ਜ਼ਰਿਕ ਲਾਕਰ ਰੈਨਸਮਵੇਅਰ
ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਨੇ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਜ਼ਾਰਿਕ ਲਾਕਰ ਵਜੋਂ ਜਾਣੇ ਜਾਂਦੇ ਇੱਕ ਰੈਨਸਮਵੇਅਰ ਖ਼ਤਰੇ ਬਾਰੇ ਚੇਤਾਵਨੀ ਦਿੱਤੀ ਹੈ। ਇਸ ਕਿਸਮ ਦਾ ਮਾਲਵੇਅਰ ਵਿਸ਼ੇਸ਼ ਤੌਰ 'ਤੇ ਸੰਕਰਮਿਤ ਡਿਵਾਈਸਾਂ 'ਤੇ ਡੇਟਾ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਹੈ। ਜ਼ਰਿਕ ਲਾਕਰ ਦੇ ਪਿੱਛੇ ਹਮਲਾਵਰਾਂ ਦਾ ਉਦੇਸ਼ ਏਨਕ੍ਰਿਪਟ ਕੀਤੇ ਡੇਟਾ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦੇ ਬਦਲੇ ਆਪਣੇ ਪੀੜਤਾਂ ਤੋਂ ਫਿਰੌਤੀ ਵਸੂਲਣਾ ਹੈ।
ਸਮਝੌਤਾ ਕੀਤੇ ਡਿਵਾਈਸ 'ਤੇ ਚੱਲਣ 'ਤੇ, ਜ਼ਰਿਕ ਲਾਕਰ ਵੱਖ-ਵੱਖ ਫਾਈਲ ਕਿਸਮਾਂ ਨੂੰ ਨਿਸ਼ਾਨਾ ਬਣਾਉਣ ਲਈ ਏਨਕ੍ਰਿਪਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਸ਼ੁਰੂ ਕਰਦਾ ਹੈ। ਰੈਨਸਮਵੇਅਰ ਅਸਲ ਫਾਈਲ ਨਾਮਾਂ ਵਿੱਚ ਇੱਕ '.zarik5313' ਐਕਸਟੈਂਸ਼ਨ ਜੋੜਦਾ ਹੈ। ਉਦਾਹਰਨ ਲਈ, '1.png' ਨਾਮ ਦੀ ਇੱਕ ਫ਼ਾਈਲ '1.png.zarik5313' ਵਿੱਚ ਬਦਲ ਜਾਵੇਗੀ ਅਤੇ ਇਸੇ ਤਰ੍ਹਾਂ, '2.pdf' ਸਾਰੀਆਂ ਪ੍ਰਭਾਵਿਤ ਫ਼ਾਈਲਾਂ ਲਈ '2.pdf.zarik5313' ਬਣ ਜਾਵੇਗੀ। ਇਸ ਐਨਕ੍ਰਿਪਸ਼ਨ ਪ੍ਰਕਿਰਿਆ ਦੇ ਪੂਰਾ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਜ਼ਰਿਕ ਲਾਕਰ ਸੰਕਰਮਿਤ ਡਿਵਾਈਸ 'ਤੇ ਡੈਸਕਟੌਪ ਵਾਲਪੇਪਰ ਨੂੰ ਬਦਲ ਦਿੰਦਾ ਹੈ। ਨਵਾਂ ਡੈਸਕਟੌਪ ਚਿੱਤਰ ਅੰਗਰੇਜ਼ੀ ਵਿੱਚ ਇੱਕ ਸੁਨੇਹਾ ਪ੍ਰਦਰਸ਼ਿਤ ਕਰਦਾ ਹੈ, ਅਤੇ ਨਾਲ ਹੀ, ਰੈਨਸਮਵੇਅਰ '@zarik decrypt0r@.txt' ਨਾਮ ਦੀ ਇੱਕ ਟੈਕਸਟ ਫਾਈਲ ਛੱਡਦਾ ਹੈ, ਜਿਸ ਵਿੱਚ ਰੂਸੀ ਵਿੱਚ ਲਿਖਿਆ ਇੱਕ ਰਿਹਾਈ ਦਾ ਨੋਟ ਹੁੰਦਾ ਹੈ।
Zarik Locker Ransomware ਗੰਭੀਰ ਨੁਕਸਾਨ ਦਾ ਕਾਰਨ ਬਣ ਸਕਦਾ ਹੈ
ਜ਼ਰਿਕ ਲਾਕਰ ਦੁਆਰਾ ਪ੍ਰਦਰਸ਼ਿਤ ਵਾਲਪੇਪਰ ਦੱਸਦਾ ਹੈ ਕਿ ਪੀੜਤ ਦੀਆਂ ਫੋਟੋਆਂ, ਵੀਡੀਓਜ਼, ਦਸਤਾਵੇਜ਼ਾਂ ਅਤੇ ਹੋਰ ਫਾਈਲਾਂ ਨੂੰ ਐਨਕ੍ਰਿਪਟ ਕੀਤਾ ਗਿਆ ਹੈ। ਸੁਨੇਹਾ ਸੁਝਾਅ ਦਿੰਦਾ ਹੈ ਕਿ ਜੇਕਰ ਐਂਟੀ-ਮਾਲਵੇਅਰ ਟੂਲ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਸਫਲਤਾਪੂਰਵਕ ਮਿਟਾ ਦਿੰਦਾ ਹੈ ਅਤੇ '@zarik decrypt0r@.txt' ਫਾਈਲ ਨੂੰ ਲੱਭਿਆ ਨਹੀਂ ਜਾ ਸਕਦਾ ਹੈ, ਤਾਂ ਇਸਦਾ ਮਤਲਬ ਹੈ ਕਿ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਮਿਟਾਇਆ ਗਿਆ ਹੈ।
ਟੈਕਸਟ ਫਾਈਲ ਦੀ ਸਮੱਗਰੀ ਪੀੜਤ ਦੇ ਡੇਟਾ ਦੇ ਐਨਕ੍ਰਿਪਸ਼ਨ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦੀ ਹੈ ਅਤੇ ਇਸ ਗੱਲ 'ਤੇ ਜ਼ੋਰ ਦਿੰਦੀ ਹੈ ਕਿ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਦਾ ਇੱਕੋ ਇੱਕ ਤਰੀਕਾ $300 ਦੀ ਰਿਹਾਈ ਦਾ ਭੁਗਤਾਨ ਕਰਨਾ ਹੈ। ਸੁਨੇਹਾ ਪੀੜਤ ਨੂੰ ਹਮਲਾਵਰਾਂ ਨਾਲ ਸੰਪਰਕ ਕਰਨ ਅਤੇ ਭੁਗਤਾਨ ਦਾ ਸਬੂਤ ਪ੍ਰਦਾਨ ਕਰਨ ਲਈ ਨਿਰਦੇਸ਼ ਦਿੰਦਾ ਹੈ, ਖਾਸ ਤੌਰ 'ਤੇ ਇੱਕ ਸਕ੍ਰੀਨਸ਼ੌਟ ਦੇ ਰੂਪ ਵਿੱਚ।
ਜਾਣਕਾਰੀ ਸੁਰੱਖਿਆ ਦੇ ਖੇਤਰ ਵਿੱਚ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾ ਸਾਵਧਾਨ ਹਨ ਕਿ ਸਾਈਬਰ ਅਪਰਾਧੀਆਂ ਦੀ ਸ਼ਮੂਲੀਅਤ ਤੋਂ ਬਿਨਾਂ ਡੇਟਾ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨਾ ਆਮ ਤੌਰ 'ਤੇ ਇੱਕ ਔਖਾ ਕੰਮ ਹੁੰਦਾ ਹੈ। ਉਹਨਾਂ ਮਾਮਲਿਆਂ ਵਿੱਚ ਅਪਵਾਦ ਮੌਜੂਦ ਹਨ ਜਿੱਥੇ ਰੈਨਸਮਵੇਅਰ ਬੁਰੀ ਤਰ੍ਹਾਂ ਨੁਕਸਦਾਰ ਹੈ। ਫਿਰੌਤੀ ਦੀਆਂ ਮੰਗਾਂ ਨੂੰ ਪੂਰਾ ਕਰਨ ਦੇ ਬਾਵਜੂਦ, ਪੀੜਤਾਂ ਨੂੰ ਅਕਸਰ ਆਪਣੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਡੀਕ੍ਰਿਪਟ ਕਰਨ ਲਈ ਲੋੜੀਂਦੀਆਂ ਕੁੰਜੀਆਂ ਜਾਂ ਟੂਲ ਨਹੀਂ ਮਿਲਦੇ। ਸਿੱਟੇ ਵਜੋਂ, ਮਾਹਰ ਰਿਹਾਈਆਂ ਦਾ ਭੁਗਤਾਨ ਕਰਨ ਨੂੰ ਸਖ਼ਤੀ ਨਾਲ ਨਿਰਾਸ਼ ਕਰਦੇ ਹਨ ਕਿਉਂਕਿ ਇਹ ਨਾ ਸਿਰਫ਼ ਫਾਈਲ ਰਿਕਵਰੀ ਦੀ ਗਾਰੰਟੀ ਦੇਣ ਵਿੱਚ ਅਸਫਲ ਰਹਿੰਦਾ ਹੈ ਬਲਕਿ ਗੈਰ-ਕਾਨੂੰਨੀ ਗਤੀਵਿਧੀਆਂ ਨੂੰ ਕਾਇਮ ਰੱਖਦਾ ਹੈ ਅਤੇ ਸਮਰਥਨ ਵੀ ਕਰਦਾ ਹੈ।
ਇਹ ਨੋਟ ਕਰਨਾ ਮਹੱਤਵਪੂਰਨ ਹੈ ਕਿ ਜਦੋਂ ਰੈਨਸਮਵੇਅਰ ਨੂੰ ਹਟਾਉਣਾ ਡੇਟਾ ਦੇ ਹੋਰ ਏਨਕ੍ਰਿਪਸ਼ਨ ਨੂੰ ਰੋਕਦਾ ਹੈ, ਹਟਾਉਣ ਦੀ ਪ੍ਰਕਿਰਿਆ ਆਪਣੇ ਆਪ ਪਹਿਲਾਂ ਤੋਂ ਲੌਕ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਬਹਾਲ ਨਹੀਂ ਕਰਦੀ ਹੈ। ਇਸ ਲਈ, ਸਾਵਧਾਨੀ ਦੀ ਸਲਾਹ ਦਿੱਤੀ ਜਾਂਦੀ ਹੈ, ਅਤੇ ਅਜਿਹੇ ਹਮਲਿਆਂ ਦੇ ਪ੍ਰਭਾਵ ਨੂੰ ਘੱਟ ਕਰਨ ਲਈ ਡੇਟਾ ਰਿਕਵਰੀ ਲਈ ਵਿਕਲਪਕ ਤਰੀਕਿਆਂ ਦੀ ਖੋਜ ਕੀਤੀ ਜਾਣੀ ਚਾਹੀਦੀ ਹੈ।
ਆਪਣੀਆਂ ਡਿਵਾਈਸਾਂ ਨੂੰ ਰੈਨਸਮਵੇਅਰ ਅਤੇ ਮਾਲਵੇਅਰ ਖ਼ਤਰਿਆਂ ਤੋਂ ਸੁਰੱਖਿਅਤ ਕਰਨਾ ਯਕੀਨੀ ਬਣਾਓ
ਵਧਦੇ ਸਾਈਬਰ ਖਤਰਿਆਂ ਦੇ ਮੱਦੇਨਜ਼ਰ, ਤੁਹਾਡੀਆਂ ਡਿਵਾਈਸਾਂ ਨੂੰ ਰੈਨਸਮਵੇਅਰ ਅਤੇ ਮਾਲਵੇਅਰ ਤੋਂ ਬਚਾਉਣਾ ਬਹੁਤ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਇਹ ਅਸੁਰੱਖਿਅਤ ਇਕਾਈਆਂ ਤੁਹਾਡੇ ਸੰਵੇਦਨਸ਼ੀਲ ਡੇਟਾ ਨੂੰ ਖਤਰੇ ਵਿੱਚ ਪਾ ਸਕਦੀਆਂ ਹਨ, ਗੋਪਨੀਯਤਾ ਨਾਲ ਸਮਝੌਤਾ ਕਰ ਸਕਦੀਆਂ ਹਨ ਅਤੇ ਤੁਹਾਡੀਆਂ ਡਿਵਾਈਸਾਂ ਦੇ ਆਮ ਕੰਮਕਾਜ ਵਿੱਚ ਵਿਘਨ ਪਾ ਸਕਦੀਆਂ ਹਨ। ਤੁਹਾਡੇ ਬਚਾਅ ਪੱਖ ਨੂੰ ਮਜ਼ਬੂਤ ਕਰਨ ਲਈ ਕਿਰਿਆਸ਼ੀਲ ਉਪਾਵਾਂ ਨੂੰ ਲਾਗੂ ਕਰਨਾ ਮਹੱਤਵਪੂਰਨ ਹੈ। ਇੱਥੇ ਪੰਜ ਜ਼ਰੂਰੀ ਕਦਮ ਹਨ ਜੋ ਉਪਭੋਗਤਾਵਾਂ ਨੂੰ ਆਪਣੇ ਡਿਵਾਈਸਾਂ ਨੂੰ ਰੈਨਸਮਵੇਅਰ ਅਤੇ ਮਾਲਵੇਅਰ ਖਤਰਿਆਂ ਤੋਂ ਬਚਾਉਣ ਲਈ ਬਿਹਤਰ ਤਰੀਕੇ ਨਾਲ ਚੁੱਕਣੇ ਚਾਹੀਦੇ ਹਨ।
ਇਹਨਾਂ ਉਪਾਵਾਂ ਨੂੰ ਤੁਹਾਡੀ ਸਾਈਬਰ ਸੁਰੱਖਿਆ ਰੁਟੀਨ ਵਿੱਚ ਸ਼ਾਮਲ ਕਰਨਾ ਰੈਨਸਮਵੇਅਰ ਅਤੇ ਮਾਲਵੇਅਰ ਖਤਰਿਆਂ ਦੇ ਵਿਰੁੱਧ ਤੁਹਾਡੀਆਂ ਡਿਵਾਈਸਾਂ ਦੀ ਲਚਕਤਾ ਨੂੰ ਮਹੱਤਵਪੂਰਨ ਤੌਰ 'ਤੇ ਵਧਾਉਂਦਾ ਹੈ। ਸੁਰੱਖਿਆ ਲਈ ਇੱਕ ਊਰਜਾਵਾਨ ਪਹੁੰਚ ਤੁਹਾਡੇ ਡੇਟਾ ਦੀ ਸੁਰੱਖਿਆ ਕਰਦੀ ਹੈ ਅਤੇ ਇੱਕ ਸੁਰੱਖਿਅਤ ਔਨਲਾਈਨ ਵਾਤਾਵਰਣ ਬਣਾਉਣ ਲਈ ਸਮੂਹਿਕ ਯਤਨਾਂ ਵਿੱਚ ਯੋਗਦਾਨ ਪਾਉਂਦੀ ਹੈ। ਚੌਕਸ ਰਹੋ, ਸੂਚਿਤ ਰਹੋ, ਅਤੇ ਸੁਰੱਖਿਅਤ ਰਹੋ।
ਜ਼ਰਿਕ ਲਾਕਰ ਰੈਨਸਮਵੇਅਰ ਦੁਆਰਾ ਛੱਡਿਆ ਗਿਆ ਰਿਹਾਈ ਦਾ ਨੋਟ ਪੜ੍ਹਦਾ ਹੈ:
'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
обратная связь со мной zarik5313@mail.ru
1 оплатите выкуп
2 скиньте скриншот оплаты
3 скиньте это все на zarik5313@mail.ru
4 ожидайте выкуп хоть и долго может быть но будет'
Zarik Locker Ransomware ਦੁਆਰਾ ਵਰਤਿਆ ਗਿਆ ਡੈਸਕਟੌਪ ਵਾਲਪੇਪਰ ਸੁਨੇਹਾ ਹੈ:
'Zarik locker
Your importentet file are encryption producted on this computer:photos,videos,documents,etc.
if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer
@Zarik decrypt0r@.txt'