Программа-вымогатель Zarik Locker
Исследователи кибербезопасности предупреждают пользователей об угрозе вымогательства, известной как Zarik Locker. Этот тип вредоносного ПО специально создан для шифрования данных на зараженных устройствах. Злоумышленники, стоящие за Zarik Locker, стремятся вымогать выкуп у своих жертв в обмен на расшифровку зашифрованных данных.
При запуске на взломанном устройстве Zarik Locker инициирует процесс шифрования различных типов файлов. Программа-вымогатель добавляет расширение «.zarik5313» к исходным именам файлов. Например, файл с именем «1.png» будет преобразован в «1.png.zarik5313», и аналогичным образом «2.pdf» станет «2.pdf.zarik5313» для всех затронутых файлов. После завершения процесса шифрования Zarik Locker меняет обои рабочего стола на зараженном устройстве. На новом изображении рабочего стола отображается сообщение на английском языке, и одновременно программа-вымогатель отправляет текстовый файл с именем «@zarik decrypt0r@.txt», содержащий записку о выкупе, написанную на русском языке.
Программа-вымогатель Zarik Locker может нанести серьезный ущерб
Обои, отображаемые Zarik Locker, сообщают, что фотографии, видео, документы и другие файлы жертвы были зашифрованы. В сообщении говорится, что если инструмент защиты от вредоносных программ успешно удаляет программу-вымогатель и файл «@zarik decrypt0r@.txt» не может быть обнаружен, это означает, что программа-вымогатель уничтожена.
Содержимое текстового файла еще раз подчеркивает шифрование данных жертвы и подчеркивает, что единственный способ расшифровать файлы — это заплатить выкуп в размере 300 долларов. В сообщении жертве предлагается связаться с злоумышленниками и предоставить подтверждение оплаты, обычно в виде снимка экрана.
Исследователи безопасности в области информационной безопасности предупреждают, что расшифровка данных без участия киберпреступников обычно представляет собой сложную задачу. Исключения существуют в случаях, когда программа-вымогатель имеет серьезные недостатки. Несмотря на выполнение требований о выкупе, жертвы часто не получают необходимые ключи или инструменты для расшифровки своих файлов. Следовательно, эксперты настоятельно не рекомендуют платить выкуп, поскольку это не только не гарантирует восстановление файлов, но также способствует сохранению и поддержке незаконной деятельности.
Важно отметить, что хотя удаление программы-вымогателя предотвращает дальнейшее шифрование данных, сам процесс удаления не восстанавливает уже заблокированные файлы. Поэтому рекомендуется соблюдать осторожность и изучить альтернативные методы восстановления данных, чтобы минимизировать последствия таких атак.
Обязательно защитите свои устройства от программ-вымогателей и вредоносных угроз.
В условиях роста киберугроз защита ваших устройств от программ-вымогателей и вредоносных программ имеет первостепенное значение. Эти небезопасные объекты могут поставить под угрозу ваши конфиденциальные данные, поставить под угрозу конфиденциальность и нарушить нормальное функционирование ваших устройств. Реализация превентивных мер имеет решающее значение для укрепления вашей защиты. Вот пять основных шагов, которые пользователи должны предпринять, чтобы защитить свои устройства от программ-вымогателей и угроз вредоносного ПО.
Включение этих мер в вашу процедуру обеспечения кибербезопасности значительно повышает устойчивость ваших устройств к угрозам программ-вымогателей и вредоносных программ. Энергичный подход к безопасности защищает ваши данные и способствует коллективным усилиям по созданию более безопасной онлайн-среды. Будьте бдительны, будьте в курсе и оставайтесь в безопасности.
Записка о выкупе, отправленная программой-вымогателем Zarik Locker, гласит:
'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
обратная связь со мной zarik5313@mail.ru
1 оплатите выкуп
2 скиньте скриншот оплаты
3 скиньте это все на zarik5313@mail.ru
4 ожидайте выкуп хоть и долго может быть но будет'
Сообщение на обоях рабочего стола, используемое Zarik Locker Ransomware:
'Zarik locker
Your importentet file are encryption producted on this computer:photos,videos,documents,etc.
if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer
@Zarik decrypt0r@.txt'