{"id":160933,"date":"2022-10-06T20:26:00","date_gmt":"2022-10-06T17:26:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=160933"},"modified":"2025-03-14T19:51:39","modified_gmt":"2025-03-14T16:51:39","slug":"hvordan-stoppe-locky-ransomware-forebygging-dekryptering-og-gjenoppretting","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/no\/hvordan-stoppe-locky-ransomware-forebygging-dekryptering-og-gjenoppretting\/","title":{"rendered":"Hvordan stoppe Locky Ransomware: Forebygging, dekryptering og gjenoppretting"},"content":{"rendered":"\n<p>Locky er det vanlige navnet p\u00e5 en l\u00f8sepengevarevariant som f\u00f8rst dukket opp i 2016. Den f\u00f8rste versjonen av Locky ble distribuert av Necurs botnett; p\u00e5f\u00f8lgende versjoner har blitt introdusert av Necurs og andre distribusjonsgrupper.<\/p>\n<p>Vanligvis aktiveres l\u00f8sepengevaren n\u00e5r et offer \u00e5pner et Microsoft Word-dokument som ser ut til \u00e5 vise tull. Brukeren blir bedt om \u00e5 &quot;aktivere makro hvis datakodingen er feil.&quot; Hvis brukeren aktiverer makroer, aktiveres l\u00f8sepengevaren og krypterer filer p\u00e5 m\u00e5ldatamaskinen, og erstatter filtypene deres med den ubrukelige &quot;.locky&quot;-utvidelsen.<\/p>\n<p>Offeret kan ikke f\u00e5 tilgang til filene sine med mindre de betaler l\u00f8sepengene i bitcoin. Locky lager tekstfiler og bilder med instruksjoner for \u00e5 betale l\u00f8sepenger.<\/p>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160396-6330a345e0b3b.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160396-6330a345e0b3b.jpg\" alt=\"Hvordan stoppe Locky Ransomware: Forebygging, dekryptering og gjenoppretting\" ><\/a><\/p>\n<p>Mens den opprinnelige versjonen av Locky ble deaktivert midlertidig av hackere med hvite hatter, opprettet malware-grupper raskt lignende varianter som PowerLocky (diskutert nedenfor). I tillegg til filtypen \u00ab.locky\u00bb, kan Locky-varianter endre filtypene til m\u00e5lrettede filer til:<\/p>\n<ul>\n<li>.aesir<img decoding=\"async\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160396-6330a3483f483.png\" alt=\"Hvordan stoppe Locky Ransomware: Forebygging, dekryptering og gjenoppretting\" \/><\/li>\n<li>.morder<\/li>\n<li>.diablo6<\/li>\n<li>.odin<\/li>\n<li>.Thor<\/li>\n<li>.ykol<\/li>\n<li>.zepto<\/li>\n<li>.zzzzzz<\/li>\n<\/ul>\n<p>Dette er en delvis liste over mulige .Locky-filutvidelser. For \u00e5 n\u00f8yaktig diagnostisere en Locky-infeksjon, anbefaler vi \u00e5 kontakte en profesjonell gjenoppretting av l\u00f8sepengevare.<\/p>\n<p>For mer detaljert informasjon om den originale versjonen av Locky, les: <a href=\"https:\/\/datarecovery.com\/rd\/locky-ransomware-infection-decryption-services\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Locky Ransomware Infection And Decryption Services<\/a>. Den lenkede siden ble skrevet i mai 2016, og noe informasjon kan v\u00e6re utdatert.<\/p>\n<h2>Hvordan forhindrer jeg en Locky Ransomware-infeksjon?<\/h2>\n<p>Den enkleste m\u00e5ten \u00e5 forhindre en Locky-ransomware-infeksjon p\u00e5 er \u00e5 unng\u00e5 \u00e5 \u00e5pne Microsoft Word-dokumenter fra ukjente kilder. Locky kan imidlertid ogs\u00e5 &quot;forfalske&quot; e-postkontoer fra kjente brukere &#8211; unng\u00e5 \u00e5 aktivere makroer p\u00e5 Microsoft Word-dokumenter med mindre du er i stand til \u00e5 bekrefte form\u00e5let med makroene.<\/p>\n<p>Noen versjoner av Locky bruker kjente utnyttelser; disse variantene er ikke avhengige av Microsoft Word-makroer for \u00e5 aktiveres. Med andre ord, n\u00e5r brukeren laster ned filen og pr\u00f8ver \u00e5 \u00e5pne den, vil l\u00f8sepengevaren umiddelbart begynne \u00e5 kryptere m\u00e5lrettede data.<\/p>\n<p>For bedrifter er programvare tilgjengelig for \u00e5 sette Locky-filer i karantene og forhindre dem i \u00e5 infisere nettverk. Imidlertid oppdaterer ondsinnede angripere ofte angrepsvektorene sine, s\u00e5 hold en sikkerhetskopi av viktige systemer (fortrinnsvis en <a href=\"https:\/\/datarecovery.com\/rd\/what-is-an-air-gapped-data-backup\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">sikkerhetskopi med lufthull<\/a> som ikke er koblet til nettverket).<\/p>\n<h2>Er det et Locky Ransomware-dekrypteringsverkt\u00f8y?<\/h2>\n<p>Fordi flere ransomware-varianter deler egenskapene til den originale Locky-malwaren, er det ikke noe enkelt svar her. En versjon, PowerLocky, har et gratis dekrypteringsprogram laget av programmereren Michael Gillespie. <a href=\"https:\/\/www.bleepingcomputer.com\/download\/powerlockydecrypter\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">L\u00e6r mer om PowerLocky Decrypter her.<\/a><\/p>\n<p>Noen varianter som bruker de samme angrepsvektorene som PowerLocky bruker imidlertid mer robuste metoder. Den klassiske Locky l\u00f8sepengevaren (og mange p\u00e5f\u00f8lgende versjoner) brukte n\u00f8kkelgenerering p\u00e5 serversiden, noe som gjorde manuell dekryptering praktisk talt umulig. I tillegg kan noen st\u00f8rre filer som databaser fortsatt v\u00e6re ubrukelige etter dekryptering med gratisverkt\u00f8y p\u00e5 grunn av filkorrupsjon som oppst\u00e5r under dekrypteringsprosessen.<\/p>\n<p>Fordi mange l\u00f8sepengevarevarianter er designet for \u00e5 spre seg raskt, er den sikreste handlingen \u00e5 koble det infiserte systemet fra alle nettverk s\u00e5 raskt som mulig. Hvis du pr\u00f8ver \u00e5 dekryptere ved hjelp av gratisverkt\u00f8y, s\u00f8rg for at du f\u00e5r tilgang til den infiserte enheten med en datamaskin som ikke inneholder andre sensitive data.<\/p>\n<h2>Er datagjenoppretting mulig for datamaskiner infisert med Locky?<\/h2>\n<p>I de fleste tilfeller er gjenoppretting av l\u00f8sepengevare mulig for Locky-infeksjoner. Vi anbefaler at du kontakter en profesjonell datagjenopprettingsleverand\u00f8r som en f\u00f8rste handling &#8211; helst f\u00f8r du pr\u00f8ver \u00e5 dekryptere p\u00e5 egen h\u00e5nd, siden noen gratis dekrypteringsverkt\u00f8y kan for\u00e5rsake korrupsjon for visse typer filer (som databaser og e-postarkiver).<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Opptakskilde:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/datarecovery.com\" class=\"external external_icon\">datarecovery.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Infisert av Locky? L\u00e6r hvordan du stopper Locky-ransomware og hvordan du gjenoppretter filer uten \u00e5 betale ondsinnede angripere.<\/p>\n","protected":false},"author":1,"featured_media":142391,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[2842],"tags":[3060],"class_list":["post-160933","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows","tag-affiai-no"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/posts\/160933","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/comments?post=160933"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/posts\/160933\/revisions"}],"predecessor-version":[{"id":312845,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/posts\/160933\/revisions\/312845"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/media\/142391"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/media?parent=160933"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/categories?post=160933"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/no\/wp-json\/wp\/v2\/tags?post=160933"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}