Ransomware Zarik Locker
Les chercheurs en cybersécurité mettent en garde les utilisateurs contre une menace de ransomware connue sous le nom de Zarik Locker. Ce type de malware est spécifiquement conçu pour crypter les données sur les appareils infectés. Les attaquants derrière Zarik Locker visent à extorquer des rançons à leurs victimes en échange du décryptage des données cryptées.
Lors de son exécution sur un appareil compromis, Zarik Locker lance le processus de cryptage ciblant différents types de fichiers. Le ransomware ajoute une extension « .zarik5313 » aux noms de fichiers d'origine. Par exemple, un fichier nommé « 1.png » serait transformé en « 1.png.zarik5313 », et de même, « 2.pdf » devient « 2.pdf.zarik5313 » pour tous les fichiers concernés. Une fois ce processus de cryptage terminé, Zarik Locker modifie le fond d'écran du bureau de l'appareil infecté. La nouvelle image du bureau affiche un message en anglais et simultanément, le ransomware dépose un fichier texte nommé « @zarik decrypt0r@.txt », contenant une demande de rançon écrite en russe.
Le ransomware Zarik Locker peut causer de graves dommages
Le fond d'écran affiché par Zarik Locker indique que les photos, vidéos, documents et autres fichiers de la victime ont été cryptés. Le message suggère que si l'outil anti-malware réussit à supprimer le ransomware et que le fichier « @zarik decrypt0r@.txt » ne peut pas être localisé, cela implique que le ransomware a été éradiqué.
Le contenu du fichier texte met en outre l'accent sur le cryptage des données de la victime et souligne que la seule façon de décrypter les fichiers est de payer une rançon de 300 $. Le message demande à la victime de contacter les attaquants et de fournir une preuve de paiement, généralement sous la forme d'une capture d'écran.
Les chercheurs en sécurité dans le domaine de la sécurité de l’information préviennent que le décryptage des données sans la participation de cybercriminels est généralement une tâche ardue. Des exceptions existent dans les cas où le ransomware est gravement défectueux. Bien qu’elles répondent aux demandes de rançon, les victimes ne reçoivent souvent pas les clés ou les outils nécessaires pour décrypter leurs fichiers. Par conséquent, les experts déconseillent fortement le paiement de rançons, car non seulement cela ne garantit pas la récupération des fichiers, mais perpétue et soutient également les activités illégales.
Il est important de noter que même si la suppression du ransomware empêche un cryptage ultérieur des données, le processus de suppression lui-même ne restaure pas les fichiers déjà verrouillés. Par conséquent, la prudence est de mise et des méthodes alternatives de récupération de données doivent être explorées afin de minimiser l'impact de telles attaques.
Assurez-vous de protéger vos appareils contre les menaces de ransomwares et de logiciels malveillants
Face à l’augmentation des cybermenaces, il est primordial de protéger vos appareils contre les ransomwares et les malwares. Ces entités dangereuses peuvent mettre en péril vos données sensibles, compromettre la confidentialité et perturber le fonctionnement normal de vos appareils. La mise en œuvre de mesures proactives est cruciale pour renforcer vos défenses. Voici cinq mesures essentielles que les utilisateurs devraient prendre pour mieux protéger leurs appareils contre les menaces de ransomwares et de logiciels malveillants.
L'intégration de ces mesures dans votre routine de cybersécurité améliore considérablement la résilience de vos appareils contre les menaces de ransomware et de malware. Une approche énergique de la sécurité protège vos données et contribue à l’effort collectif visant à créer un environnement en ligne plus sûr. Restez vigilant, restez informé et restez en sécurité.
La demande de rançon déposée par Zarik Locker Ransomware se lit comme suit :
'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
обратная связь со мной zarik5313@mail.ru
1 оплатите выкуп
2 скиньте скриншот оплаты
3 скиньте это все на zarik5313@mail.ru
4 ожидайте выкуп хоть и долго может быть но будет'
Le message du fond d’écran utilisé par Zarik Locker Ransomware est :
'Zarik locker
Your importentet file are encryption producted on this computer:photos,videos,documents,etc.
if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer
@Zarik decrypt0r@.txt'