{"id":160946,"date":"2022-10-06T20:48:00","date_gmt":"2022-10-06T17:48:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=160946"},"modified":"2025-03-15T00:24:40","modified_gmt":"2025-03-14T21:24:40","slug":"hur-man-stoppar-locky-ransomware-forebyggande-dekryptering-och-aterstallning","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/sv\/hur-man-stoppar-locky-ransomware-forebyggande-dekryptering-och-aterstallning\/","title":{"rendered":"Hur man stoppar Locky Ransomware: F\u00f6rebyggande, dekryptering och \u00e5terst\u00e4llning"},"content":{"rendered":"\n<p>Locky \u00e4r det vanliga namnet f\u00f6r en ransomware-variant som d\u00f6k upp f\u00f6rsta g\u00e5ngen 2016. Den f\u00f6rsta versionen av Locky distribuerades av Necurs botn\u00e4t; efterf\u00f6ljande versioner har introducerats av Necurs och andra distributionsgrupper.<\/p>\n<p>Vanligtvis aktiveras ransomware n\u00e4r ett offer \u00f6ppnar ett Microsoft Word-dokument som verkar visa skratt. Anv\u00e4ndaren instrueras att &quot;aktivera makro om datakodningen \u00e4r felaktig.&quot; Om anv\u00e4ndaren aktiverar makron, aktiveras ransomware och krypterar filer p\u00e5 m\u00e5ldatorn och ers\u00e4tter deras filtill\u00e4gg med det oanv\u00e4ndbara till\u00e4gget &quot;.locky&quot;.<\/p>\n<p>Offret kan inte komma \u00e5t sina filer om de inte betalar l\u00f6sen i bitcoin. Locky skapar textfiler och bilder med instruktioner f\u00f6r att betala l\u00f6sen.<\/p>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160396-6330a345e0b3b.jpg\" data-rel=\"lightbox\" ><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160396-6330a345e0b3b.jpg\" alt=\"Hur man stoppar Locky Ransomware: F\u00f6rebyggande, dekryptering och \u00e5terst\u00e4llning\" ><\/a><\/p>\n<p>Medan den ursprungliga versionen av Locky inaktiverades tillf\u00e4lligt av hackare med vita hattar, skapade grupper av skadlig programvara snabbt liknande varianter som PowerLocky (diskuteras nedan). F\u00f6rutom filtill\u00e4gget &quot;.locky&quot; kan Locky-varianter \u00e4ndra filtill\u00e4ggen f\u00f6r riktade filer till:<\/p>\n<ul>\n<li>.aesir<img decoding=\"async\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160396-6330a3483f483.png\" alt=\"Hur man stoppar Locky Ransomware: F\u00f6rebyggande, dekryptering och \u00e5terst\u00e4llning\" \/><\/li>\n<li>.m\u00f6rdare<\/li>\n<li>.diablo6<\/li>\n<li>.odin<\/li>\n<li>.thor<\/li>\n<li>.ykol<\/li>\n<li>.zepto<\/li>\n<li>.zzzzzz<\/li>\n<\/ul>\n<p>Detta \u00e4r en ofullst\u00e4ndig lista \u00f6ver m\u00f6jliga .Locky-filtill\u00e4gg. F\u00f6r att korrekt diagnostisera en Locky-infektion rekommenderar vi att du kontaktar en professionell \u00e5terst\u00e4llningspersonal f\u00f6r ransomware.<\/p>\n<p>F\u00f6r mer detaljerad information om den ursprungliga versionen av Locky, l\u00e4s: <a href=\"https:\/\/datarecovery.com\/rd\/locky-ransomware-infection-decryption-services\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Locky Ransomware Infection And Decryption Services<\/a>. Den l\u00e4nkade sidan skrevs i maj 2016 och viss information kan vara inaktuell.<\/p>\n<h2>Hur f\u00f6rhindrar jag en Locky Ransomware-infektion?<\/h2>\n<p>Det enklaste s\u00e4ttet att f\u00f6rhindra en Locky ransomware-infektion \u00e4r att undvika att \u00f6ppna Microsoft Word-dokument fr\u00e5n ok\u00e4nda k\u00e4llor. Locky kan dock ocks\u00e5 &quot;spoofa&quot; e-postkonton fr\u00e5n k\u00e4nda anv\u00e4ndare &#8211; undvik att aktivera makron p\u00e5 n\u00e5got Microsoft Word-dokument om du inte helt kan verifiera syftet med makron.<\/p>\n<p>Vissa versioner av Locky anv\u00e4nder k\u00e4nda exploateringar; Dessa varianter f\u00f6rlitar sig inte p\u00e5 att Microsoft Word-makron aktiveras. Med andra ord, n\u00e4r anv\u00e4ndaren laddar ner filen och f\u00f6rs\u00f6ker \u00f6ppna den kommer ransomwaren omedelbart att b\u00f6rja kryptera riktad data.<\/p>\n<p>F\u00f6r f\u00f6retag finns programvara tillg\u00e4nglig f\u00f6r att s\u00e4tta Locky-filer i karant\u00e4n och f\u00f6rhindra dem fr\u00e5n att infektera n\u00e4tverk. Skadliga angripare uppdaterar dock ofta sina attackvektorer, s\u00e5 beh\u00e5ll en s\u00e4kerhetskopia av viktiga system (helst en <a href=\"https:\/\/datarecovery.com\/rd\/what-is-an-air-gapped-data-backup\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">s\u00e4kerhetskopia med luftgap<\/a> som inte \u00e4r ansluten till n\u00e4tverket).<\/p>\n<h2>Finns det ett Locky Ransomware-dekrypteringsverktyg?<\/h2>\n<p>Eftersom flera ransomware-varianter delar egenskaperna hos den ursprungliga Locky malware, finns det inget enkelt svar h\u00e4r. En version, PowerLocky, har ett gratis dekrypteringsprogram skapat av programmeraren Michael Gillespie. <a href=\"https:\/\/www.bleepingcomputer.com\/download\/powerlockydecrypter\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">L\u00e4s mer om PowerLocky Decrypter h\u00e4r.<\/a><\/p>\n<p>Vissa varianter som anv\u00e4nder samma attackvektorer som PowerLocky anv\u00e4nder dock mer robusta metoder. Den klassiska Locky ransomware (och m\u00e5nga efterf\u00f6ljande versioner) anv\u00e4nde nyckelgenerering p\u00e5 serversidan, vilket gjorde manuell dekryptering praktiskt taget om\u00f6jlig. Dessutom kan vissa st\u00f6rre filer som databaser fortfarande vara oanv\u00e4ndbara efter dekryptering med gratisverktyg p\u00e5 grund av filkorruption som uppst\u00e5r under dekrypteringsprocessen.<\/p>\n<p>Eftersom m\u00e5nga ransomware-varianter \u00e4r designade f\u00f6r att spridas snabbt \u00e4r det s\u00e4kraste tillv\u00e4gag\u00e5ngss\u00e4ttet att koppla bort det infekterade systemet fr\u00e5n alla n\u00e4tverk s\u00e5 snabbt som m\u00f6jligt. Om du f\u00f6rs\u00f6ker dekryptera med gratisverktyg, se till att du kommer \u00e5t den infekterade enheten med en dator som inte inneh\u00e5ller n\u00e5gon annan k\u00e4nslig data.<\/p>\n<h2>\u00c4r data\u00e5terst\u00e4llning m\u00f6jlig f\u00f6r datorer som \u00e4r infekterade med Locky?<\/h2>\n<p>I de flesta fall \u00e4r \u00e5terst\u00e4llning av ransomware m\u00f6jlig f\u00f6r Locky-infektioner. Vi rekommenderar att du kontaktar en professionell data\u00e5terst\u00e4llningsleverant\u00f6r som ett f\u00f6rsta tillv\u00e4gag\u00e5ngss\u00e4tt &#8211; helst innan du f\u00f6rs\u00f6ker dekryptera p\u00e5 egen hand, eftersom vissa gratis dekrypteringsverktyg kan orsaka korruption f\u00f6r vissa typer av filer (som databaser och e-postarkiv).<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Inspelningsk\u00e4lla:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/datarecovery.com\" class=\"external external_icon\">datarecovery.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Smittad av Locky? L\u00e4r dig hur du stoppar Locky ransomware och hur du \u00e5terst\u00e4ller filer utan att betala illvilliga angripare.<\/p>\n","protected":false},"author":1,"featured_media":142391,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[3045],"tags":[3063],"class_list":["post-160946","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-diverse-2","tag-affiai-sv"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/posts\/160946","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/comments?post=160946"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/posts\/160946\/revisions"}],"predecessor-version":[{"id":315194,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/posts\/160946\/revisions\/315194"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/media\/142391"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/media?parent=160946"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/categories?post=160946"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/sv\/wp-json\/wp\/v2\/tags?post=160946"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}