Zarik Locker Ransomware

חוקרי אבטחת סייבר מזהירים את המשתמשים מפני איום של תוכנת כופר המכונה Zarik Locker. סוג זה של תוכנות זדוניות תוכנן במיוחד להצפין נתונים במכשירים נגועים. התוקפים מאחורי ה-Zarik Locker שואפים לסחוט מקורבנותיהם דמי כופר בתמורה לפענוח הנתונים המוצפנים.

עם ביצוע על מכשיר שנפרץ, Zarik Locker יוזם את תהליך ההצפנה המכוון לסוגי קבצים שונים. תוכנת הכופר מוסיפה סיומת '.zarik5313' לשמות הקבצים המקוריים. לדוגמה, קובץ בשם '1.png' יהפוך ל-'1.png.zarik5313', ובאופן דומה, '2.pdf' הופך ל-'2.pdf.zarik5313' עבור כל הקבצים המושפעים. לאחר השלמת תהליך ההצפנה הזה, Zarik Locker משנה את טפט שולחן העבודה במכשיר הנגוע. תמונת שולחן העבודה החדשה מציגה הודעה באנגלית, ובמקביל, תוכנת הכופר מפילה קובץ טקסט בשם '@zarik decrypt0r@.txt', המכיל פתק כופר שנכתב ברוסית.

תוכנת הכופר של Zarik Locker עלולה לגרום לנזק חמור

הטפט שמציג ה-Zarik Locker משדר כי התמונות, הסרטונים, המסמכים ושאר הקבצים של הקורבן הוצפנו. ההודעה מציעה שאם הכלי נגד תוכנות זדוניות מוחק בהצלחה את תוכנת הכופר ולא ניתן לאתר את הקובץ '@zarik decrypt0r@.txt', זה מרמז שתוכנת הכופר הוסרה.

תוכן קובץ הטקסט מדגיש עוד יותר את ההצפנה של נתוני הקורבן ומדגיש כי הדרך היחידה לפענח את הקבצים היא באמצעות תשלום כופר בסך 300 דולר. ההודעה מורה לקורבן ליצור קשר עם התוקפים ולספק הוכחה לתשלום, בדרך כלל בצורה של צילום מסך.

חוקרי אבטחה בתחום אבטחת המידע מזהירים כי פענוח נתונים ללא מעורבות של פושעי סייבר היא בדרך כלל משימה מפרכת. חריגים קיימים במקרים בהם תוכנת הכופר פגומה קשות. למרות עמידה בדרישות כופר, קורבנות לרוב אינם מקבלים את המפתחות או הכלים הדרושים כדי לפענח את הקבצים שלהם. כתוצאה מכך, מומחים מונעים בתוקף לשלם כופר מכיוון שהוא לא רק לא מצליח להבטיח שחזור קבצים אלא גם מנציח ותומך בפעילויות לא חוקיות.

חשוב לציין שבעוד שהסרת תוכנות כופר מונעת הצפנה נוספת של נתונים, תהליך ההסרה עצמו אינו משחזר קבצים שכבר נעולים. לכן, מומלץ להיזהר, ויש לבחון שיטות חלופיות לשחזור נתונים כדי למזער את ההשפעה של התקפות כאלה.

הקפד להגן על המכשירים שלך מפני איומי כופר ותוכנות זדוניות

מול איומי סייבר מתגברים, הגנה על המכשירים שלך מפני תוכנות כופר ותוכנות זדוניות היא בעלת חשיבות עליונה. הישויות הלא בטוחות הללו עלולות לסכן את הנתונים הרגישים שלך, לפגוע בפרטיות ולשבש את התפקוד הרגיל של המכשירים שלך. יישום אמצעים יזומים הוא חיוני כדי לחזק את ההגנות שלך. להלן חמישה צעדים חיוניים שמשתמשים צריכים לנקוט טוב יותר כדי להגן על המכשירים שלהם מפני איומי כופר ותוכנות זדוניות.

  1. שמור את התוכנה מעודכנת : עדכון קבוע של מערכת ההפעלה שלך, תוכנות נגד תוכנות זדוניות וכל היישומים מהווה הגנה בסיסית מפני תוכנות כופר ותוכנות זדוניות. עדכונים כוללים לרוב תיקוני אבטחה שמתקנים נקודות תורפה, מה שהופך את זה לאתגר עבור פושעי סייבר לנצל חולשות במערכת שלך.
  2. השתמש בתוכנה חזקה נגד תוכנות זדוניות : השתמש רק בתוכנת אבטחה מוכרת במכשירים שלך וודא שהיא מעודכנת. תוכנות אלו פועלות כקו הגנה ראשון, מאתרות ומונעות כניסת תוכנות זדוניות. הפעל באופן קבוע סריקות מערכת מלאות כדי לזהות ולמחוק כל איומים פוטנציאליים לפני שהם עלולים לגרום נזק.
  3. נהג במשנה זהירות עם דוא"ל והורדות : נהג בזהירות בכל הנוגע להודעות דוא"ל והורדות. הימנע מפתיחת קבצים מצורפים או לחיצה על קישורים שנשלחו ממקורות חשודים או לא ידועים. נוכלים משתמשים לעתים קרובות בדוא"ל דיוג כדי להפיץ תוכנות כופר. ודא את הלגיטימיות של מקורות לפני הורדת קבצים או לחיצה על קישורים כדי להפחית את הסיכון לחדירת תוכנות זדוניות.
  4. גבה את הנתונים שלך : גבה באופן קבוע את הנתונים החשובים שלך לכונן קשיח עצמאי, אחסון בענן או מיקום מאובטח אחר. אם סובלים ממתקפת כופר, גיבויים עדכניים מבטיחים שתוכלו לשחזר את הקבצים שלכם מבלי להיכנע לדרישותיהם של פושעי סייבר. הפוך את תהליך הגיבוי לאוטומטי במידת האפשר לנוחות נוספת ואמינות.
  5. השתמש בסיסמאות חזקות ואפשר אימות דו-גורמי : חזק את אבטחת המכשיר שלך על ידי שימוש בסיסמאות מורכבות המקיפות שילוב של אותיות, מספרים ותווים מיוחדים. בנוסף, אפשר אימות דו-גורמי (2FA) בכל פעם שזמין. זה ממקסם את ההגנה, ומחייב צורה שנייה של אימות מעבר לסיסמה בלבד, כך שאנשים לא מורשים יתקשו לקבל גישה אליה.
  6. שילוב אמצעים אלה בשגרת אבטחת הסייבר שלך משפר באופן משמעותי את עמידות המכשירים שלך מפני איומי כופר ותוכנות זדוניות. גישה אנרגטית לאבטחה שומרת על הנתונים שלך ותורמת למאמץ הקולקטיבי ליצור סביבה מקוונת בטוחה יותר. הישארו ערניים, הישארו מעודכנים והישארו בטוחים.

    בפתק הכופר שנפלה על ידי תוכנת הכופר של Zarik Locker נכתב:

    'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
    обратная связь со мной zarik5313@mail.ru
    1 оплатите выкуп
    2 скиньте скриншот оплаты
    3 скиньте это все на zarik5313@mail.ru
    4 ожидайте выкуп хоть и долго может быть но будет'

    הודעת טפט שולחן העבודה שבה נעשה שימוש על ידי Zarik Locker Ransomware היא:

    'Zarik locker

    Your importentet file are encryption producted on this computer:photos,videos,documents,etc.

    if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer

    @Zarik decrypt0r@.txt'

    מגמות

    הכי נצפה

    טוען...