Lukitus continúa con las actividades maliciosas del virus Locky

Lukitus es una nueva variante del virus Locky que ha sido localizado difundiéndose a través de emails spam en Agosto del 2017. Este virus de tipo ransomware usa cifradores RSA-2048 y AES-128 para encriptar ciertos archivos y bloquearlos con la extensión de archivo .lukitus. Luego, instala dos nuevos archivos – lukitus.htm y lukitus.bmp que informan sobre la única opción – necesitas comprar el desencriptador para Lukitus.
El virus Lukitus no solo encripta archivos sino que también los renombra. Al igual que hace unas semanas apareció la versión Diablo6 la reciente amenaza sigue el mismo esquema para cambiar los archivos. El nombre de los archivos corruptos incluyen el número ID de la víctima y carácteres aleatorios:
[first 8 characters of ID]-[next 4 characters of ID]-[next 4 characters of ID]-[4 characters]-[12 characters].lukitus
Cuando los datos son bloqueados con un poderoso cifrador, el ransomware Lukitus reemplaza la imagen de fondo de pantalla del ordenador con un archivo lukitus.bmp. El nuevo fondo de pantalla incluye un mensaje corto pero amenazador de los ciber criminales. El mensaje indica la encriptación de los datos e insta a comprobar el archivo lukitus.htm para más información sobre la recuperación de los datos.
El archivo HTM incluye el número de ID de la víctima y apunta a que el único método de desencriptación de archivos es comprar el desencriptador Locky por 0,49 Bitcoins. Sin embargo, es una gran cantidad de dinero, que equivale a unos 2.000$. No te recomendamos pagar porque puede conducir a una pérdida de dinero.
Al igual que otras variantes de Locky, Lukitus usa el mismo modelo de nota de pago y página web de pago. Esto demuestra que los ciber criminales que están detrás de este programa malicioso son conscientes de su trabajo.
Desafortunadamente, la eliminación de Lukitus no te ayudará a recuperar los archivos corruptos. Tampoco las variantes de Locky son desencriptables. Sin embargo, la eliminación del crypto-malware es necesaria, ya que este programa malicioso realiza cambios críticos en el sistema y puede poner tus datos en riesgo.
Por ello, en cuanto te des cuenta del ataque, tienes que obtener un buen programa de seguridad y eliminar el virus Lukitus del PC. Para ello, te recomendamos que uses FortectIntego o SpyHunterCombo Cleaner.

Los emails spam maliciosos continúan difundiendo virus peligrosos
De acuerdo con el investigador en malware, Rommel Joven, el desarrollador de Lukitus sigue siendo fiel al tradicional método de distribución de ransomware – los emails spam maliciosos. Las campañas de emails maliciosos que difunden Lukitus incluyen archivos adjuntos ZIP o RAR con un archivo JS. En cuanto el usuario abre este archivo peligroso, el ejecutable del malware se coloca en el sistema.
Los emails que traen este crypto-malware tiene dos líneas de título:
- < No Subject >
- Emailing – CSI-034183_MB_S_7727518b6bab2
El contenido del mensaje pide educadamente abrir un archivo adjunto debido a una fecha particular. Sin embargo, queremos apuntar que si no esperas recibir ningún archivo o documento, nunca deberías abrir emails desconocidos.
El nombre de «Lukitus» significa «Locky» en finlandés. Sin embargo, esto no dice que esta variante tenga por objetivo usuarios de ordenador que residan solo en Finlandia. Los emails maliciosos están escritos en inglés y pueden enviarse a todas las bandejas de entrada del mundo.
Antes de abrir cualquier archivo recibido o enlace en el email, deberías:
- comprobar doblemente la información sobre el remitentes;
- comprobar los archivos adjuntos con herramientas de seguridad con el fin de asegurarse de que no están infectados;
- buscar errores gramaticales o tipográficos que puedan revelar a los ciber criminales.
Para una protección contra ransomware, deberías mantener todos los programas del ordenador actualizados, evitar hacer click en contenido sospechoso o visitar páginas webs de alto riesgo así como instalar herramientas antivirus legítimas. Por supuesto, ¡las copias de seguridad son un deber!
Instrucciones para la eliminación del ransomware Lukitus
La eliminación de Lukitus debe ejecutarse usando un programa de seguridad legítimo. La eliminación automática asegura que todos los archivos maliciosos y procesos se paralizan y se eliminan sin dañar el sistema. Los virus ransomware son complicados, por lo que los intentos por desinstalar los componentes maliciosos manualmente pueden acabar en un daño irreparable para el sistema.
Si estás buscando una herramienta de eliminación para el virus Lukitus, te sugerimos que selecciones uno de estos tres programas:FortectIntego, SpyHunterCombo Cleaner o MalwarebytesMalwarebytes. Aún así, el malware puede prevenir que los instales o que accedas a estas herramientas de seguridad. Por ello, puedes necesitar reiniciar el ordenador en Modo Seguro con Funciones de Red tal y como aparece abajo.
¿Te ha resultado útil esta guía?
Sé el primero en comentar