ฐานข้อมูลภัยคุกคาม Ransomware Zarik Locker แรนซั่มแวร์

Zarik Locker แรนซั่มแวร์

นักวิจัยด้านความปลอดภัยทางไซเบอร์เตือนผู้ใช้เกี่ยวกับภัยคุกคามแรนซัมแวร์ที่เรียกว่า Zarik Locker มัลแวร์ประเภทนี้ได้รับการออกแบบมาโดยเฉพาะเพื่อเข้ารหัสข้อมูลบนอุปกรณ์ที่ติดไวรัส ผู้โจมตีที่อยู่เบื้องหลัง Zarik Locker มุ่งหวังที่จะรีดไถค่าไถ่จากเหยื่อเพื่อแลกกับการถอดรหัสข้อมูลที่เข้ารหัส

เมื่อดำเนินการบนอุปกรณ์ที่ถูกบุกรุก Zarik Locker จะเริ่มกระบวนการเข้ารหัสโดยกำหนดเป้าหมายไปที่ไฟล์ประเภทต่างๆ Ransomware จะเพิ่มนามสกุล '.zarik5313' ต่อท้ายชื่อไฟล์ต้นฉบับ ตัวอย่างเช่น ไฟล์ชื่อ '1.png' จะถูกแปลงเป็น '1.png.zarik5313' และในทำนองเดียวกัน '2.pdf' จะกลายเป็น '2.pdf.zarik5313' สำหรับไฟล์ที่ได้รับผลกระทบทั้งหมด หลังจากเสร็จสิ้นกระบวนการเข้ารหัสนี้ Zarik Locker จะเปลี่ยนวอลเปเปอร์เดสก์ท็อปบนอุปกรณ์ที่ติดไวรัส ภาพเดสก์ท็อปใหม่จะแสดงข้อความเป็นภาษาอังกฤษ และในขณะเดียวกัน แรนซัมแวร์ก็ปล่อยไฟล์ข้อความชื่อ '@zarik decrypt0r@.txt' ซึ่งมีข้อความเรียกค่าไถ่ที่เขียนเป็นภาษารัสเซีย

Zarik Locker Ransomware สามารถสร้างความเสียหายร้ายแรงได้

วอลเปเปอร์ที่แสดงโดย Zarik Locker เป็นการสื่อว่าภาพถ่าย วิดีโอ เอกสาร และไฟล์อื่นๆ ของเหยื่อได้รับการเข้ารหัสแล้ว ข้อความดังกล่าวระบุว่าหากเครื่องมือป้องกันมัลแวร์ลบแรนซัมแวร์ได้สำเร็จและไม่สามารถระบุตำแหน่งไฟล์ '@zarik decrypt0r@.txt' ได้ นั่นหมายความว่าแรนซัมแวร์นั้นได้ถูกกำจัดออกไปแล้ว

เนื้อหาของไฟล์ข้อความยังเน้นย้ำถึงการเข้ารหัสข้อมูลของเหยื่อ และเน้นย้ำว่าวิธีเดียวที่จะถอดรหัสไฟล์ได้คือการจ่ายค่าไถ่ 300 ดอลลาร์ ข้อความดังกล่าวแนะนำให้เหยื่อติดต่อกับผู้โจมตีและแสดงหลักฐานการชำระเงิน ซึ่งโดยทั่วไปจะอยู่ในรูปแบบภาพหน้าจอ

นักวิจัยด้านความปลอดภัยในสาขาความปลอดภัยของข้อมูลเตือนว่าการถอดรหัสข้อมูลโดยไม่เกี่ยวข้องกับอาชญากรไซเบอร์มักเป็นงานที่ลำบาก มีข้อยกเว้นในกรณีที่แรนซัมแวร์มีข้อบกพร่องร้ายแรง แม้จะสนองความต้องการค่าไถ่ แต่เหยื่อมักจะไม่ได้รับคีย์หรือเครื่องมือที่จำเป็นในการถอดรหัสไฟล์ของตน ด้วยเหตุนี้ ผู้เชี่ยวชาญจึงไม่สนับสนุนอย่างยิ่งที่จะจ่ายค่าไถ่ เนื่องจากไม่เพียงแต่ล้มเหลวในการรับประกันการกู้คืนไฟล์ แต่ยังทำให้คงอยู่และสนับสนุนกิจกรรมที่ผิดกฎหมายอีกด้วย

สิ่งสำคัญคือต้องทราบว่าในขณะที่การลบ ransomware จะป้องกันการเข้ารหัสข้อมูลเพิ่มเติม แต่กระบวนการลบนั้นไม่ได้กู้คืนไฟล์ที่ถูกล็อคอยู่แล้ว ดังนั้นจึงขอแนะนำด้วยความระมัดระวัง และควรใช้วิธีอื่นในการกู้คืนข้อมูลเพื่อลดผลกระทบของการโจมตีดังกล่าว

ตรวจสอบให้แน่ใจว่าได้ปกป้องอุปกรณ์ของคุณจากแรนซัมแวร์และภัยคุกคามมัลแวร์

เมื่อเผชิญกับภัยคุกคามทางไซเบอร์ที่ทวีความรุนแรงขึ้น การปกป้องอุปกรณ์ของคุณจากแรนซัมแวร์และมัลแวร์ถือเป็นสิ่งสำคัญยิ่ง หน่วยงานที่ไม่ปลอดภัยเหล่านี้อาจเป็นอันตรายต่อข้อมูลที่ละเอียดอ่อนของคุณ ประนีประนอมความเป็นส่วนตัว และรบกวนการทำงานปกติของอุปกรณ์ของคุณ การใช้มาตรการเชิงรุกเป็นสิ่งสำคัญในการเสริมการป้องกันของคุณ ต่อไปนี้เป็นขั้นตอนสำคัญ 5 ประการที่ผู้ใช้ควรดำเนินการให้ดียิ่งขึ้นเพื่อปกป้องอุปกรณ์ของตนจากแรนซัมแวร์และภัยคุกคามมัลแวร์

  1. อัปเดตซอฟต์แวร์ให้ทันสมัยอยู่เสมอ : การอัปเดตระบบปฏิบัติการ ซอฟต์แวร์ป้องกันมัลแวร์ และแอปพลิเคชันทั้งหมดของคุณเป็นประจำเป็นการป้องกันขั้นพื้นฐานต่อแรนซัมแวร์และมัลแวร์ การอัปเดตมักจะมีแพตช์รักษาความปลอดภัยที่แก้ไขช่องโหว่ ทำให้อาชญากรไซเบอร์ใช้ประโยชน์จากจุดอ่อนในระบบของคุณเป็นเรื่องท้าทาย
  2. ใช้งานซอฟต์แวร์ป้องกันมัลแวร์ที่แข็งแกร่ง : ใช้เฉพาะซอฟต์แวร์รักษาความปลอดภัยที่มีชื่อเสียงบนอุปกรณ์ของคุณ และตรวจสอบให้แน่ใจว่ามันได้รับการปรับปรุงให้ทันสมัยอยู่เสมอ โปรแกรมเหล่านี้ทำหน้าที่เป็นด่านแรกในการป้องกัน ตรวจจับและป้องกันการเข้ามาของซอฟต์แวร์ที่เป็นอันตราย ทำการสแกนทั้งระบบเป็นประจำเพื่อระบุและลบภัยคุกคามที่อาจเกิดขึ้นก่อนที่จะก่อให้เกิดอันตราย
  3. ใช้ความระมัดระวังด้วยอีเมลและการดาวน์โหลด : ใช้ความรอบคอบเมื่อพูดถึงอีเมลและการดาวน์โหลด หลีกเลี่ยงการเปิดไฟล์แนบหรือคลิกลิงก์ที่ส่งจากแหล่งที่น่าสงสัยหรือไม่รู้จัก มิจฉาชีพมักใช้อีเมลฟิชชิ่งเพื่อเผยแพร่แรนซัมแวร์ ตรวจสอบความถูกต้องของแหล่งที่มาก่อนดาวน์โหลดไฟล์หรือคลิกลิงก์เพื่อลดความเสี่ยงของการแทรกซึมของมัลแวร์
  4. สำรองข้อมูลของคุณ : สำรองข้อมูลสำคัญของคุณเป็นประจำไปยังฮาร์ดไดรฟ์อิสระ ที่เก็บข้อมูลบนคลาวด์ หรือตำแหน่งที่ปลอดภัยอื่น ๆ หากถูกโจมตีด้วยแรนซัมแวร์ การมีการสำรองข้อมูลที่ทันสมัยจะทำให้คุณสามารถกู้คืนไฟล์ของคุณได้โดยไม่ต้องยอมจำนนต่อความต้องการของอาชญากรไซเบอร์ ทำให้กระบวนการสำรองข้อมูลเป็นอัตโนมัติทุกครั้งที่เป็นไปได้เพื่อเพิ่มความสะดวกและความน่าเชื่อถือ
  5. ใช้รหัสผ่านที่รัดกุมและเปิดใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัย : เพิ่มความปลอดภัยให้กับอุปกรณ์ของคุณโดยใช้รหัสผ่านที่ซับซ้อนซึ่งประกอบด้วยตัวอักษร ตัวเลข และอักขระพิเศษ นอกจากนี้ ให้เปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัย (2FA) ทุกครั้งที่พร้อมใช้งาน วิธีนี้จะช่วยเพิ่มการป้องกันให้สูงสุด โดยต้องมีการตรวจสอบรูปแบบที่สองนอกเหนือจากรหัสผ่าน เพื่อให้บุคคลที่ไม่ได้รับอนุญาตจะเข้าถึงได้ยาก
  6. การรวมมาตรการเหล่านี้เข้ากับรูทีนความปลอดภัยทางไซเบอร์ของคุณช่วยเพิ่มความยืดหยุ่นให้อุปกรณ์ของคุณจากแรนซัมแวร์และภัยคุกคามมัลแวร์ได้อย่างมาก แนวทางที่กระตือรือร้นในการรักษาความปลอดภัยช่วยปกป้องข้อมูลของคุณและมีส่วนช่วยในความพยายามร่วมกันเพื่อสร้างสภาพแวดล้อมออนไลน์ที่ปลอดภัยยิ่งขึ้น ระมัดระวัง รับทราบข้อมูล และรักษาความปลอดภัย

    ข้อความเรียกค่าไถ่ที่ตกโดย Zarik Locker Ransomware อ่านว่า:

    'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
    обратная связь со мной zarik5313@mail.ru
    1 оплатите выкуп
    2 скиньте скриншот оплаты
    3 скиньте это все на zarik5313@mail.ru
    4 ожидайте выкуп хоть и долго может быть но будет'

    ข้อความวอลเปเปอร์เดสก์ท็อปที่ใช้โดย Zarik Locker Ransomware คือ:

    'Zarik locker

    Your importentet file are encryption producted on this computer:photos,videos,documents,etc.

    if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer

    @Zarik decrypt0r@.txt'

    มาแรง

    เข้าชมมากที่สุด

    กำลังโหลด...