赎金。LockBit

简短的个人介绍

赎金。LockBitis Malwarebytes’ detection name for a specific勒索软件即服务(RaaS)2019年9月出现的变体。

症状

受害者将注意到他们的桌面图像已更改,并将显示赎金说明。

LockBit Desktop和Ransom说明

感染类型及来源

赎金。LockBitisransomware.一般来说,勒索软件会让受害者系统中的文件在支付赎金之前无法使用。赎金。LockBitnot only encrypts a victims files, but also threatens to publish them.
Ranssom。LockBitgains initial access by bruteforcing RDP & RD Gateways. From there they work their way through the network using the the publicly available pen testing tool CrackMapExec.

保护

必威平台APP恶意软件保护企业和家庭用户免受勒索。LockBitby using Anti-Ransomware technology and real-time protection.

块赎金。LockBit

必威平台APP伪块赎金。LockBit

家里补习

必威平台APP恶意软件可以检测和删除赎金。没有进一步的用户交互。

  1. 下载Malware必威平台APPbytes你的桌面。
  2. 双击MBSetup.exe然后按照提示安装程序。
  3. 当你的必威平台APP伪的窗户安装完成后,程序打开到欢迎Malwarebytes屏幕。必威平台APP
  4. 点击开始按钮。
  5. 点击扫描开始威胁扫描
  6. 点击检疫移除发现的威胁。
  7. 如果提示完成删除过程,请重新启动系统。

不过,请注意,删除这个勒索软件并不会解密你的文件。你只能从感染发生前的备份中取回你的文件。

商业补救

如何移除赎金。LockBitwith the Malwarebytes Nebula console

您可以使用Malwarebyte必威平台APPs反恶意软件星云控制台扫描端点。

端点菜单星云端点任务菜单

选择扫描+隔离选项。然后你可以检查检测页面查看发现了哪些威胁。

星云检测

检疫页面您可以查看哪些威胁已被隔离,并在必要时恢复它们。

星云Quarantaine

所有组件/技术检测都传递给修复引擎,以便从受感染的系统中完全删除。这一行业领先的技术使用专利技术识别所有队列或相关文件的单一威胁,并将它们一起删除,以防止恶意软件复苏自己。如果您正在使用Malwarebyt必威平台APPes勒索软件回滚技术,它允许您通过利用即时备份来倒回时钟以消除勒索软件的影响。

跟踪/国际石油公司

注册表:

HKCU \ \ LockBit软件

赎金注意:

Restore-My-Files.txt

文件扩展名:

.abcd
.lockbit

选择你的语言