Zarik Locker Ransomware
Penyelidik keselamatan siber memberi amaran kepada pengguna tentang ancaman perisian tebusan yang dikenali sebagai Zarik Locker. Jenis perisian hasad ini direka khusus untuk menyulitkan data pada peranti yang dijangkiti. Penyerang di belakang Zarik Locker bertujuan untuk memeras wang tebusan daripada mangsa mereka sebagai pertukaran untuk menyahsulit data yang disulitkan.
Selepas pelaksanaan pada peranti yang terjejas, Zarik Locker memulakan proses penyulitan yang menyasarkan pelbagai jenis fail. Perisian tebusan menambahkan sambungan '.zarik5313' pada nama fail asal. Sebagai contoh, fail bernama '1.png' akan diubah menjadi '1.png.zarik5313,' dan begitu juga, '2.pdf' menjadi '2.pdf.zarik5313' untuk semua fail yang terjejas. Selepas selesai proses penyulitan ini, Zarik Locker mengubah kertas dinding desktop pada peranti yang dijangkiti. Imej desktop baharu memaparkan mesej dalam bahasa Inggeris, dan pada masa yang sama, perisian tebusan mengeluarkan fail teks bernama '@zarik decrypt0r@.txt,' yang mengandungi nota tebusan yang ditulis dalam bahasa Rusia.
Zarik Locker Ransomware boleh Menyebabkan Kerosakan Serius
Kertas dinding yang dipaparkan oleh Zarik Locker menyampaikan bahawa foto, video, dokumen dan fail lain mangsa telah disulitkan. Mesej tersebut mencadangkan bahawa jika alat anti-malware berjaya memadamkan perisian tebusan dan fail '@zarik decrypt0r@.txt' tidak dapat dikesan, ini menunjukkan bahawa perisian tebusan telah dihapuskan.
Kandungan fail teks seterusnya menekankan penyulitan data mangsa dan menggariskan bahawa satu-satunya cara untuk menyahsulit fail adalah dengan membayar wang tebusan $300. Mesej tersebut mengarahkan mangsa untuk menghubungi penyerang dan memberikan bukti pembayaran, biasanya dalam bentuk tangkapan skrin.
Penyelidik keselamatan dalam bidang keselamatan maklumat berhati-hati bahawa menyahsulit data tanpa penglibatan penjenayah siber biasanya merupakan tugas yang sukar. Pengecualian wujud dalam kes di mana perisian tebusan mempunyai kecacatan yang teruk. Walaupun memenuhi tuntutan wang tebusan, mangsa sering tidak menerima kunci atau alat yang diperlukan untuk menyahsulit fail mereka. Akibatnya, pakar sangat tidak menggalakkan membayar wang tebusan kerana ia bukan sahaja gagal menjamin pemulihan fail tetapi juga mengekalkan dan menyokong aktiviti haram.
Adalah penting untuk ambil perhatian bahawa semasa mengalih keluar perisian tebusan menghalang penyulitan data selanjutnya, proses penyingkiran itu sendiri tidak memulihkan fail yang telah dikunci. Oleh itu, berhati-hati dinasihatkan, dan kaedah alternatif untuk pemulihan data harus diterokai untuk meminimumkan kesan serangan tersebut.
Pastikan untuk Melindungi Peranti Anda daripada Ransomware dan Ancaman Perisian Hasad
Dalam menghadapi ancaman siber yang semakin meningkat, melindungi peranti anda daripada perisian tebusan dan perisian hasad adalah amat penting. Entiti yang tidak selamat ini boleh menjejaskan data sensitif anda, menjejaskan privasi dan mengganggu fungsi normal peranti anda. Melaksanakan langkah proaktif adalah penting untuk mengukuhkan pertahanan anda. Berikut ialah lima langkah penting yang perlu diambil oleh pengguna dengan lebih baik untuk melindungi peranti mereka daripada ancaman perisian tebusan dan perisian hasad.
Menggabungkan langkah-langkah ini ke dalam rutin keselamatan siber anda dengan ketara meningkatkan daya tahan peranti anda terhadap ancaman perisian tebusan dan perisian hasad. Pendekatan yang bertenaga untuk keselamatan melindungi data anda dan menyumbang kepada usaha kolektif untuk mewujudkan persekitaran dalam talian yang lebih selamat. Kekal berwaspada, kekal bermaklumat, dan kekal selamat.
Nota tebusan yang dijatuhkan oleh Zarik Locker Ransomware berbunyi:
'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
обратная связь со мной zarik5313@mail.ru
1 оплатите выкуп
2 скиньте скриншот оплаты
3 скиньте это все на zarik5313@mail.ru
4 ожидайте выкуп хоть и долго может быть но будет'
Mesej kertas dinding desktop yang digunakan oleh Zarik Locker Ransomware ialah:
'Zarik locker
Your importentet file are encryption producted on this computer:photos,videos,documents,etc.
if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer
@Zarik decrypt0r@.txt'