CERT.LV informē - Latviju ir sasniedzis šifrējošais izspiedējvīruss Locky un Latvijā konstatēti šīs ļaunprogrammatūras upuri.
Savukārt vietnē antivirus.lv ziņots, ka daudzās valstīs, īpaši Vācijā un ASV, šī jaunā ļaunprogramma jau ir inficējusi lielu skaitu Windows datoru, pieprasot izpirkuma maksu par failu atšifrēšanu. Antivīrusu speciālisti atklāj arvien jaunas Locky versijas un pastāv arī Latvijas lietotājiem sagatavotu uzbrukumu iespējamība, izmantojot Locky.
“Sākotnējos uzbrukumos potenciālajiem upuriem tikušas izsūtītas e-pasta vēstules ar pievienotu MS Word vai Excel dokumentu, kas ticis uzdots par rēķinu. Tiklīdz saņēmējs atver dokumentu un iespējo pieprasīto makro izpildi, no interneta tiek lejupielādēts un aktivizēts izpildāmais fails, kas satur Locky šifrējošo izspiedējvīrusu. Tas sašifrē datorā esošos failus, nomaina failu nosaukumus un pieprasa izpirkuma maksu bitmonētās par failu atšifrēšanu. Šobrīd nav atklāts veids, kas ļautu atšifrēt failus, nemaksājot kibernoziedzniekiem
Jaunāki uzbrukumi marta pirmajās dienās arī ir notikuši ar e-pasta starpniecību. Vēstulēm angļu valodā, kas informē saņēmēju par kaut kādu sūtījumu, ir pievienots ZIP arhīvs, kas satur Javascript failu. Atverot pievienoto failu ar interneta pārlūku, tas veic nejauša nosaukuma .EXE izpildāmā faila lejupielādi, kas arī ir Locky šifrējošais izspiedējvīruss,” raksta antivirus.lv.