Trusseldatabase Ransomware Zarik Locker Ransomware

Zarik Locker Ransomware

Cybersikkerhedsforskere advarer brugere om en ransomware-trussel kendt som Zarik Locker. Denne type malware er specifikt designet til at kryptere data på inficerede enheder. Angriberne bag Zarik Locker sigter mod at afpresse løsesum fra deres ofre i bytte for at dekryptere de krypterede data.

Ved udførelse på en kompromitteret enhed starter Zarik Locker krypteringsprocessen målrettet mod forskellige filtyper. Ransomware tilføjer en '.zarik5313'-udvidelse til de originale filnavne. For eksempel vil en fil med navnet '1.png' blive transformeret til '1.png.zarik5313', og på samme måde bliver '2.pdf' '2.pdf.zarik5313' for alle berørte filer. Efter afslutningen af denne krypteringsproces ændrer Zarik Locker skrivebordsbaggrundet på den inficerede enhed. Det nye skrivebordsbillede viser en meddelelse på engelsk, og samtidig slipper ransomwaren en tekstfil ved navn '@zarik decrypt0r@.txt', der indeholder en løsesumseddel skrevet på russisk.

Zarik Locker Ransomware kan forårsage alvorlig skade

Tapetet, der vises af Zarik Locker, fortæller, at ofrets billeder, videoer, dokumenter og andre filer er blevet krypteret. Meddelelsen antyder, at hvis anti-malware-værktøjet sletter ransomwaren, og '@zarik decrypt0r@.txt'-filen ikke kan findes, antyder det, at ransomwaren er blevet udryddet.

Indholdet af tekstfilen understreger yderligere krypteringen af ofrets data og understreger, at den eneste måde at dekryptere filerne på er ved at betale en løsesum på $300. Meddelelsen instruerer offeret om at kontakte angriberne og fremlægge bevis for betaling, typisk i form af et skærmbillede.

Sikkerhedsforskere inden for informationssikkerhed advarer om, at dekryptering af data uden involvering af cyberkriminelle normalt er en besværlig opgave. Der findes undtagelser i tilfælde, hvor ransomware er alvorligt defekt. På trods af at de opfylder krav om løsesum, modtager ofrene ofte ikke de nødvendige nøgler eller værktøjer til at dekryptere deres filer. Eksperter fraråder derfor på det kraftigste at betale løsesummer, da det ikke blot ikke garanterer filgendannelse, men også fastholder og understøtter ulovlige aktiviteter.

Det er vigtigt at bemærke, at selvom fjernelse af ransomware forhindrer yderligere kryptering af data, gendanner selve fjernelsesprocessen ikke allerede låste filer. Derfor tilrådes forsigtighed, og alternative metoder til datagendannelse bør undersøges for at minimere virkningen af sådanne angreb.

Sørg for at beskytte dine enheder mod ransomware og malware-trusler

I lyset af eskalerende cybertrusler er det af største vigtighed at beskytte dine enheder mod ransomware og malware. Disse usikre enheder kan bringe dine følsomme data i fare, kompromittere privatlivets fred og forstyrre den normale funktion af dine enheder. Implementering af proaktive foranstaltninger er afgørende for at styrke dit forsvar. Her er fem vigtige trin, som brugere bør tage bedre for at beskytte deres enheder mod ransomware og malware-trusler.

  1. Hold software opdateret : Regelmæssig opdatering af dit operativsystem, anti-malware-software og alle applikationer er et grundlæggende forsvar mod ransomware og malware. Opdateringer inkluderer ofte sikkerhedsrettelser, der løser sårbarheder, hvilket gør det til en udfordring for cyberkriminelle at udnytte svagheder i dit system.
  2. Brug robust anti-malware-software : Brug kun velrenommeret sikkerhedssoftware på dine enheder, og sørg for, at den holdes opdateret. Disse programmer fungerer som en første forsvarslinje, der registrerer og forhindrer indtrængen af skadelig software. Kør regelmæssigt hele systemscanninger for at identificere og slette eventuelle trusler, før de kan forårsage skade.
  3. Udvis forsigtighed med e-mail og downloads : Udvis forsigtighed, når det kommer til e-mails og downloads. Undgå at åbne vedhæftede filer eller klikke på links sendt fra mistænkelige eller ukendte kilder. Skurke bruger ofte phishing-e-mails til at distribuere ransomware. Bekræft legitimiteten af kilder, før du downloader filer eller klikker på links for at mindske risikoen for malwareinfiltration.
  4. Sikkerhedskopier dine data : Sikkerhedskopier regelmæssigt dine vigtige data til en uafhængig harddisk, skylager eller en anden sikker placering. Hvis du lider af et ransomware-angreb, sikrer det at have opdaterede sikkerhedskopier, at du kan gendanne dine filer uden at bukke under for kravene fra cyberkriminelle. Automatiser backup-processen, når det er muligt, for ekstra bekvemmelighed og pålidelighed.
  5. Brug stærke adgangskoder og aktiver tofaktorautentificering : Styrk din enheds sikkerhed ved at bruge komplekse adgangskoder, der omfatter en kombination af bogstaver, tal og specialtegn. Aktiver desuden tofaktorgodkendelse (2FA), når det er tilgængeligt. Dette maksimerer beskyttelsen og kræver en anden form for verifikation ud over blot en adgangskode, så uautoriserede personer vil have svært ved at få adgang til den.
  6. Inkorporering af disse foranstaltninger i din cybersikkerhedsrutine forbedrer dine enheders modstandsdygtighed mod ransomware og malware-trusler markant. En energisk tilgang til sikkerhed beskytter dine data og bidrager til den kollektive indsats for at skabe et sikrere onlinemiljø. Vær på vagt, hold dig informeret, og vær sikker.

    Løsesedlen, der blev droppet af Zarik Locker Ransomware, lyder:

    'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
    обратная связь со мной zarik5313@mail.ru
    1 оплатите выкуп
    2 скиньте скриншот оплаты
    3 скиньте это все на zarik5313@mail.ru
    4 ожидайте выкуп хоть и долго может быть но будет'

    Skrivebordsbaggrundsmeddelelsen brugt af Zarik Locker Ransomware er:

    'Zarik locker

    Your importentet file are encryption producted on this computer:photos,videos,documents,etc.

    if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer

    @Zarik decrypt0r@.txt'

    Trending

    Mest sete

    Indlæser...