versleutelde. U kunt ze pas openen nadat ze zijn gedecodeerd met een specifieke decoderingssleutel voor het specifieke algoritme.
Wat te doen als een decryptor niet werkt?
Raak niet in paniek, en maak een back-up van de bestanden. Als een decryptor uw niet heeft gedecodeerd .Loki Locker Ransomware bestanden succesvol, wanhoop dan niet, omdat dit virus nog steeds nieuw is.
Kan ik herstellen ".Loki Locker Ransomware" Bestanden?
Ja, soms kunnen bestanden worden hersteld. We hebben er verschillende voorgesteld bestandsherstelmethoden dat zou kunnen werken als je wilt herstellen .Loki Locker Ransomware bestanden.
Deze methoden zijn op geen enkele manier 100% gegarandeerd dat u uw bestanden terug kunt krijgen. Maar als je een back-up hebt, uw kansen op succes zijn veel groter.
How To Get Rid of Loki Locker Ransomware Virus?
De veiligste en meest efficiënte manier voor het verwijderen van deze ransomware-infectie is het gebruik van een professioneel antimalwareprogramma.
It will scan for and locate Loki Locker Ransomware ransomware and then remove it without causing any additional harm to your important .Loki Locker Ransomware files.
Kan ik ransomware melden aan de autoriteiten??
In het geval dat uw computer is geïnfecteerd met een ransomware-infectie, u kunt dit melden bij de lokale politie. Het kan autoriteiten over de hele wereld helpen de daders van het virus dat uw computer heeft geïnfecteerd, op te sporen en te achterhalen.
Onder, we hebben een lijst met overheidswebsites opgesteld, waar u aangifte kunt doen als u slachtoffer bent van een cybercrime:
Cyberbeveiligingsautoriteiten, verantwoordelijk voor het afhandelen van ransomware-aanvalsrapporten in verschillende regio's over de hele wereld:
Duitsland - Officieel portaal van de Duitse politie
Verenigde Staten - IC3 Internet Crime Complaint Center
Verenigd Koninkrijk - Actie Fraude Politie
Frankrijk - Ministerie van Binnenlandse Zaken
Italië - Staatspolitie
Spanje - Nationale politie
Nederland - Politie
Polen - Politie
Portugal - Gerechtelijke politie
Griekenland - Cyber Crime Unit (Griekse politie)
India - Mumbai politie - Cel voor onderzoek naar cybercriminaliteit
Australië - Australisch High Tech Crime Centre
Op rapporten kan in verschillende tijdsbestekken worden gereageerd, afhankelijk van uw lokale autoriteiten.
Kunt u voorkomen dat ransomware uw bestanden versleutelt??
Ja, u kunt ransomware voorkomen. De beste manier om dit te doen, is ervoor te zorgen dat uw computersysteem is bijgewerkt met de nieuwste beveiligingspatches, gebruik een gerenommeerd anti-malwareprogramma en firewall, maak regelmatig een back-up van uw belangrijke bestanden, en klik niet op kwaadaardige links of het downloaden van onbekende bestanden.
Can Loki Locker Ransomware Ransomware Steal Your Data?
Ja, in de meeste gevallen ransomware zal uw gegevens stelen. It is a form of malware that steals data from a user's computer, versleutelt het, en eist vervolgens losgeld om het te decoderen.
In veel gevallen, de malware-auteurs of aanvallers zullen dreigen de gegevens of te verwijderen publiceer het online tenzij het losgeld wordt betaald.
Kan ransomware WiFi infecteren??
Ja, ransomware kan WiFi-netwerken infecteren, aangezien kwaadwillende actoren het kunnen gebruiken om controle over het netwerk te krijgen, vertrouwelijke gegevens stelen, en gebruikers buitensluiten. Als een ransomware-aanval succesvol is, dit kan leiden tot verlies van service en/of gegevens, en in sommige gevallen, financiële verliezen.
Moet ik ransomware betalen?
Geen, je moet geen afpersers van ransomware betalen. Betalen moedigt criminelen alleen maar aan en geeft geen garantie dat de bestanden of gegevens worden hersteld. De betere aanpak is om een veilige back-up van belangrijke gegevens te hebben en in de eerste plaats waakzaam te zijn over de beveiliging.
What Happens If I Don't Pay Ransom?
If you don't pay the ransom, de hackers hebben mogelijk nog steeds toegang tot uw computer, gegevens, of bestanden en kunnen blijven dreigen deze openbaar te maken of te verwijderen, of ze zelfs gebruiken om cybercriminaliteit te plegen. In sommige gevallen, ze kunnen zelfs doorgaan met het eisen van extra losgeld.
Kan een ransomware-aanval worden gedetecteerd??
Ja, ransomware kan worden gedetecteerd. Antimalwaresoftware en andere geavanceerde beveiligingstools kan ransomware detecteren en de gebruiker waarschuwen wanneer het op een machine aanwezig is.
Het is belangrijk om op de hoogte te blijven van de nieuwste beveiligingsmaatregelen en om beveiligingssoftware up-to-date te houden om ervoor te zorgen dat ransomware kan worden gedetecteerd en voorkomen.
Worden ransomware-criminelen gepakt?
Ja, ransomware-criminelen worden gepakt. Wetshandhavingsinstanties, zoals de FBI, Interpol en anderen zijn succesvol geweest in het opsporen en vervolgen van ransomware-criminelen in de VS en andere landen. Naarmate ransomware-bedreigingen blijven toenemen, dat geldt ook voor de handhavingsactiviteiten.
About the Loki Locker Ransomware Research
De inhoud die we publiceren op SensorsTechForum.com, this Loki Locker Ransomware how-to removal guide included, is het resultaat van uitgebreid onderzoek, hard werken en de toewijding van ons team om u te helpen de specifieke malware te verwijderen en uw versleutelde bestanden te herstellen.
Hoe hebben we het onderzoek naar deze ransomware uitgevoerd??
Ons onderzoek is gebaseerd op een onafhankelijk onderzoek. We hebben contact met onafhankelijke beveiligingsonderzoekers, en als zodanig, we ontvangen dagelijkse updates over de nieuwste malware- en ransomware-definities.
Bovendien, the research behind the Loki Locker Ransomware ransomware threat is backed with VirusTotal en NoMoreRansom project.
Om de ransomware-dreiging beter te begrijpen, raadpleeg de volgende artikelen die deskundige details bieden:.
Als een site die sindsdien is toegewijd aan het verstrekken van gratis verwijderingsinstructies voor ransomware en malware 2014, De aanbeveling van SensorsTechForum is let alleen op betrouwbare bronnen.
Hoe betrouwbare bronnen te herkennen:
- Controleer altijd "Over ons" webpagina.
- Profiel van de maker van de inhoud.
- Zorg ervoor dat er echte mensen achter de site staan en geen valse namen en profielen.
- Controleer Facebook, LinkedIn en Twitter persoonlijke profielen.

