Zarik Locker ransomware
I ricercatori di sicurezza informatica avvertono gli utenti di una minaccia ransomware nota come Zarik Locker. Questo tipo di malware è progettato specificamente per crittografare i dati sui dispositivi infetti. Gli aggressori dietro lo Zarik Locker mirano a estorcere un riscatto alle loro vittime in cambio della decrittografia dei dati crittografati.
Dopo l'esecuzione su un dispositivo compromesso, Zarik Locker avvia il processo di crittografia prendendo di mira vari tipi di file. Il ransomware aggiunge l'estensione ".zarik5313" ai nomi dei file originali. Ad esempio, un file denominato "1.png" verrebbe trasformato in "1.png.zarik5313" e, analogamente, "2.pdf" diventa "2.pdf.zarik5313" per tutti i file interessati. Dopo il completamento di questo processo di crittografia, Zarik Locker altera lo sfondo del desktop sul dispositivo infetto. La nuova immagine del desktop visualizza un messaggio in inglese e, contemporaneamente, il ransomware rilascia un file di testo denominato "@zarik decrypt0r@.txt" contenente una richiesta di riscatto scritta in russo.
Il ransomware Zarik Locker può causare gravi danni
Lo sfondo visualizzato dallo Zarik Locker comunica che le foto, i video, i documenti e altri file della vittima sono stati crittografati. Il messaggio suggerisce che se lo strumento anti-malware elimina con successo il ransomware e il file "@zarik decrypt0r@.txt" non può essere individuato, ciò implica che il ransomware è stato eliminato.
Il contenuto del file di testo enfatizza ulteriormente la crittografia dei dati della vittima e sottolinea che l'unico modo per decrittografare i file è pagare un riscatto di 300 dollari. Il messaggio indica alla vittima di contattare gli aggressori e fornire una prova del pagamento, in genere sotto forma di uno screenshot.
I ricercatori nel campo della sicurezza informatica avvertono che la decrittografia dei dati senza il coinvolgimento dei criminali informatici è solitamente un compito arduo. Esistono eccezioni nei casi in cui il ransomware è gravemente difettoso. Nonostante soddisfino le richieste di riscatto, spesso le vittime non ricevono le chiavi o gli strumenti necessari per decrittografare i propri file. Di conseguenza, gli esperti scoraggiano fortemente il pagamento del riscatto poiché non solo non garantisce il recupero dei file, ma perpetua e sostiene anche attività illegali.
È importante notare che, sebbene la rimozione del ransomware impedisca l'ulteriore crittografia dei dati, il processo di rimozione stesso non ripristina i file già bloccati. Pertanto si consiglia cautela e dovrebbero essere esplorati metodi alternativi per il ripristino dei dati per ridurre al minimo l'impatto di tali attacchi.
Assicurati di proteggere i tuoi dispositivi dalle minacce ransomware e malware
Di fronte all’escalation delle minacce informatiche, proteggere i tuoi dispositivi da ransomware e malware è di fondamentale importanza. Queste entità non sicure possono mettere a repentaglio i tuoi dati sensibili, compromettere la privacy e interrompere il normale funzionamento dei tuoi dispositivi. L’implementazione di misure proattive è fondamentale per rafforzare le proprie difese. Ecco cinque passaggi essenziali che gli utenti dovrebbero adottare per proteggere meglio i propri dispositivi da ransomware e minacce malware.
L'integrazione di queste misure nella tua routine di sicurezza informatica migliora significativamente la resilienza dei tuoi dispositivi contro ransomware e minacce malware. Un approccio energico alla sicurezza salvaguarda i tuoi dati e contribuisce allo sforzo collettivo per creare un ambiente online più sicuro. Rimani vigile, rimani informato e rimani sicuro.
La richiesta di riscatto rilasciata da Zarik Locker Ransomware recita:
'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
обратная связь со мной zarik5313@mail.ru
1 оплатите выкуп
2 скиньте скриншот оплаты
3 скиньте это все на zarik5313@mail.ru
4 ожидайте выкуп хоть и долго может быть но будет'
Il messaggio dello sfondo del desktop utilizzato da Zarik Locker Ransomware è:
'Zarik locker
Your importentet file are encryption producted on this computer:photos,videos,documents,etc.
if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer
@Zarik decrypt0r@.txt'