Zarik Locker Fidye Yazılımı
Siber güvenlik araştırmacıları, kullanıcıları Zarik Locker olarak bilinen bir fidye yazılımı tehdidi konusunda uyarıyor. Bu tür kötü amaçlı yazılımlar, virüslü cihazlardaki verileri şifrelemek için özel olarak tasarlanmıştır. Zarik Locker'ın arkasındaki saldırganlar, şifrelenmiş verilerin şifresini çözme karşılığında kurbanlarından zorla fidye almayı amaçlıyor.
Güvenliği ihlal edilmiş bir cihazda yürütmenin ardından Zarik Locker, çeşitli dosya türlerini hedef alan şifreleme işlemini başlatır. Fidye yazılımı, orijinal dosya adlarına '.zarik5313' uzantısını ekler. Örneğin, '1.png' adlı bir dosya '1.png.zarik5313'e dönüştürülür ve benzer şekilde '2.pdf', etkilenen tüm dosyalar için '2.pdf.zarik5313' olur. Bu şifreleme işleminin tamamlanmasının ardından Zarik Locker, virüslü cihazın masaüstü duvar kağıdını değiştirir. Yeni masaüstü görüntüsünde İngilizce bir mesaj görüntüleniyor ve aynı zamanda fidye yazılımı, Rusça yazılmış bir fidye notu içeren '@zarik decrypt0r@.txt' adlı bir metin dosyası bırakıyor.
Zarik Locker Fidye Yazılımı Ciddi Hasara Neden Olabilir
Zarik Locker tarafından görüntülenen duvar kağıdı, kurbanın fotoğraflarının, videolarının, belgelerinin ve diğer dosyalarının şifrelendiğini aktarıyor. Mesaj, kötü amaçlı yazılımdan koruma aracının fidye yazılımını başarıyla silmesi ve '@zarik decrypt0r@.txt' dosyasının bulunamaması durumunda fidye yazılımının ortadan kaldırıldığı anlamına geldiğini belirtir.
Metin dosyasının içeriği ayrıca kurbanın verilerinin şifrelendiğini vurguluyor ve dosyaların şifresini çözmenin tek yolunun 300 dolar fidye ödemek olduğunun altını çiziyor. Mesaj, kurbana saldırganlarla iletişime geçmesi ve genellikle ekran görüntüsü şeklinde ödeme kanıtı sunması talimatını veriyor.
Bilgi güvenliği alanındaki güvenlik araştırmacıları, siber suçluların katılımı olmadan verilerin şifresini çözmenin genellikle zorlu bir iş olduğuna dikkat çekiyor. Fidye yazılımının ciddi şekilde kusurlu olduğu durumlarda istisnalar mevcuttur. Fidye taleplerini karşılamalarına rağmen kurbanlar genellikle dosyalarının şifresini çözmek için gerekli anahtarları veya araçları alamıyor. Sonuç olarak uzmanlar, fidye ödemenin yalnızca dosya kurtarmayı garanti etmemekle kalmayıp aynı zamanda yasa dışı faaliyetleri sürdürdüğü ve desteklediği için kesinlikle tavsiye etmemektedir.
Fidye yazılımının kaldırılması verilerin daha fazla şifrelenmesini engellese de, kaldırma işleminin kendisinin zaten kilitlenmiş dosyaları geri yüklemediğini unutmamak önemlidir. Bu nedenle dikkatli olunması önerilir ve bu tür saldırıların etkisini en aza indirmek için veri kurtarmaya yönelik alternatif yöntemler araştırılmalıdır.
Cihazlarınızı Fidye Yazılımlarından ve Kötü Amaçlı Yazılım Tehditlerinden Koruduğunuzdan Emin Olun
Artan siber tehditler karşısında cihazlarınızı fidye yazılımlarından ve kötü amaçlı yazılımlardan korumak büyük önem taşıyor. Bu güvenli olmayan varlıklar hassas verilerinizi tehlikeye atabilir, gizliliği tehlikeye atabilir ve cihazlarınızın normal çalışmasını bozabilir. Proaktif önlemlerin uygulanması savunmanızı güçlendirmek için çok önemlidir. Kullanıcıların cihazlarını fidye yazılımı ve kötü amaçlı yazılım tehditlerinden korumak için daha iyi bir şekilde atması gereken beş temel adımı burada bulabilirsiniz.
Bu önlemleri siber güvenlik rutininize dahil etmek, cihazlarınızın fidye yazılımı ve kötü amaçlı yazılım tehditlerine karşı direncini önemli ölçüde artırır. Güvenliğe enerjik bir yaklaşım, verilerinizi korur ve daha güvenli bir çevrimiçi ortam yaratmaya yönelik kolektif çabaya katkıda bulunur. Dikkatli olun, bilgi sahibi olun ve güvende kalın.
Zarik Locker Ransomware tarafından bırakılan fidye notunda şunlar yazıyor:
'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
обратная связь со мной zarik5313@mail.ru
1 оплатите выкуп
2 скиньте скриншот оплаты
3 скиньте это все на zarik5313@mail.ru
4 ожидайте выкуп хоть и долго может быть но будет'
Zarik Locker Ransomware tarafından kullanılan masaüstü duvar kağıdı mesajı:
'Zarik locker
Your importentet file are encryption producted on this computer:photos,videos,documents,etc.
if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer
@Zarik decrypt0r@.txt'