Ransomware Zarik Locker
Výzkumníci v oblasti kybernetické bezpečnosti varují uživatele před hrozbou ransomwaru známou jako Zarik Locker. Tento typ malwaru je speciálně navržen k šifrování dat na infikovaných zařízeních. Útočníci za Zarik Locker se snaží vymámit od svých obětí výkupné výměnou za dešifrování zašifrovaných dat.
Po spuštění na kompromitovaném zařízení zahájí Zarik Locker proces šifrování zaměřený na různé typy souborů. Ransomware připojí k původním názvům souborů příponu „.zarik5313“. Například soubor s názvem '1.png' bude transformován na '1.png.zarik5313' a podobně se '2.pdf' změní na '2.pdf.zarik5313' pro všechny dotčené soubory. Po dokončení tohoto procesu šifrování, Zarik Locker změní tapetu plochy na infikovaném zařízení. Nový obrázek na ploše zobrazuje zprávu v angličtině a současně ransomware zahodí textový soubor s názvem '@zarik decrypt0r@.txt' obsahující poznámku o výkupném napsanou v ruštině.
Ransomware Zarik Locker může způsobit vážné poškození
Tapeta zobrazená Zarik Lockerem sděluje, že fotografie, videa, dokumenty a další soubory oběti byly zašifrovány. Zpráva naznačuje, že pokud antimalwarový nástroj úspěšně odstraní ransomware a soubor „@zarik decrypt0r@.txt“ nelze najít, znamená to, že ransomware byl vymýcen.
Obsah textového souboru dále zdůrazňuje šifrování dat oběti a podtrhuje, že jediný způsob, jak dešifrovat soubory, je zaplatit výkupné ve výši 300 USD. Zpráva instruuje oběť, aby kontaktovala útočníky a poskytla doklad o platbě, obvykle ve formě snímku obrazovky.
Bezpečnostní výzkumníci v oblasti informační bezpečnosti upozorňují, že dešifrování dat bez účasti kyberzločinců je obvykle náročný úkol. Výjimky existují v případech, kdy je ransomware vážně chybný. I přes splnění požadavků na výkupné oběti často nedostanou potřebné klíče nebo nástroje k dešifrování jejich souborů. V důsledku toho odborníci důrazně odrazují od placení výkupného, protože nejenže nezaručuje obnovu souborů, ale také udržuje a podporuje nezákonné aktivity.
Je důležité si uvědomit, že zatímco odstranění ransomwaru zabrání dalšímu šifrování dat, samotný proces odstranění neobnoví již zamčené soubory. Proto se doporučuje opatrnost a měly by se prozkoumat alternativní metody obnovy dat, aby se minimalizoval dopad takových útoků.
Chraňte svá zařízení před hrozbami ransomwaru a malwaru
Tváří v tvář eskalujícím kybernetickým hrozbám je ochrana vašich zařízení před ransomwarem a malwarem prvořadá. Tyto nebezpečné entity mohou ohrozit vaše citlivá data, ohrozit soukromí a narušit normální fungování vašich zařízení. Implementace proaktivních opatření je zásadní pro posílení vaší obrany. Zde je pět základních kroků, které by uživatelé měli podniknout, aby lépe chránili svá zařízení před ransomwarem a hrozbami malwaru.
Začlenění těchto opatření do rutiny kybernetické bezpečnosti výrazně zvyšuje odolnost vašich zařízení proti ransomwaru a malwarovým hrozbám. Energický přístup k zabezpečení chrání vaše data a přispívá ke společnému úsilí o vytvoření bezpečnějšího online prostředí. Zůstaňte ostražití, zůstaňte informováni a zůstaňte v bezpečí.
Výkupné, které zahodil ransomware Zarik Locker, zní:
'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
обратная связь со мной zarik5313@mail.ru
1 оплатите выкуп
2 скиньте скриншот оплаты
3 скиньте это все на zarik5313@mail.ru
4 ожидайте выкуп хоть и долго может быть но будет'
Zpráva tapety na plochu, kterou používá Zarik Locker Ransomware, je:
'Zarik locker
Your importentet file are encryption producted on this computer:photos,videos,documents,etc.
if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer
@Zarik decrypt0r@.txt'