Ransomware Zarik Locker
Els investigadors de ciberseguretat adverteixen als usuaris sobre una amenaça de ransomware coneguda com a Zarik Locker. Aquest tipus de programari maliciós està dissenyat específicament per xifrar dades en dispositius infectats. Els atacants darrere del Zarik Locker pretenen extorsionar rescats a les seves víctimes a canvi de desxifrar les dades xifrades.
Quan s'executa en un dispositiu compromès, el Zarik Locker inicia el procés de xifratge dirigit a diversos tipus de fitxers. El ransomware afegeix una extensió ".zarik5313" als noms dels fitxers originals. Per exemple, un fitxer anomenat "1.png" es transformaria en "1.png.zarik5313" i de la mateixa manera, "2.pdf" es converteix en "2.pdf.zarik5313" per a tots els fitxers afectats. Un cop finalitzat aquest procés de xifratge, Zarik Locker altera el fons de pantalla de l'escriptori del dispositiu infectat. La nova imatge de l'escriptori mostra un missatge en anglès i, al mateix temps, el ransomware deixa caure un fitxer de text anomenat '@zarik decrypt0r@.txt' que conté una nota de rescat escrita en rus.
El ransomware Zarik Locker pot causar danys greus
El fons de pantalla que mostra el Zarik Locker transmet que les fotos, vídeos, documents i altres fitxers de la víctima s'han xifrat. El missatge suggereix que si l'eina anti-malware elimina correctament el ransomware i no es pot localitzar el fitxer '@zarik decrypt0r@.txt', implica que el ransomware s'ha eradicat.
El contingut del fitxer de text emfatitza encara més el xifratge de les dades de la víctima i subratlla que l'única manera de desxifrar els fitxers és pagant un rescat de 300 dòlars. El missatge indica a la víctima que contacti amb els atacants i proporcioni una prova de pagament, normalment en forma de captura de pantalla.
Els investigadors de seguretat en l'àmbit de la seguretat de la informació adverteixen que desxifrar dades sense la participació dels ciberdelinqüents sol ser una tasca àrdua. Hi ha excepcions en els casos en què el ransomware és greument defectuós. Tot i complir les demandes de rescat, les víctimes sovint no reben les claus o eines necessàries per desxifrar els seus fitxers. En conseqüència, els experts desaconsellen fermament el pagament de rescats, ja que no només no garanteix la recuperació dels fitxers, sinó que també perpetua i dóna suport a activitats il·legals.
És important tenir en compte que, tot i que l'eliminació del ransomware impedeix un xifrat addicional de les dades, el procés d'eliminació en si no restaura els fitxers ja bloquejats. Per tant, es recomana precaució i s'han d'explorar mètodes alternatius per a la recuperació de dades per minimitzar l'impacte d'aquests atacs.
Assegureu-vos de protegir els vostres dispositius de ransomware i amenaces de programari maliciós
Davant l'escalada de les amenaces cibernètiques, protegir els vostres dispositius de programari ransom i malware és de gran importància. Aquestes entitats insegures poden posar en perill les vostres dades sensibles, comprometre la privadesa i interrompre el funcionament normal dels vostres dispositius. La implementació de mesures proactives és crucial per enfortir les vostres defenses. Aquests són cinc passos essencials que els usuaris haurien de seguir millor per protegir els seus dispositius de les amenaces de programari maliciós i ransomware.
La incorporació d'aquestes mesures a la vostra rutina de ciberseguretat millora significativament la resistència dels vostres dispositius davant les amenaces de programari maliciós i ransomware. Un enfocament enèrgic de la seguretat protegeix les vostres dades i contribueix a l'esforç col·lectiu per crear un entorn en línia més segur. Estigueu atents, informats i segurs.
La nota de rescat enviada pel Zarik Locker Ransomware diu:
'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
обратная связь со мной zarik5313@mail.ru
1 оплатите выкуп
2 скиньте скриншот оплаты
3 скиньте это все на zarik5313@mail.ru
4 ожидайте выкуп хоть и долго может быть но будет'
El missatge de fons d'escriptori utilitzat per Zarik Locker Ransomware és:
'Zarik locker
Your importentet file are encryption producted on this computer:photos,videos,documents,etc.
if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer
@Zarik decrypt0r@.txt'