Locky este un nou ransomware. Primele informatii despre el sunt din 16 Februarie 2016: http://www.bleepingcomputer.com/news/security/the-locky-ransomware-encrypts-local-files-and-unmapped-network-shares/
Locky contine ca atasament un fisier Microsoft Word (doc sau docx) in care exista un macro malware. Daca l-ati deschis, fisierele dumneavoastra vor fi criptate si veti fi nevoiti sa platiti "rascumpararea", de obicei in Bitcoin. Mai grav este ca acelasi lucru se intampla pe Microsoft Outlook cu preview-ul activat. Nu exista posibilitatea de decriptare a fisierelor.
Locky activeaza prin intermediul unor servere e-mail care au fost in prealabil infectate cu alte tipuri de malware. Din acest motiv, mesajele primite cu atasament de pe aceste servere par a fi perfect legitime. Nici una dintre protectiile standard existente nu se activeaza. Totusi, camscape a identificat particularitatile acestor mesaje si, de azi mesajele de acest tip vor fi marcate ca Junk si nu vor mai ajunge in casuta de e-mail a clientilor nostri.