Zarik Locker Ransomware
Studiuesit e sigurisë kibernetike paralajmërojnë përdoruesit për një kërcënim ransomware të njohur si Zarik Locker. Ky lloj malware është krijuar posaçërisht për të enkriptuar të dhënat në pajisjet e infektuara. Sulmuesit pas Zarik Locker synojnë të zhvatin shpërblime nga viktimat e tyre në këmbim të deshifrimit të të dhënave të koduara.
Pas ekzekutimit në një pajisje të komprometuar, Zarik Locker fillon procesin e enkriptimit që synon lloje të ndryshme skedarësh. Ransomware shton një shtesë '.zarik5313' në emrat e skedarëve origjinal. Për shembull, një skedar me emrin "1.png" do të transformohet në "1.png.zarik5313" dhe në mënyrë të ngjashme, "2.pdf" bëhet "2.pdf.zarik5313" për të gjithë skedarët e prekur. Pas përfundimit të këtij procesi të kriptimit, Zarik Locker ndryshon sfondin e desktopit në pajisjen e infektuar. Imazhi i ri i desktopit shfaq një mesazh në anglisht dhe njëkohësisht, ransomware lëshon një skedar teksti të quajtur '@zarik decrypt0r@.txt', që përmban një shënim shpërblimi të shkruar në Rusisht.
Ransomware Zarik Locker mund të shkaktojë dëme serioze
Wallpaper-i i shfaqur nga Zarik Locker përcjell se fotot, videot, dokumentet dhe skedarët e tjerë të viktimës janë të koduara. Mesazhi sugjeron që nëse mjeti anti-malware fshin me sukses ransomware dhe skedari '@zarik decrypt0r@.txt' nuk mund të gjendet, kjo nënkupton se ransomware është çrrënjosur.
Përmbajtja e skedarit të tekstit thekson më tej kriptimin e të dhënave të viktimës dhe nënvizon se mënyra e vetme për të deshifruar skedarët është duke paguar një shpërblim prej 300 dollarësh. Mesazhi udhëzon viktimën që të kontaktojë sulmuesit dhe të sigurojë prova të pagesës, zakonisht në formën e një pamjeje ekrani.
Studiuesit e sigurisë në fushën e sigurisë së informacionit paralajmërojnë se deshifrimi i të dhënave pa përfshirjen e kriminelëve kibernetikë është zakonisht një detyrë e mundimshme. Përjashtime ekzistojnë në rastet kur ransomware ka shumë të meta. Pavarësisht përmbushjes së kërkesave për shpërblim, viktimat shpesh nuk marrin çelësat ose mjetet e nevojshme për të deshifruar skedarët e tyre. Për rrjedhojë, ekspertët dekurajojnë fuqimisht pagesën e shpërblimeve pasi jo vetëm që nuk garanton rikuperimin e skedarëve, por gjithashtu përjetëson dhe mbështet aktivitetet e paligjshme.
Është e rëndësishme të theksohet se ndërsa heqja e ransomware parandalon enkriptimin e mëtejshëm të të dhënave, vetë procesi i heqjes nuk rikthen skedarët tashmë të kyçur. Prandaj, këshillohet kujdes dhe duhen eksploruar metoda alternative për rikuperimin e të dhënave për të minimizuar ndikimin e sulmeve të tilla.
Sigurohuni që të mbroni pajisjet tuaja nga kërcënimet e Ransomware dhe Malware
Përballë kërcënimeve kibernetike në rritje, mbrojtja e pajisjeve tuaja nga ransomware dhe malware është me rëndësi të madhe. Këto entitete të pasigurta mund të rrezikojnë të dhënat tuaja të ndjeshme, të rrezikojnë privatësinë dhe të prishin funksionimin normal të pajisjeve tuaja. Zbatimi i masave proaktive është thelbësor për të forcuar mbrojtjen tuaj. Këtu janë pesë hapa thelbësorë që përdoruesit duhet të ndërmarrin më mirë për të mbrojtur pajisjet e tyre nga kërcënimet e ransomware dhe malware.
Përfshirja e këtyre masave në rutinën tuaj të sigurisë kibernetike rrit ndjeshëm qëndrueshmërinë e pajisjeve tuaja ndaj kërcënimeve të ransomware dhe malware. Një qasje energjike ndaj sigurisë mbron të dhënat tuaja dhe kontribuon në përpjekjet kolektive për të krijuar një mjedis më të sigurt në internet. Qëndroni vigjilentë, qëndroni të informuar dhe qëndroni të sigurt.
Shënimi i shpërblesës i lëshuar nga Zarik Locker Ransomware thotë:
'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
обратная связь со мной zarik5313@mail.ru
1 оплатите выкуп
2 скиньте скриншот оплаты
3 скиньте это все на zarik5313@mail.ru
4 ожидайте выкуп хоть и долго может быть но будет'
Mesazhi i sfondit të desktopit i përdorur nga Zarik Locker Ransomware është:
'Zarik locker
Your importentet file are encryption producted on this computer:photos,videos,documents,etc.
if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer
@Zarik decrypt0r@.txt'