Ransomware Zarik Locker
Výskumníci v oblasti kybernetickej bezpečnosti varujú používateľov pred ransomvérovou hrozbou známou ako Zarik Locker. Tento typ malvéru je špeciálne navrhnutý na šifrovanie údajov na infikovaných zariadeniach. Útočníci za Zarik Locker sa snažia vymôcť od svojich obetí výkupné výmenou za dešifrovanie zašifrovaných údajov.
Po spustení na napadnutom zariadení Zarik Locker spustí proces šifrovania zameraný na rôzne typy súborov. Ransomvér pridáva k pôvodným názvom súborov príponu „.zarik5313“. Napríklad súbor s názvom „1.png“ by sa premenil na „1.png.zarik5313“ a podobne sa „2.pdf“ zmenil na „2.pdf.zarik5313“ pre všetky ovplyvnené súbory. Po dokončení tohto procesu šifrovania, Zarik Locker zmení tapetu pracovnej plochy na infikovanom zariadení. Nový obrázok pracovnej plochy zobrazuje správu v angličtine a súčasne ransomvér vypustí textový súbor s názvom „@zarik decrypt0r@.txt“, ktorý obsahuje poznámku o výkupnom napísanú v ruštine.
Ransomware Zarik Locker môže spôsobiť vážne poškodenie
Tapeta zobrazená v Zarik Locker oznamuje, že fotografie, videá, dokumenty a ďalšie súbory obete boli zašifrované. Správa naznačuje, že ak antimalvérový nástroj úspešne odstráni ransomvér a súbor „@zarik decrypt0r@.txt“ nemožno nájsť, znamená to, že ransomvér bol odstránený.
Obsah textového súboru ďalej zdôrazňuje šifrovanie údajov obete a podčiarkuje, že jediným spôsobom, ako dešifrovať súbory, je zaplatiť výkupné 300 dolárov. Správa inštruuje obeť, aby kontaktovala útočníkov a poskytla dôkaz o platbe, zvyčajne vo forme snímky obrazovky.
Bezpečnostní výskumníci v oblasti informačnej bezpečnosti upozorňujú, že dešifrovanie údajov bez zapojenia kyberzločincov je zvyčajne náročná úloha. Výnimky existujú v prípadoch, keď je ransomvér vážne chybný. Napriek splneniu požiadaviek na výkupné obete často nedostanú potrebné kľúče alebo nástroje na dešifrovanie svojich súborov. V dôsledku toho odborníci dôrazne odrádzajú od platenia výkupného, pretože nielenže nezaručuje obnovenie súborov, ale tiež udržiava a podporuje nezákonné činnosti.
Je dôležité poznamenať, že zatiaľ čo odstránenie ransomvéru zabráni ďalšiemu šifrovaniu údajov, samotný proces odstránenia neobnoví už uzamknuté súbory. Preto sa odporúča opatrnosť a mali by sa preskúmať alternatívne metódy obnovy údajov, aby sa minimalizoval dopad takýchto útokov.
Chráňte svoje zariadenia pred hrozbami ransomvéru a malvéru
Zoči-voči stupňujúcim sa kybernetickým hrozbám je ochrana vašich zariadení pred ransomvérom a malvérom prvoradá. Tieto nebezpečné entity môžu ohroziť vaše citlivé údaje, ohroziť súkromie a narušiť normálne fungovanie vašich zariadení. Implementácia proaktívnych opatrení je rozhodujúca na posilnenie vašej obrany. Tu je päť základných krokov, ktoré by používatelia mali urobiť, aby lepšie ochránili svoje zariadenia pred ransomware a malvérovými hrozbami.
Začlenenie týchto opatrení do vašej rutiny kybernetickej bezpečnosti výrazne zvyšuje odolnosť vašich zariadení voči ransomvérovým a malvérovým hrozbám. Energický prístup k bezpečnosti chráni vaše údaje a prispieva ku kolektívnemu úsiliu o vytvorenie bezpečnejšieho online prostredia. Zostaňte ostražití, zostaňte informovaní a zostaňte v bezpečí.
Výkupné, ktoré zahodil ransomware Zarik Locker, znie:
'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
обратная связь со мной zarik5313@mail.ru
1 оплатите выкуп
2 скиньте скриншот оплаты
3 скиньте это все на zarik5313@mail.ru
4 ожидайте выкуп хоть и долго может быть но будет'
Správa tapety pracovnej plochy, ktorú používa Zarik Locker Ransomware, je:
'Zarik locker
Your importentet file are encryption producted on this computer:photos,videos,documents,etc.
if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer
@Zarik decrypt0r@.txt'