Base de dades d'amenaces Ransomware Ransomware Zarik Locker

Ransomware Zarik Locker

Els investigadors de ciberseguretat adverteixen als usuaris sobre una amenaça de ransomware coneguda com a Zarik Locker. Aquest tipus de programari maliciós està dissenyat específicament per xifrar dades en dispositius infectats. Els atacants darrere del Zarik Locker pretenen extorsionar rescats a les seves víctimes a canvi de desxifrar les dades xifrades.

Quan s'executa en un dispositiu compromès, el Zarik Locker inicia el procés de xifratge dirigit a diversos tipus de fitxers. El ransomware afegeix una extensió ".zarik5313" als noms dels fitxers originals. Per exemple, un fitxer anomenat "1.png" es transformaria en "1.png.zarik5313" i de la mateixa manera, "2.pdf" es converteix en "2.pdf.zarik5313" per a tots els fitxers afectats. Un cop finalitzat aquest procés de xifratge, Zarik Locker altera el fons de pantalla de l'escriptori del dispositiu infectat. La nova imatge de l'escriptori mostra un missatge en anglès i, al mateix temps, el ransomware deixa caure un fitxer de text anomenat '@zarik decrypt0r@.txt' que conté una nota de rescat escrita en rus.

El ransomware Zarik Locker pot causar danys greus

El fons de pantalla que mostra el Zarik Locker transmet que les fotos, vídeos, documents i altres fitxers de la víctima s'han xifrat. El missatge suggereix que si l'eina anti-malware elimina correctament el ransomware i no es pot localitzar el fitxer '@zarik decrypt0r@.txt', implica que el ransomware s'ha eradicat.

El contingut del fitxer de text emfatitza encara més el xifratge de les dades de la víctima i subratlla que l'única manera de desxifrar els fitxers és pagant un rescat de 300 dòlars. El missatge indica a la víctima que contacti amb els atacants i proporcioni una prova de pagament, normalment en forma de captura de pantalla.

Els investigadors de seguretat en l'àmbit de la seguretat de la informació adverteixen que desxifrar dades sense la participació dels ciberdelinqüents sol ser una tasca àrdua. Hi ha excepcions en els casos en què el ransomware és greument defectuós. Tot i complir les demandes de rescat, les víctimes sovint no reben les claus o eines necessàries per desxifrar els seus fitxers. En conseqüència, els experts desaconsellen fermament el pagament de rescats, ja que no només no garanteix la recuperació dels fitxers, sinó que també perpetua i dóna suport a activitats il·legals.

És important tenir en compte que, tot i que l'eliminació del ransomware impedeix un xifrat addicional de les dades, el procés d'eliminació en si no restaura els fitxers ja bloquejats. Per tant, es recomana precaució i s'han d'explorar mètodes alternatius per a la recuperació de dades per minimitzar l'impacte d'aquests atacs.

Assegureu-vos de protegir els vostres dispositius de ransomware i amenaces de programari maliciós

Davant l'escalada de les amenaces cibernètiques, protegir els vostres dispositius de programari ransom i malware és de gran importància. Aquestes entitats insegures poden posar en perill les vostres dades sensibles, comprometre la privadesa i interrompre el funcionament normal dels vostres dispositius. La implementació de mesures proactives és crucial per enfortir les vostres defenses. Aquests són cinc passos essencials que els usuaris haurien de seguir millor per protegir els seus dispositius de les amenaces de programari maliciós i ransomware.

  1. Mantenir el programari actualitzat : l'actualització periòdica del sistema operatiu, el programari anti-malware i totes les aplicacions és una defensa fonamental contra el ransomware i el programari maliciós. Les actualitzacions sovint inclouen pedaços de seguretat que solucionen vulnerabilitats, cosa que fa que els cibercriminals siguin un repte per explotar les debilitats del vostre sistema.
  2. Utilitzeu un programari anti-malware robust : feu servir només programari de seguretat de confiança als vostres dispositius i assegureu-vos que es mantingui actualitzat. Aquests programes actuen com a primera línia de defensa, detectant i evitant l'entrada de programari maliciós. Executeu regularment exploracions completes del sistema per identificar i esborrar qualsevol amenaça potencial abans que puguin causar danys.
  3. Aneu amb compte amb el correu electrònic i les descàrregues : feu exercici de prudència quan es tracta de correus electrònics i descàrregues. Eviteu obrir fitxers adjunts o fer clic en enllaços enviats des de fonts sospitoses o desconegudes. Els estafadors sovint utilitzen correus electrònics de pesca per distribuir ransomware. Comproveu la legitimitat de les fonts abans de descarregar fitxers o fer clic als enllaços per mitigar el risc d'infiltració de programari maliciós.
  4. Còpia de seguretat de les vostres dades : feu una còpia de seguretat de les vostres dades importants amb regularitat en un disc dur independent, emmagatzematge al núvol o una altra ubicació segura. Si pateix un atac de ransomware, tenir còpies de seguretat actualitzades garanteix que podeu restaurar els vostres fitxers sense sucumbir a les demandes dels ciberdelinqüents. Automatitzeu el procés de còpia de seguretat sempre que sigui possible per a més comoditat i fiabilitat.
  5. Utilitzeu contrasenyes fortes i activeu l'autenticació de dos factors : milloreu la seguretat del vostre dispositiu utilitzant contrasenyes complexes que incloguin una combinació de lletres, números i caràcters especials. A més, activeu l'autenticació de dos factors (2FA) sempre que estigui disponible. Això maximitza la protecció, i requereix una segona forma de verificació més enllà d'una contrasenya, de manera que les persones no autoritzades tindran dificultats per accedir-hi.
  6. La incorporació d'aquestes mesures a la vostra rutina de ciberseguretat millora significativament la resistència dels vostres dispositius davant les amenaces de programari maliciós i ransomware. Un enfocament enèrgic de la seguretat protegeix les vostres dades i contribueix a l'esforç col·lectiu per crear un entorn en línia més segur. Estigueu atents, informats i segurs.

    La nota de rescat enviada pel Zarik Locker Ransomware diu:

    'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
    обратная связь со мной zarik5313@mail.ru
    1 оплатите выкуп
    2 скиньте скриншот оплаты
    3 скиньте это все на zarik5313@mail.ru
    4 ожидайте выкуп хоть и долго может быть но будет'

    El missatge de fons d'escriptori utilitzat per Zarik Locker Ransomware és:

    'Zarik locker

    Your importentet file are encryption producted on this computer:photos,videos,documents,etc.

    if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer

    @Zarik decrypt0r@.txt'

    Tendència

    Més vist

    Carregant...