Podjetje o grožnjah Ransomware Zarik Locker Ransomware

Zarik Locker Ransomware

Raziskovalci kibernetske varnosti opozarjajo uporabnike na grožnjo izsiljevalske programske opreme, znano kot Zarik Locker. Ta vrsta zlonamerne programske opreme je posebej zasnovana za šifriranje podatkov na okuženih napravah. Napadalci, ki stojijo za Zarik Lockerjem, želijo od svojih žrtev izsiliti odkupnino v zameno za dešifriranje šifriranih podatkov.

Po izvedbi na ogroženi napravi Zarik Locker sproži postopek šifriranja, ki cilja na različne vrste datotek. Izsiljevalska programska oprema izvirnim imenom datotek doda pripono '.zarik5313'. Na primer, datoteka z imenom »1.png« bi bila preoblikovana v »1.png.zarik5313«, podobno pa »2.pdf« postane »2.pdf.zarik5313« za vse prizadete datoteke. Po zaključku tega postopka šifriranja Zarik Locker spremeni ozadje namizja na okuženi napravi. Nova slika namizja prikaže sporočilo v angleščini, hkrati pa izsiljevalska programska oprema spusti besedilno datoteko z imenom '@zarik decrypt0r@.txt', ki vsebuje opombo o odkupnini, napisano v ruščini.

Izsiljevalska programska oprema Zarik Locker lahko povzroči resno škodo

Ozadje, ki ga prikaže Zarik Locker, sporoča, da so bile fotografije, videoposnetki, dokumenti in druge datoteke žrtve šifrirane. Sporočilo nakazuje, da če orodje proti zlonamerni programski opremi uspešno izbriše izsiljevalsko programsko opremo in ni mogoče najti datoteke '@zarik decrypt0r@.txt', to pomeni, da je bila izsiljevalska programska oprema izkoreninjena.

Vsebina besedilne datoteke dodatno poudarja šifriranje podatkov žrtve in poudarja, da je edini način za dešifriranje datotek s plačilom odkupnine v višini 300 dolarjev. Sporočilo žrtvi naroči, naj stopi v stik z napadalci in predloži dokazilo o plačilu, običajno v obliki posnetka zaslona.

Varnostni raziskovalci na področju informacijske varnosti opozarjajo, da je dešifriranje podatkov brez vpletenosti kiberkriminalcev običajno težavno opravilo. Izjeme obstajajo v primerih, ko je izsiljevalska programska oprema resno poškodovana. Kljub izpolnitvi zahtev po odkupnini žrtve pogosto ne prejmejo potrebnih ključev ali orodij za dešifriranje svojih datotek. Posledično strokovnjaki močno odsvetujejo plačevanje odkupnin, saj ne le da ne zagotavlja obnovitve datotek, ampak tudi ohranja in podpira nezakonite dejavnosti.

Pomembno je vedeti, da medtem ko odstranitev izsiljevalske programske opreme prepreči nadaljnje šifriranje podatkov, sam postopek odstranitve ne obnovi že zaklenjenih datotek. Zato je priporočljiva previdnost in raziskati alternativne metode za obnovitev podatkov, da bi zmanjšali vpliv takšnih napadov.

Poskrbite za zaščito svojih naprav pred izsiljevalsko in zlonamerno programsko opremo

Ob naraščajočih kibernetskih grožnjah je zaščita vaših naprav pred izsiljevalsko in zlonamerno programsko opremo izjemnega pomena. Te nevarne entitete lahko ogrozijo vaše občutljive podatke, ogrozijo zasebnost in motijo normalno delovanje vaših naprav. Izvajanje proaktivnih ukrepov je ključnega pomena za krepitev vaše obrambe. Tu je pet bistvenih korakov, ki bi jih morali uporabniki narediti, da bi bolje zaščitili svoje naprave pred grožnjami z izsiljevalsko in zlonamerno programsko opremo.

  1. Poskrbite, da bo programska oprema posodobljena : redno posodabljanje operacijskega sistema, programske opreme za zaščito pred zlonamerno programsko opremo in vseh aplikacij je temeljna obramba pred izsiljevalsko in zlonamerno programsko opremo. Posodobitve pogosto vključujejo varnostne popravke, ki odpravljajo ranljivosti, zaradi česar je za kibernetske kriminalce izziv, da izkoristijo slabosti v vašem sistemu.
  2. Uporabite robustno programsko opremo za zaščito pred zlonamerno programsko opremo : v svojih napravah uporabljajte samo priznano varnostno programsko opremo in poskrbite, da bo posodobljena. Ti programi delujejo kot prva obrambna linija, saj odkrivajo in preprečujejo vstop zlonamerne programske opreme. Redno izvajajte preglede celotnega sistema, da prepoznate in izbrišete morebitne grožnje, preden lahko povzročijo škodo.
  3. Bodite previdni pri e-pošti in prenosih : Bodite preudarni, ko gre za e-pošto in prenose. Izogibajte se odpiranju priponk ali klikanju povezav, poslanih iz sumljivih ali neznanih virov. Prevaranti pogosto uporabljajo lažna e-poštna sporočila za distribucijo izsiljevalske programske opreme. Preden prenesete datoteke ali kliknete povezave, preverite legitimnost virov, da zmanjšate tveganje vdora zlonamerne programske opreme.
  4. Varnostno kopirajte svoje podatke : redno varnostno kopirajte pomembne podatke na neodvisen trdi disk, shrambo v oblaku ali drugo varno lokacijo. Če ste izpostavljeni napadu izsiljevalske programske opreme, vam najnovejše varnostne kopije zagotavljajo, da lahko obnovite svoje datoteke, ne da bi podlegli zahtevam kibernetskih kriminalcev. Avtomatizirajte postopek varnostnega kopiranja, kadar koli je to mogoče, za dodatno udobje in zanesljivost.
  5. Uporabite močna gesla in omogočite dvostopenjsko avtentikacijo : Okrepite varnost vaše naprave z uporabo zapletenih gesel, ki vključujejo kombinacijo črk, številk in posebnih znakov. Poleg tega omogočite dvostopenjsko avtentikacijo (2FA), kadar koli je na voljo. To poveča zaščito in zahteva drugo obliko preverjanja poleg gesla, tako da bodo nepooblaščeni posamezniki imeli težave pri dostopu do njega.
  6. Vključitev teh ukrepov v vašo rutino kibernetske varnosti znatno poveča odpornost vaših naprav proti grožnjam z izsiljevalsko in zlonamerno programsko opremo. Energičen pristop k varnosti ščiti vaše podatke in prispeva k skupnemu prizadevanju za ustvarjanje varnejšega spletnega okolja. Bodite pozorni, obveščeni in ostanite varni.

    Poročilo o odkupnini, ki ga je odvrgla izsiljevalska programska oprema Zarik Locker, se glasi:

    'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
    обратная связь со мной zarik5313@mail.ru
    1 оплатите выкуп
    2 скиньте скриншот оплаты
    3 скиньте это все на zarik5313@mail.ru
    4 ожидайте выкуп хоть и долго может быть но будет'

    Sporočilo za ozadje namizja, ki ga uporablja Zarik Locker Ransomware, je:

    'Zarik locker

    Your importentet file are encryption producted on this computer:photos,videos,documents,etc.

    if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer

    @Zarik decrypt0r@.txt'

    V trendu

    Najbolj gledan

    Nalaganje...