Zarik Locker Ransomware
Kibernetinio saugumo tyrinėtojai įspėja vartotojus apie išpirkos reikalaujančią programinę įrangą, žinomą kaip Zarik Locker. Šio tipo kenkėjiškos programos yra specialiai sukurtos užkrėstų įrenginių duomenims užšifruoti. Zarik Locker užpuolikai siekia iš savo aukų išpirkti išpirką mainais už užšifruotų duomenų iššifravimą.
Vykdydamas pažeistame įrenginyje, Zarik Locker inicijuoja šifravimo procesą, nukreiptą į įvairius failų tipus. Išpirkos reikalaujanti programa prie pradinių failų pavadinimų prideda plėtinį „.zarik5313“. Pavyzdžiui, failas pavadinimu „1.png“ būtų paverstas „1.png.zarik5313“ ir panašiai, visų paveiktų failų „2.pdf“ tampa „2.pdf.zarik5313“. Užbaigus šį šifravimo procesą, Zarik Locker pakeičia užkrėsto įrenginio darbalaukio foną. Naujame darbalaukio paveikslėlyje rodomas pranešimas anglų kalba, o išpirkos reikalaujanti programa tuo pačiu metu numeta tekstinį failą pavadinimu „@zarik decrypt0r@.txt“, kuriame yra rusų kalba parašyta išpirkos laiškas.
Zarik Locker Ransomware gali sukelti rimtą žalą
Zarik Locker rodomas ekrano užsklanda perteikia, kad aukos nuotraukos, vaizdo įrašai, dokumentai ir kiti failai buvo užšifruoti. Pranešime teigiama, kad jei kovos su kenkėjiška programa įrankis sėkmingai ištrina išpirkos reikalaujančią programinę įrangą ir nepavyksta rasti failo „@zarik decrypt0r@.txt“, tai reiškia, kad išpirkos reikalaujanti programa buvo išnaikinta.
Tekstinio failo turinys dar labiau pabrėžia aukos duomenų šifravimą ir pabrėžia, kad vienintelis būdas iššifruoti failus yra sumokėti 300 USD išpirką. Pranešime aukai nurodoma susisiekti su užpuolikais ir pateikti mokėjimo įrodymą, paprastai ekrano kopiją.
Saugumo tyrinėtojai informacijos saugumo srityje perspėja, kad duomenų iššifravimas neįsitraukiant kibernetiniams nusikaltėliams paprastai yra sunki užduotis. Išimtys yra tais atvejais, kai išpirkos reikalaujančios programos yra labai sugedusios. Nepaisant išpirkos reikalavimų, aukos dažnai negauna reikiamų raktų ar įrankių failams iššifruoti. Todėl ekspertai labai neskatina mokėti išpirkų, nes tai ne tik neužtikrina failų atkūrimo, bet ir palaiko bei palaiko nelegalią veiklą.
Svarbu pažymėti, kad nors išpirkos reikalaujančios programos pašalinimas neleidžia toliau šifruoti duomenų, pats pašalinimo procesas neatkuria jau užrakintų failų. Todėl patariama būti atsargiems ir, siekiant sumažinti tokių atakų poveikį, reikėtų ieškoti alternatyvių duomenų atkūrimo būdų.
Būtinai apsaugokite savo įrenginius nuo išpirkos ir kenkėjiškų programų grėsmių
Didėjančių kibernetinių grėsmių akivaizdoje itin svarbu apsaugoti savo įrenginius nuo išpirkos reikalaujančių ir kenkėjiškų programų. Šie nesaugūs subjektai gali kelti pavojų jūsų neskelbtiniems duomenims, pažeisti privatumą ir sutrikdyti normalų jūsų įrenginių veikimą. Norint sustiprinti savo apsaugą, labai svarbu įgyvendinti aktyvias priemones. Pateikiame penkis esminius veiksmus, kurių vartotojai turėtų geriau apsaugoti savo įrenginius nuo išpirkos reikalaujančių ir kenkėjiškų programų grėsmių.
Šių priemonių įtraukimas į savo kibernetinio saugumo rutiną žymiai padidina jūsų įrenginių atsparumą išpirkos ir kenkėjiškų programų grėsmėms. Energingas požiūris į saugumą apsaugo jūsų duomenis ir prisideda prie bendrų pastangų sukurti saugesnę internetinę aplinką. Būkite budrūs, informuokite ir būkite saugūs.
Zarik Locker Ransomware numestame išpirkos raštelyje rašoma:
'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
обратная связь со мной zarik5313@mail.ru
1 оплатите выкуп
2 скиньте скриншот оплаты
3 скиньте это все на zarik5313@mail.ru
4 ожидайте выкуп хоть и долго может быть но будет'
Zarik Locker Ransomware naudojamas darbalaukio fono pranešimas yra:
'Zarik locker
Your importentet file are encryption producted on this computer:photos,videos,documents,etc.
if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer
@Zarik decrypt0r@.txt'