Ransomware Zarik Locker

Les chercheurs en cybersécurité mettent en garde les utilisateurs contre une menace de ransomware connue sous le nom de Zarik Locker. Ce type de malware est spécifiquement conçu pour crypter les données sur les appareils infectés. Les attaquants derrière Zarik Locker visent à extorquer des rançons à leurs victimes en échange du décryptage des données cryptées.

Lors de son exécution sur un appareil compromis, Zarik Locker lance le processus de cryptage ciblant différents types de fichiers. Le ransomware ajoute une extension « .zarik5313 » aux noms de fichiers d'origine. Par exemple, un fichier nommé « 1.png » serait transformé en « 1.png.zarik5313 », et de même, « 2.pdf » devient « 2.pdf.zarik5313 » pour tous les fichiers concernés. Une fois ce processus de cryptage terminé, Zarik Locker modifie le fond d'écran du bureau de l'appareil infecté. La nouvelle image du bureau affiche un message en anglais et simultanément, le ransomware dépose un fichier texte nommé « @zarik decrypt0r@.txt », contenant une demande de rançon écrite en russe.

Le ransomware Zarik Locker peut causer de graves dommages

Le fond d'écran affiché par Zarik Locker indique que les photos, vidéos, documents et autres fichiers de la victime ont été cryptés. Le message suggère que si l'outil anti-malware réussit à supprimer le ransomware et que le fichier « @zarik decrypt0r@.txt » ne peut pas être localisé, cela implique que le ransomware a été éradiqué.

Le contenu du fichier texte met en outre l'accent sur le cryptage des données de la victime et souligne que la seule façon de décrypter les fichiers est de payer une rançon de 300 $. Le message demande à la victime de contacter les attaquants et de fournir une preuve de paiement, généralement sous la forme d'une capture d'écran.

Les chercheurs en sécurité dans le domaine de la sécurité de l’information préviennent que le décryptage des données sans la participation de cybercriminels est généralement une tâche ardue. Des exceptions existent dans les cas où le ransomware est gravement défectueux. Bien qu’elles répondent aux demandes de rançon, les victimes ne reçoivent souvent pas les clés ou les outils nécessaires pour décrypter leurs fichiers. Par conséquent, les experts déconseillent fortement le paiement de rançons, car non seulement cela ne garantit pas la récupération des fichiers, mais perpétue et soutient également les activités illégales.

Il est important de noter que même si la suppression du ransomware empêche un cryptage ultérieur des données, le processus de suppression lui-même ne restaure pas les fichiers déjà verrouillés. Par conséquent, la prudence est de mise et des méthodes alternatives de récupération de données doivent être explorées afin de minimiser l'impact de telles attaques.

Assurez-vous de protéger vos appareils contre les menaces de ransomwares et de logiciels malveillants

Face à l’augmentation des cybermenaces, il est primordial de protéger vos appareils contre les ransomwares et les malwares. Ces entités dangereuses peuvent mettre en péril vos données sensibles, compromettre la confidentialité et perturber le fonctionnement normal de vos appareils. La mise en œuvre de mesures proactives est cruciale pour renforcer vos défenses. Voici cinq mesures essentielles que les utilisateurs devraient prendre pour mieux protéger leurs appareils contre les menaces de ransomwares et de logiciels malveillants.

  1. Gardez les logiciels à jour : la mise à jour régulière de votre système d'exploitation, de vos logiciels anti-malware et de toutes vos applications constitue une défense fondamentale contre les ransomwares et les logiciels malveillants. Les mises à jour incluent souvent des correctifs de sécurité qui corrigent les vulnérabilités, ce qui rend difficile pour les cybercriminels d'exploiter les faiblesses de votre système.
  2. Utilisez un logiciel anti-malware robuste : utilisez uniquement un logiciel de sécurité réputé sur vos appareils et assurez-vous qu'il est tenu à jour. Ces programmes agissent comme une première ligne de défense, détectant et empêchant l'entrée de logiciels malveillants. Exécutez régulièrement des analyses complètes du système pour identifier et effacer toute menace potentielle avant qu'elle ne puisse causer des dommages.
  3. Faites preuve de prudence avec les e-mails et les téléchargements : Faites preuve de prudence en ce qui concerne les e-mails et les téléchargements. Évitez d'ouvrir des pièces jointes ou de cliquer sur des liens envoyés depuis des sources suspectes ou inconnues. Les escrocs utilisent souvent des e-mails de phishing pour distribuer des ransomwares. Vérifiez la légitimité des sources avant de télécharger des fichiers ou de cliquer sur des liens pour atténuer le risque d'infiltration de logiciels malveillants.
  4. Sauvegardez vos données : sauvegardez régulièrement vos données importantes sur un disque dur indépendant, un stockage cloud ou un autre emplacement sécurisé. Si vous êtes victime d'une attaque de ransomware, disposer de sauvegardes à jour vous garantit de pouvoir restaurer vos fichiers sans succomber aux exigences des cybercriminels. Automatisez le processus de sauvegarde autant que possible pour plus de commodité et de fiabilité.
  5. Utilisez des mots de passe forts et activez l'authentification à deux facteurs : renforcez la sécurité de votre appareil en utilisant des mots de passe complexes comprenant une combinaison de lettres, de chiffres et de caractères spéciaux. De plus, activez l’authentification à deux facteurs (2FA) chaque fois que disponible. Cela maximise la protection, nécessitant une deuxième forme de vérification au-delà du simple mot de passe afin que les personnes non autorisées aient des difficultés à y accéder.
  6. L'intégration de ces mesures dans votre routine de cybersécurité améliore considérablement la résilience de vos appareils contre les menaces de ransomware et de malware. Une approche énergique de la sécurité protège vos données et contribue à l’effort collectif visant à créer un environnement en ligne plus sûr. Restez vigilant, restez informé et restez en sécurité.

    La demande de rançon déposée par Zarik Locker Ransomware se lit comme suit :

    'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
    обратная связь со мной zarik5313@mail.ru
    1 оплатите выкуп
    2 скиньте скриншот оплаты
    3 скиньте это все на zarik5313@mail.ru
    4 ожидайте выкуп хоть и долго может быть но будет'

    Le message du fond d’écran utilisé par Zarik Locker Ransomware est :

    'Zarik locker

    Your importentet file are encryption producted on this computer:photos,videos,documents,etc.

    if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer

    @Zarik decrypt0r@.txt'

    Tendance

    Le plus regardé

    Chargement...