Zarik Locker Ransomware
Cybersikkerhedsforskere advarer brugere om en ransomware-trussel kendt som Zarik Locker. Denne type malware er specifikt designet til at kryptere data på inficerede enheder. Angriberne bag Zarik Locker sigter mod at afpresse løsesum fra deres ofre i bytte for at dekryptere de krypterede data.
Ved udførelse på en kompromitteret enhed starter Zarik Locker krypteringsprocessen målrettet mod forskellige filtyper. Ransomware tilføjer en '.zarik5313'-udvidelse til de originale filnavne. For eksempel vil en fil med navnet '1.png' blive transformeret til '1.png.zarik5313', og på samme måde bliver '2.pdf' '2.pdf.zarik5313' for alle berørte filer. Efter afslutningen af denne krypteringsproces ændrer Zarik Locker skrivebordsbaggrundet på den inficerede enhed. Det nye skrivebordsbillede viser en meddelelse på engelsk, og samtidig slipper ransomwaren en tekstfil ved navn '@zarik decrypt0r@.txt', der indeholder en løsesumseddel skrevet på russisk.
Zarik Locker Ransomware kan forårsage alvorlig skade
Tapetet, der vises af Zarik Locker, fortæller, at ofrets billeder, videoer, dokumenter og andre filer er blevet krypteret. Meddelelsen antyder, at hvis anti-malware-værktøjet sletter ransomwaren, og '@zarik decrypt0r@.txt'-filen ikke kan findes, antyder det, at ransomwaren er blevet udryddet.
Indholdet af tekstfilen understreger yderligere krypteringen af ofrets data og understreger, at den eneste måde at dekryptere filerne på er ved at betale en løsesum på $300. Meddelelsen instruerer offeret om at kontakte angriberne og fremlægge bevis for betaling, typisk i form af et skærmbillede.
Sikkerhedsforskere inden for informationssikkerhed advarer om, at dekryptering af data uden involvering af cyberkriminelle normalt er en besværlig opgave. Der findes undtagelser i tilfælde, hvor ransomware er alvorligt defekt. På trods af at de opfylder krav om løsesum, modtager ofrene ofte ikke de nødvendige nøgler eller værktøjer til at dekryptere deres filer. Eksperter fraråder derfor på det kraftigste at betale løsesummer, da det ikke blot ikke garanterer filgendannelse, men også fastholder og understøtter ulovlige aktiviteter.
Det er vigtigt at bemærke, at selvom fjernelse af ransomware forhindrer yderligere kryptering af data, gendanner selve fjernelsesprocessen ikke allerede låste filer. Derfor tilrådes forsigtighed, og alternative metoder til datagendannelse bør undersøges for at minimere virkningen af sådanne angreb.
Sørg for at beskytte dine enheder mod ransomware og malware-trusler
I lyset af eskalerende cybertrusler er det af største vigtighed at beskytte dine enheder mod ransomware og malware. Disse usikre enheder kan bringe dine følsomme data i fare, kompromittere privatlivets fred og forstyrre den normale funktion af dine enheder. Implementering af proaktive foranstaltninger er afgørende for at styrke dit forsvar. Her er fem vigtige trin, som brugere bør tage bedre for at beskytte deres enheder mod ransomware og malware-trusler.
Inkorporering af disse foranstaltninger i din cybersikkerhedsrutine forbedrer dine enheders modstandsdygtighed mod ransomware og malware-trusler markant. En energisk tilgang til sikkerhed beskytter dine data og bidrager til den kollektive indsats for at skabe et sikrere onlinemiljø. Vær på vagt, hold dig informeret, og vær sikker.
Løsesedlen, der blev droppet af Zarik Locker Ransomware, lyder:
'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
обратная связь со мной zarik5313@mail.ru
1 оплатите выкуп
2 скиньте скриншот оплаты
3 скиньте это все на zarik5313@mail.ru
4 ожидайте выкуп хоть и долго может быть но будет'
Skrivebordsbaggrundsmeddelelsen brugt af Zarik Locker Ransomware er:
'Zarik locker
Your importentet file are encryption producted on this computer:photos,videos,documents,etc.
if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer
@Zarik decrypt0r@.txt'