Pangkalan Data Ancaman Ransomware Zarik Locker Ransomware

Zarik Locker Ransomware

Penyelidik keselamatan siber memberi amaran kepada pengguna tentang ancaman perisian tebusan yang dikenali sebagai Zarik Locker. Jenis perisian hasad ini direka khusus untuk menyulitkan data pada peranti yang dijangkiti. Penyerang di belakang Zarik Locker bertujuan untuk memeras wang tebusan daripada mangsa mereka sebagai pertukaran untuk menyahsulit data yang disulitkan.

Selepas pelaksanaan pada peranti yang terjejas, Zarik Locker memulakan proses penyulitan yang menyasarkan pelbagai jenis fail. Perisian tebusan menambahkan sambungan '.zarik5313' pada nama fail asal. Sebagai contoh, fail bernama '1.png' akan diubah menjadi '1.png.zarik5313,' dan begitu juga, '2.pdf' menjadi '2.pdf.zarik5313' untuk semua fail yang terjejas. Selepas selesai proses penyulitan ini, Zarik Locker mengubah kertas dinding desktop pada peranti yang dijangkiti. Imej desktop baharu memaparkan mesej dalam bahasa Inggeris, dan pada masa yang sama, perisian tebusan mengeluarkan fail teks bernama '@zarik decrypt0r@.txt,' yang mengandungi nota tebusan yang ditulis dalam bahasa Rusia.

Zarik Locker Ransomware boleh Menyebabkan Kerosakan Serius

Kertas dinding yang dipaparkan oleh Zarik Locker menyampaikan bahawa foto, video, dokumen dan fail lain mangsa telah disulitkan. Mesej tersebut mencadangkan bahawa jika alat anti-malware berjaya memadamkan perisian tebusan dan fail '@zarik decrypt0r@.txt' tidak dapat dikesan, ini menunjukkan bahawa perisian tebusan telah dihapuskan.

Kandungan fail teks seterusnya menekankan penyulitan data mangsa dan menggariskan bahawa satu-satunya cara untuk menyahsulit fail adalah dengan membayar wang tebusan $300. Mesej tersebut mengarahkan mangsa untuk menghubungi penyerang dan memberikan bukti pembayaran, biasanya dalam bentuk tangkapan skrin.

Penyelidik keselamatan dalam bidang keselamatan maklumat berhati-hati bahawa menyahsulit data tanpa penglibatan penjenayah siber biasanya merupakan tugas yang sukar. Pengecualian wujud dalam kes di mana perisian tebusan mempunyai kecacatan yang teruk. Walaupun memenuhi tuntutan wang tebusan, mangsa sering tidak menerima kunci atau alat yang diperlukan untuk menyahsulit fail mereka. Akibatnya, pakar sangat tidak menggalakkan membayar wang tebusan kerana ia bukan sahaja gagal menjamin pemulihan fail tetapi juga mengekalkan dan menyokong aktiviti haram.

Adalah penting untuk ambil perhatian bahawa semasa mengalih keluar perisian tebusan menghalang penyulitan data selanjutnya, proses penyingkiran itu sendiri tidak memulihkan fail yang telah dikunci. Oleh itu, berhati-hati dinasihatkan, dan kaedah alternatif untuk pemulihan data harus diterokai untuk meminimumkan kesan serangan tersebut.

Pastikan untuk Melindungi Peranti Anda daripada Ransomware dan Ancaman Perisian Hasad

Dalam menghadapi ancaman siber yang semakin meningkat, melindungi peranti anda daripada perisian tebusan dan perisian hasad adalah amat penting. Entiti yang tidak selamat ini boleh menjejaskan data sensitif anda, menjejaskan privasi dan mengganggu fungsi normal peranti anda. Melaksanakan langkah proaktif adalah penting untuk mengukuhkan pertahanan anda. Berikut ialah lima langkah penting yang perlu diambil oleh pengguna dengan lebih baik untuk melindungi peranti mereka daripada ancaman perisian tebusan dan perisian hasad.

  1. Pastikan Perisian Kemas Kini : Mengemas kini sistem pengendalian anda, perisian anti-perisian hasad dan semua aplikasi secara kerap adalah pertahanan asas terhadap perisian tebusan dan perisian hasad. Kemas kini selalunya termasuk tampung keselamatan yang membetulkan kelemahan, menjadikannya satu cabaran bagi penjenayah siber untuk mengeksploitasi kelemahan dalam sistem anda.
  2. Gunakan Perisian Anti-perisian hasad Teguh : Gunakan hanya perisian keselamatan yang bereputasi pada peranti anda dan pastikan ia sentiasa dikemas kini. Program ini bertindak sebagai barisan pertahanan pertama, mengesan dan menghalang kemasukan perisian berniat jahat. Jalankan imbasan sistem penuh secara kerap untuk mengenal pasti dan memadam sebarang ancaman yang berpotensi sebelum ia boleh menyebabkan bahaya.
  3. Berhati-hati dengan E-mel dan Muat Turun : Berhati-hati dalam hal e-mel dan muat turun. Elakkan membuka lampiran atau mengklik pautan yang dihantar daripada sumber yang mencurigakan atau tidak diketahui. Penipu sering menggunakan e-mel pancingan data untuk mengedarkan perisian tebusan. Sahkan kesahihan sumber sebelum memuat turun fail atau mengklik pautan untuk mengurangkan risiko penyusupan perisian hasad.
  4. Sandarkan Data Anda : Sandarkan data penting anda secara kerap ke pemacu keras bebas, storan awan atau lokasi selamat yang lain. Jika mengalami serangan ransomware, mempunyai sandaran terkini memastikan anda boleh memulihkan fail anda tanpa tunduk kepada tuntutan penjenayah siber. Automatikkan proses sandaran apabila boleh untuk kemudahan dan kebolehpercayaan tambahan.
  5. Gunakan Kata Laluan Kuat dan Dayakan Pengesahan Dua Faktor : Kuatkan keselamatan peranti anda dengan menggunakan kata laluan kompleks yang merangkumi gabungan huruf, nombor dan aksara khas. Selain itu, dayakan Pengesahan Dua Faktor (2FA) apabila tersedia. Ini memaksimumkan perlindungan, memerlukan bentuk pengesahan kedua selain kata laluan supaya individu yang tidak dibenarkan akan mengalami kesukaran mendapatkan akses kepadanya.
  6. Menggabungkan langkah-langkah ini ke dalam rutin keselamatan siber anda dengan ketara meningkatkan daya tahan peranti anda terhadap ancaman perisian tebusan dan perisian hasad. Pendekatan yang bertenaga untuk keselamatan melindungi data anda dan menyumbang kepada usaha kolektif untuk mewujudkan persekitaran dalam talian yang lebih selamat. Kekal berwaspada, kekal bermaklumat, dan kekal selamat.

    Nota tebusan yang dijatuhkan oleh Zarik Locker Ransomware berbunyi:

    'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
    обратная связь со мной zarik5313@mail.ru
    1 оплатите выкуп
    2 скиньте скриншот оплаты
    3 скиньте это все на zarik5313@mail.ru
    4 ожидайте выкуп хоть и долго может быть но будет'

    Mesej kertas dinding desktop yang digunakan oleh Zarik Locker Ransomware ialah:

    'Zarik locker

    Your importentet file are encryption producted on this computer:photos,videos,documents,etc.

    if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer

    @Zarik decrypt0r@.txt'

    Trending

    Paling banyak dilihat

    Memuatkan...