Zarik Locker Ransomware
Binabalaan ng mga mananaliksik ng cybersecurity ang mga user tungkol sa banta ng ransomware na kilala bilang Zarik Locker. Ang ganitong uri ng malware ay partikular na idinisenyo upang i-encrypt ang data sa mga nahawaang device. Ang mga umaatake sa likod ng Zarik Locker ay naglalayong mangikil ng mga ransom mula sa kanilang mga biktima kapalit ng pag-decryption ng naka-encrypt na data.
Sa pag-execute sa isang nakompromisong device, sinisimulan ng Zarik Locker ang proseso ng pag-encrypt na nagta-target sa iba't ibang uri ng file. Ang ransomware ay nagdaragdag ng extension na '.zarik5313' sa orihinal na mga pangalan ng file. Halimbawa, ang isang file na pinangalanang '1.png' ay gagawing '1.png.zarik5313,' at katulad nito, ang '2.pdf' ay magiging '2.pdf.zarik5313' para sa lahat ng apektadong file. Kasunod ng pagkumpleto ng proseso ng pag-encrypt na ito, binabago ng Zarik Locker ang desktop wallpaper sa nahawaang device. Ang bagong imahe sa desktop ay nagpapakita ng isang mensahe sa English, at kasabay nito, ang ransomware ay nag-drop ng isang text file na pinangalanang '@zarik decrypt0r@.txt,' na naglalaman ng isang ransom note na nakasulat sa Russian.
Ang Zarik Locker Ransomware ay maaaring Magdulot ng Malubhang Pinsala
Ang wallpaper na ipinakita ng Zarik Locker ay nagpapahiwatig na ang mga larawan, video, dokumento at iba pang mga file ng biktima ay na-encrypt. Ang mensahe ay nagmumungkahi na kung ang anti-malware tool ay matagumpay na natanggal ang ransomware at ang '@zarik decrypt0r@.txt' na file ay hindi mahanap, ito ay nagpapahiwatig na ang ransomware ay natanggal na.
Ang nilalaman ng text file ay higit na binibigyang-diin ang pag-encrypt ng data ng biktima at binibigyang-diin na ang tanging paraan upang i-decrypt ang mga file ay sa pamamagitan ng pagbabayad ng $300 na ransom. Ang mensahe ay nagtuturo sa biktima na makipag-ugnayan sa mga umaatake at magbigay ng patunay ng pagbabayad, kadalasan sa anyo ng isang screenshot.
Ang mga mananaliksik ng seguridad sa larangan ng seguridad ng impormasyon ay nag-iingat na ang pag-decrypt ng data nang walang paglahok ng mga cybercriminal ay karaniwang isang mahirap na gawain. Ang mga pagbubukod ay umiiral sa mga kaso kung saan ang ransomware ay may malubhang depekto. Sa kabila ng pagtugon sa mga hinihingi ng ransom, kadalasang hindi natatanggap ng mga biktima ang mga kinakailangang key o tool para i-decrypt ang kanilang mga file. Dahil dito, mahigpit na hindi hinihikayat ng mga eksperto ang pagbabayad ng mga ransom dahil hindi lamang nito nabigo ang paggarantiya ng pagbawi ng file ngunit pinagpapatuloy at sinusuportahan din nito ang mga ilegal na aktibidad.
Mahalagang tandaan na habang ang pag-alis ng ransomware ay pumipigil sa karagdagang pag-encrypt ng data, ang mismong proseso ng pag-alis ay hindi nagpapanumbalik ng mga naka-lock na file. Samakatuwid, pinapayuhan ang pag-iingat, at ang mga alternatibong pamamaraan para sa pagbawi ng data ay dapat tuklasin upang mabawasan ang epekto ng naturang mga pag-atake.
Tiyaking Protektahan ang Iyong Mga Device mula sa Ransomware at Mga Banta sa Malware
Sa harap ng tumitinding banta sa cyber, ang pagprotekta sa iyong mga device mula sa ransomware at malware ay pinakamahalaga. Ang mga hindi ligtas na entity na ito ay maaaring malagay sa panganib ang iyong sensitibong data, makompromiso ang privacy at makagambala sa normal na paggana ng iyong mga device. Ang pagpapatupad ng mga proactive na hakbang ay mahalaga upang patibayin ang iyong mga depensa. Narito ang limang mahahalagang hakbang na dapat gawin ng mga user nang mas mahusay upang maprotektahan ang kanilang mga device mula sa mga banta ng ransomware at malware.
Ang pagsasama ng mga hakbang na ito sa iyong cybersecurity routine ay makabuluhang nagpapahusay sa katatagan ng iyong mga device laban sa ransomware at mga banta ng malware. Pinoprotektahan ng isang masiglang diskarte sa seguridad ang iyong data at nag-aambag sa sama-samang pagsisikap na lumikha ng isang mas ligtas na kapaligiran sa online. Manatiling mapagbantay, manatiling may kaalaman, at manatiling ligtas.
Ang ransom note na ibinagsak ng Zarik Locker Ransomware ay nagbabasa:
'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
обратная связь со мной zarik5313@mail.ru
1 оплатите выкуп
2 скиньте скриншот оплаты
3 скиньте это все на zarik5313@mail.ru
4 ожидайте выкуп хоть и долго может быть но будет'
Ang mensahe ng desktop wallpaper na ginamit ng Zarik Locker Ransomware ay:
'Zarik locker
Your importentet file are encryption producted on this computer:photos,videos,documents,etc.
if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer
@Zarik decrypt0r@.txt'