Zarik Locker-ransomware
Cybersecurity-onderzoekers waarschuwen gebruikers voor een ransomware-dreiging die bekend staat als de Zarik Locker. Dit type malware is specifiek ontworpen om gegevens op geïnfecteerde apparaten te versleutelen. De aanvallers achter de Zarik Locker willen losgeld van hun slachtoffers afpersen in ruil voor het ontsleutelen van de gecodeerde gegevens.
Bij uitvoering op een besmet apparaat initieert de Zarik Locker het coderingsproces gericht op verschillende bestandstypen. De ransomware voegt een extensie '.zarik5313' toe aan de originele bestandsnamen. Een bestand met de naam '1.png' wordt bijvoorbeeld omgezet in '1.png.zarik5313', en op dezelfde manier wordt '2.pdf' '2.pdf.zarik5313' voor alle betrokken bestanden. Na voltooiing van dit coderingsproces verandert de Zarik Locker de bureaubladachtergrond op het geïnfecteerde apparaat. De nieuwe desktopafbeelding geeft een bericht in het Engels weer en tegelijkertijd plaatst de ransomware een tekstbestand met de naam '@zarik decrypt0r@.txt', met daarin een losgeldbrief geschreven in het Russisch.
De Zarik Locker Ransomware kan ernstige schade veroorzaken
De achtergrond die door de Zarik Locker wordt weergegeven, geeft aan dat de foto's, video's, documenten en andere bestanden van het slachtoffer zijn gecodeerd. Het bericht suggereert dat als de antimalwaretool de ransomware met succes verwijdert en het bestand '@zarik decrypt0r@.txt' niet kan worden gelokaliseerd, dit impliceert dat de ransomware is uitgeroeid.
De inhoud van het tekstbestand benadrukt verder de versleuteling van de gegevens van het slachtoffer en onderstreept dat de enige manier om de bestanden te ontsleutelen het betalen van een losgeld van $300 is. Het bericht geeft het slachtoffer de opdracht contact op te nemen met de aanvallers en een betalingsbewijs te overleggen, meestal in de vorm van een screenshot.
Beveiligingsonderzoekers op het gebied van informatiebeveiliging waarschuwen ervoor dat het ontsleutelen van gegevens zonder tussenkomst van cybercriminelen doorgaans een zware taak is. Er bestaan uitzonderingen in gevallen waarin de ransomware ernstig gebrekkig is. Ondanks het voldoen aan de losgeldeisen ontvangen slachtoffers vaak niet de benodigde sleutels of hulpmiddelen om hun bestanden te decoderen. Bijgevolg raden deskundigen het betalen van losgeld ten zeerste af, omdat dit niet alleen het herstel van bestanden niet garandeert, maar ook illegale activiteiten in stand houdt en ondersteunt.
Het is belangrijk op te merken dat hoewel het verwijderen van ransomware verdere versleuteling van gegevens verhindert, het verwijderingsproces zelf reeds vergrendelde bestanden niet herstelt. Daarom is voorzichtigheid geboden en moeten alternatieve methoden voor gegevensherstel worden onderzocht om de impact van dergelijke aanvallen te minimaliseren.
Zorg ervoor dat u uw apparaten beschermt tegen ransomware- en malwarebedreigingen
In het licht van de escalerende cyberdreigingen is het beschermen van uw apparaten tegen ransomware en malware van het allergrootste belang. Deze onveilige entiteiten kunnen uw gevoelige gegevens in gevaar brengen, de privacy in gevaar brengen en de normale werking van uw apparaten verstoren. Het implementeren van proactieve maatregelen is van cruciaal belang om uw verdediging te versterken. Hier zijn vijf essentiële stappen die gebruikers beter kunnen nemen om hun apparaten te beschermen tegen ransomware- en malwarebedreigingen.
Door deze maatregelen in uw cyberbeveiligingsroutine op te nemen, wordt de veerkracht van uw apparaten tegen ransomware en malware-bedreigingen aanzienlijk vergroot. Een energieke benadering van beveiliging beschermt uw gegevens en draagt bij aan de collectieve inspanning om een veiligere online omgeving te creëren. Blijf waakzaam, blijf op de hoogte en blijf veilig.
Het losgeldbriefje dat door de Zarik Locker Ransomware is achtergelaten, luidt:
'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
обратная связь со мной zarik5313@mail.ru
1 оплатите выкуп
2 скиньте скриншот оплаты
3 скиньте это все на zarik5313@mail.ru
4 ожидайте выкуп хоть и долго может быть но будет'
Het bureaubladachtergrondbericht dat door Zarik Locker Ransomware wordt gebruikt, is:
'Zarik locker
Your importentet file are encryption producted on this computer:photos,videos,documents,etc.
if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer
@Zarik decrypt0r@.txt'