Kis időre visszavonult az egyik legismertebb és legveszélyesebb zsarolóprogram, most viszont újra fertőz, és egyre pimaszabb.
Tagadhatatlanul nagy szerepe volt a Locky nevű zsarolóprogramnak a rosszindulatú fájltitkosítási „iparág” fellendülésében (a Lockyról és klónjairól sok mindent megtudhatnak, ha követik ezt a linket), azonban az év elején úgy tűnt, alábbhagyott a lendület, egyre kevesebbszer lehetett a Lockyval találkozni. Pedig egy igen elszánt kártevőről volt szó, 2016-ban több milliárd dollárt tudott kicsikarni az áldozataitól, akik különféle szervezetek voltak a világ minden tájáról. 2017-ben viszont már egy másik zsarolóprogram, a Cerber vette át tőle a kétes dicsőségű koronát.
![](https://img.hvg.hu/Img/b2dea50fcee14f6eb810034566fbfb2e/4ba8d6c0-65a8-466c-8b2f-13c6b5e3eea0.jpg)
Most viszont úgy tűnik, a Locky feltámadt, a Cisco Talos kutatói sok ezer, mindössze néhány óra alatt kipostázott e-mailben figyeltek fel rá. A Locky-kampány mostani fertőzési technikája a Dridex botnethez kapcsolódik. Az új forma adathalász e-mailt küld egy csatolt fájllal, a tárgy arra utal, hogy fizetési információkat tartalmaz, persze egy fertőzött csatolmányt fűztek hozzá. Ez utóbbiba egy Word dokumentumot ágyaztak, amely a későbbiekben, miután a gyanútlan felhasználó megnyitotta, makrókat használ, ezzel kapcsolódik a Lockyhoz.
![](https://img.hvg.hu/Img/b2dea50fcee14f6eb810034566fbfb2e/58bc846c-544c-4456-9fb6-f42605d619db.jpg)
A továbbiak már a megszokott forgatókönyv szerint zajlanak, a Locky titkosítja az üzletileg kritikus fájlokat az áldozat gépén, majd Bitcoinban kéri a váltságdíjat azért, hogy visszaállítsa a rendszert az eredeti állapotába. Ez a váltságdíj nagyjából 1200 dollárnak (kb. 350 ezer forintnak) megfelelő összeg, ami elég húzós, azonban a kiberbűnözők arra építenek, hogy sok szervezetnek megér ennyi pénzt, hogy ne vesszenek el a kritikus fájlok.
![](https://cdn.hvg.hu/img/partolo_tagsag/HVG_hetilap_2_ho_50_off_kampany_03_640x360.png)