Zarik Lockeri lunavara
Küberjulgeoleku teadlased hoiatavad kasutajaid Zarik Lockerina tuntud lunavaraohu eest. Seda tüüpi pahavara on spetsiaalselt loodud nakatunud seadmetes olevate andmete krüptimiseks. Zarik Lockeri taga olevate ründajate eesmärk on krüpteeritud andmete dekrüpteerimise eest oma ohvritelt lunaraha välja pressida.
Ohustatud seadmes käivitamisel käivitab Zarik Locker krüpteerimisprotsessi, mis sihib erinevaid failitüüpe. Lunavara lisab algsetele failinimedele laienduse ".zarik5313". Näiteks fail nimega "1.png" muudetaks failiks "1.png.zarik5313" ja samamoodi muudetakse kõigi mõjutatud failide jaoks "2.pdf" "2.pdf.zarik5313". Pärast selle krüpteerimisprotsessi lõppu muudab Zarik Locker nakatunud seadme töölaua taustapilti. Uuel töölauapildil kuvatakse ingliskeelne teade ja samal ajal viskab lunavara alla tekstifaili nimega '@zarik decrypt0r@.txt', mis sisaldab vene keeles kirjutatud lunarahateadet.
Zarik Lockeri lunavara võib põhjustada tõsist kahju
Zarik Lockeri kuvatav tapeet annab teada, et ohvri fotod, videod, dokumendid ja muud failid on krüpteeritud. Sõnum viitab sellele, et kui pahavaratõrje tööriist kustutab lunavara edukalt ja faili '@zarik decrypt0r@.txt' ei õnnestu leida, tähendab see, et lunavara on likvideeritud.
Tekstifaili sisu rõhutab veelgi ohvri andmete krüptimist ja rõhutab, et ainus viis failide dekrüpteerimiseks on maksta 300 dollari suurune lunaraha. Sõnum juhendab ohvrit ründajatega ühendust võtma ja esitama maksetõendi, tavaliselt ekraanipildi kujul.
Infoturbe valdkonna turvateadlased hoiatavad, et andmete dekrüpteerimine ilma küberkurjategijate osaluseta on tavaliselt vaevarikas ülesanne. Erandid on juhtudel, kui lunavara on tõsiselt vigane. Vaatamata lunarahanõuete täitmisele ei saa ohvrid sageli failide dekrüpteerimiseks vajalikke võtmeid ega tööriistu. Sellest tulenevalt ei soovita eksperdid tungivalt lunaraha maksmist, kuna see mitte ainult ei taga failide taastamist, vaid ka põlistab ja toetab ebaseaduslikku tegevust.
Oluline on tähele panna, et kuigi lunavara eemaldamine takistab andmete edasist krüpteerimist, siis eemaldamisprotsess ise juba lukustatud faile ei taasta. Seetõttu on soovitatav olla ettevaatlik ja selliste rünnakute mõju minimeerimiseks tuleks uurida alternatiivseid andmete taastamise meetodeid.
Kaitske oma seadmeid lunavara ja pahavaraohtude eest
Eskaleeruvate küberohtudega silmitsi seistes on teie seadmete kaitsmine lunavara ja pahavara eest ülimalt oluline. Need ebaturvalised üksused võivad ohustada teie tundlikke andmeid, ohustada privaatsust ja häirida teie seadmete normaalset toimimist. Ennetavate meetmete rakendamine on teie kaitse tugevdamiseks ülioluline. Siin on viis olulist sammu, mida kasutajad peaksid oma seadmete lunavara ja pahavaraohtude eest paremini kaitsmiseks tegema.
Nende meetmete kaasamine oma küberturvalisuse rutiini suurendab märkimisväärselt teie seadmete vastupidavust lunavara- ja pahavaraohtude vastu. Energiline lähenemine turvalisusele kaitseb teie andmeid ja aitab kaasa ühisele jõupingutusele turvalisema veebikeskkonna loomisel. Olge valvas, olge kursis ja olge turvaline.
Zarik Locker Ransomware'i lunarahalehel on kirjas:
'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
обратная связь со мной zarik5313@mail.ru
1 оплатите выкуп
2 скиньте скриншот оплаты
3 скиньте это все на zarik5313@mail.ru
4 ожидайте выкуп хоть и долго может быть но будет'
Zarik Locker Ransomware kasutatav töölaua taustapildi sõnum on:
'Zarik locker
Your importentet file are encryption producted on this computer:photos,videos,documents,etc.
if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer
@Zarik decrypt0r@.txt'