Wiederherstellung nach dem LokiLok-Ransomware-Angriff
LokiLok Ransomware ist ein Trojaner zur Dateiverschlüsselung, der Ihre Dateien dauerhaft beschädigen kann und Ihnen nur wenige praktikable Wiederherstellungsoptionen lässt. Diese Ransomware ist nicht brandneu und scheint eine aktualisierte Version der Chaos Ransomware zu sein, die in den letzten Jahren eine große Bedrohung darstellte. Glücklicherweise ist diese spezielle Ransomware-Familie nicht sehr aktiv, sodass wir selten neu gespawnte Varianten wie die LokiLok-Ransomware sehen.
Die Kriminellen, die diese Bedrohung betreiben, verbreiten sie wahrscheinlich durch die Verwendung irreführender E-Mails, gefälschter Downloads, Raubkopien und anderer bösartiger Inhalte. Das Ziel ist es, Benutzer dazu zu bringen, eine bösartige Datei zu öffnen, die die LokiLok Ransomware initialisiert und den Datenverschlüsselungsprozess auslöst. Letzteres ist normalerweise in nur wenigen Minuten abgeschlossen, sodass die Opfer keine Zeit haben, zu reagieren, es sei denn, sie haben sichergestellt, dass sie ihr Gerät mit einer seriösen Anti-Malware-Software-Suite schützen.
Die LokiLok Ransomware sperrt Dateien und fügt ihren Namen die Erweiterung „.LokiLok“ hinzu, bevor sie den Angriff mit der Erstellung der Lösegeldnachricht „read_me.txt“ beendet.
Die Lösegeldforderung teilt den Opfern mit, dass die einzige Möglichkeit, ihre Dateien zurückzubekommen, darin besteht, für ihre Entschlüsselung zu bezahlen. Die Gauner geben keinen Lösegeldbetrag an und raten stattdessen dem Opfer, eine Nachricht an tutanota101214@tutanota.com zu senden, um weitere Anweisungen zu erhalten. Die Kriminellen bieten auch an, 1-2 kleine Dateien kostenlos freizuschalten, um ihre Glaubwürdigkeit zu beweisen. Wir raten Ihnen, den Hackern hinter der LokiLok Ransomware nicht zu vertrauen – sie könnten Ihr Geld nehmen, ohne Ihnen eine Gegenleistung zu geben. Die beste Vorgehensweise besteht darin, die bösartige App mit Hilfe von Antivirensoftware zu beseitigen und dann alternative Datenwiederherstellungsoptionen zu erkunden.





