Tehdit Veritabanı Ransomware Zarik Locker Fidye Yazılımı

Zarik Locker Fidye Yazılımı

Siber güvenlik araştırmacıları, kullanıcıları Zarik Locker olarak bilinen bir fidye yazılımı tehdidi konusunda uyarıyor. Bu tür kötü amaçlı yazılımlar, virüslü cihazlardaki verileri şifrelemek için özel olarak tasarlanmıştır. Zarik Locker'ın arkasındaki saldırganlar, şifrelenmiş verilerin şifresini çözme karşılığında kurbanlarından zorla fidye almayı amaçlıyor.

Güvenliği ihlal edilmiş bir cihazda yürütmenin ardından Zarik Locker, çeşitli dosya türlerini hedef alan şifreleme işlemini başlatır. Fidye yazılımı, orijinal dosya adlarına '.zarik5313' uzantısını ekler. Örneğin, '1.png' adlı bir dosya '1.png.zarik5313'e dönüştürülür ve benzer şekilde '2.pdf', etkilenen tüm dosyalar için '2.pdf.zarik5313' olur. Bu şifreleme işleminin tamamlanmasının ardından Zarik Locker, virüslü cihazın masaüstü duvar kağıdını değiştirir. Yeni masaüstü görüntüsünde İngilizce bir mesaj görüntüleniyor ve aynı zamanda fidye yazılımı, Rusça yazılmış bir fidye notu içeren '@zarik decrypt0r@.txt' adlı bir metin dosyası bırakıyor.

Zarik Locker Fidye Yazılımı Ciddi Hasara Neden Olabilir

Zarik Locker tarafından görüntülenen duvar kağıdı, kurbanın fotoğraflarının, videolarının, belgelerinin ve diğer dosyalarının şifrelendiğini aktarıyor. Mesaj, kötü amaçlı yazılımdan koruma aracının fidye yazılımını başarıyla silmesi ve '@zarik decrypt0r@.txt' dosyasının bulunamaması durumunda fidye yazılımının ortadan kaldırıldığı anlamına geldiğini belirtir.

Metin dosyasının içeriği ayrıca kurbanın verilerinin şifrelendiğini vurguluyor ve dosyaların şifresini çözmenin tek yolunun 300 dolar fidye ödemek olduğunun altını çiziyor. Mesaj, kurbana saldırganlarla iletişime geçmesi ve genellikle ekran görüntüsü şeklinde ödeme kanıtı sunması talimatını veriyor.

Bilgi güvenliği alanındaki güvenlik araştırmacıları, siber suçluların katılımı olmadan verilerin şifresini çözmenin genellikle zorlu bir iş olduğuna dikkat çekiyor. Fidye yazılımının ciddi şekilde kusurlu olduğu durumlarda istisnalar mevcuttur. Fidye taleplerini karşılamalarına rağmen kurbanlar genellikle dosyalarının şifresini çözmek için gerekli anahtarları veya araçları alamıyor. Sonuç olarak uzmanlar, fidye ödemenin yalnızca dosya kurtarmayı garanti etmemekle kalmayıp aynı zamanda yasa dışı faaliyetleri sürdürdüğü ve desteklediği için kesinlikle tavsiye etmemektedir.

Fidye yazılımının kaldırılması verilerin daha fazla şifrelenmesini engellese de, kaldırma işleminin kendisinin zaten kilitlenmiş dosyaları geri yüklemediğini unutmamak önemlidir. Bu nedenle dikkatli olunması önerilir ve bu tür saldırıların etkisini en aza indirmek için veri kurtarmaya yönelik alternatif yöntemler araştırılmalıdır.

Cihazlarınızı Fidye Yazılımlarından ve Kötü Amaçlı Yazılım Tehditlerinden Koruduğunuzdan Emin Olun

Artan siber tehditler karşısında cihazlarınızı fidye yazılımlarından ve kötü amaçlı yazılımlardan korumak büyük önem taşıyor. Bu güvenli olmayan varlıklar hassas verilerinizi tehlikeye atabilir, gizliliği tehlikeye atabilir ve cihazlarınızın normal çalışmasını bozabilir. Proaktif önlemlerin uygulanması savunmanızı güçlendirmek için çok önemlidir. Kullanıcıların cihazlarını fidye yazılımı ve kötü amaçlı yazılım tehditlerinden korumak için daha iyi bir şekilde atması gereken beş temel adımı burada bulabilirsiniz.

  1. Yazılımı Güncel Tutun : İşletim sisteminizi, kötü amaçlı yazılımdan koruma yazılımınızı ve tüm uygulamalarınızı düzenli olarak güncellemek, fidye yazılımlarına ve kötü amaçlı yazılımlara karşı temel bir savunmadır. Güncellemeler genellikle güvenlik açıklarını gideren güvenlik yamaları içerir, bu da siber suçluların sisteminizdeki zayıf noktalardan yararlanmasını zorlaştırır.
  2. Güçlü Kötü Amaçlı Yazılımdan Koruma Yazılımı Kullanın : Cihazlarınızda yalnızca saygın güvenlik yazılımı kullanın ve bu yazılımın güncel olduğundan emin olun. Bu programlar, kötü amaçlı yazılımların girişini tespit edip önleyen ilk savunma hattı görevi görür. Potansiyel tehditleri zarar vermeden önce tespit etmek ve silmek için düzenli olarak tam sistem taramaları yapın.
  3. E-posta ve İndirmelerde Dikkatli Olun : E-postalar ve indirmeler söz konusu olduğunda ihtiyatlı olun. Ekleri açmaktan veya şüpheli veya bilinmeyen kaynaklardan gönderilen bağlantılara tıklamaktan kaçının. Dolandırıcılar genellikle fidye yazılımı dağıtmak için kimlik avı e-postaları kullanır. Kötü amaçlı yazılım sızma riskini azaltmak için dosyaları indirmeden veya bağlantılara tıklamadan önce kaynakların meşruiyetini doğrulayın.
  4. Verilerinizi Yedekleyin : Önemli verilerinizi düzenli olarak bağımsız bir sabit sürücüye, bulut depolama alanına veya başka bir güvenli konuma yedekleyin. Bir fidye yazılımı saldırısına maruz kalıyorsanız, güncel yedeklemelere sahip olmak, dosyalarınızı siber suçluların taleplerine boyun eğmeden geri yükleyebilmenizi sağlar. Daha fazla rahatlık ve güvenilirlik için mümkün olduğunda yedekleme işlemini otomatikleştirin.
  5. Güçlü Parolalar Kullanın ve İki Faktörlü Kimlik Doğrulamayı Etkinleştirin : Harf, rakam ve özel karakterlerden oluşan karmaşık parolalar kullanarak cihazınızın güvenliğini güçlendirin. Ayrıca mümkün olduğunda İki Faktörlü Kimlik Doğrulamayı (2FA) etkinleştirin. Bu, yalnızca parolanın ötesinde ikinci bir doğrulama biçimi gerektirerek korumayı en üst düzeye çıkarır, böylece yetkisiz kişilerin ona erişmesinde zorluk yaşanır.
  6. Bu önlemleri siber güvenlik rutininize dahil etmek, cihazlarınızın fidye yazılımı ve kötü amaçlı yazılım tehditlerine karşı direncini önemli ölçüde artırır. Güvenliğe enerjik bir yaklaşım, verilerinizi korur ve daha güvenli bir çevrimiçi ortam yaratmaya yönelik kolektif çabaya katkıda bulunur. Dikkatli olun, bilgi sahibi olun ve güvende kalın.

    Zarik Locker Ransomware tarafından bırakılan fidye notunda şunlar yazıyor:

    'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
    обратная связь со мной zarik5313@mail.ru
    1 оплатите выкуп
    2 скиньте скриншот оплаты
    3 скиньте это все на zarik5313@mail.ru
    4 ожидайте выкуп хоть и долго может быть но будет'

    Zarik Locker Ransomware tarafından kullanılan masaüstü duvar kağıdı mesajı:

    'Zarik locker

    Your importentet file are encryption producted on this computer:photos,videos,documents,etc.

    if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer

    @Zarik decrypt0r@.txt'

    trend

    En çok görüntülenen

    Yükleniyor...