Zarik Locker Ransomware
Raziskovalci kibernetske varnosti opozarjajo uporabnike na grožnjo izsiljevalske programske opreme, znano kot Zarik Locker. Ta vrsta zlonamerne programske opreme je posebej zasnovana za šifriranje podatkov na okuženih napravah. Napadalci, ki stojijo za Zarik Lockerjem, želijo od svojih žrtev izsiliti odkupnino v zameno za dešifriranje šifriranih podatkov.
Po izvedbi na ogroženi napravi Zarik Locker sproži postopek šifriranja, ki cilja na različne vrste datotek. Izsiljevalska programska oprema izvirnim imenom datotek doda pripono '.zarik5313'. Na primer, datoteka z imenom »1.png« bi bila preoblikovana v »1.png.zarik5313«, podobno pa »2.pdf« postane »2.pdf.zarik5313« za vse prizadete datoteke. Po zaključku tega postopka šifriranja Zarik Locker spremeni ozadje namizja na okuženi napravi. Nova slika namizja prikaže sporočilo v angleščini, hkrati pa izsiljevalska programska oprema spusti besedilno datoteko z imenom '@zarik decrypt0r@.txt', ki vsebuje opombo o odkupnini, napisano v ruščini.
Izsiljevalska programska oprema Zarik Locker lahko povzroči resno škodo
Ozadje, ki ga prikaže Zarik Locker, sporoča, da so bile fotografije, videoposnetki, dokumenti in druge datoteke žrtve šifrirane. Sporočilo nakazuje, da če orodje proti zlonamerni programski opremi uspešno izbriše izsiljevalsko programsko opremo in ni mogoče najti datoteke '@zarik decrypt0r@.txt', to pomeni, da je bila izsiljevalska programska oprema izkoreninjena.
Vsebina besedilne datoteke dodatno poudarja šifriranje podatkov žrtve in poudarja, da je edini način za dešifriranje datotek s plačilom odkupnine v višini 300 dolarjev. Sporočilo žrtvi naroči, naj stopi v stik z napadalci in predloži dokazilo o plačilu, običajno v obliki posnetka zaslona.
Varnostni raziskovalci na področju informacijske varnosti opozarjajo, da je dešifriranje podatkov brez vpletenosti kiberkriminalcev običajno težavno opravilo. Izjeme obstajajo v primerih, ko je izsiljevalska programska oprema resno poškodovana. Kljub izpolnitvi zahtev po odkupnini žrtve pogosto ne prejmejo potrebnih ključev ali orodij za dešifriranje svojih datotek. Posledično strokovnjaki močno odsvetujejo plačevanje odkupnin, saj ne le da ne zagotavlja obnovitve datotek, ampak tudi ohranja in podpira nezakonite dejavnosti.
Pomembno je vedeti, da medtem ko odstranitev izsiljevalske programske opreme prepreči nadaljnje šifriranje podatkov, sam postopek odstranitve ne obnovi že zaklenjenih datotek. Zato je priporočljiva previdnost in raziskati alternativne metode za obnovitev podatkov, da bi zmanjšali vpliv takšnih napadov.
Poskrbite za zaščito svojih naprav pred izsiljevalsko in zlonamerno programsko opremo
Ob naraščajočih kibernetskih grožnjah je zaščita vaših naprav pred izsiljevalsko in zlonamerno programsko opremo izjemnega pomena. Te nevarne entitete lahko ogrozijo vaše občutljive podatke, ogrozijo zasebnost in motijo normalno delovanje vaših naprav. Izvajanje proaktivnih ukrepov je ključnega pomena za krepitev vaše obrambe. Tu je pet bistvenih korakov, ki bi jih morali uporabniki narediti, da bi bolje zaščitili svoje naprave pred grožnjami z izsiljevalsko in zlonamerno programsko opremo.
Vključitev teh ukrepov v vašo rutino kibernetske varnosti znatno poveča odpornost vaših naprav proti grožnjam z izsiljevalsko in zlonamerno programsko opremo. Energičen pristop k varnosti ščiti vaše podatke in prispeva k skupnemu prizadevanju za ustvarjanje varnejšega spletnega okolja. Bodite pozorni, obveščeni in ostanite varni.
Poročilo o odkupnini, ki ga je odvrgla izsiljevalska programska oprema Zarik Locker, se glasi:
'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
обратная связь со мной zarik5313@mail.ru
1 оплатите выкуп
2 скиньте скриншот оплаты
3 скиньте это все на zarik5313@mail.ru
4 ожидайте выкуп хоть и долго может быть но будет'
Sporočilo za ozadje namizja, ki ga uporablja Zarik Locker Ransomware, je:
'Zarik locker
Your importentet file are encryption producted on this computer:photos,videos,documents,etc.
if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer
@Zarik decrypt0r@.txt'