Ransomware Zarik Locker
Los investigadores de ciberseguridad advierten a los usuarios sobre una amenaza de ransomware conocida como Zarik Locker. Este tipo de malware está diseñado específicamente para cifrar datos en dispositivos infectados. Los atacantes detrás de Zarik Locker tienen como objetivo extorsionar a sus víctimas a cambio de descifrar los datos cifrados.
Tras la ejecución en un dispositivo comprometido, Zarik Locker inicia el proceso de cifrado dirigido a varios tipos de archivos. El ransomware añade una extensión '.zarik5313' a los nombres de los archivos originales. Por ejemplo, un archivo llamado '1.png' se transformaría en '1.png.zarik5313' y, de manera similar, '2.pdf' se convierte en '2.pdf.zarik5313' para todos los archivos afectados. Una vez completado este proceso de cifrado, Zarik Locker altera el fondo de pantalla del escritorio del dispositivo infectado. La nueva imagen del escritorio muestra un mensaje en inglés y, al mismo tiempo, el ransomware suelta un archivo de texto llamado '@zarik decrypt0r@.txt', que contiene una nota de rescate escrita en ruso.
El ransomware Zarik Locker puede causar daños graves
El fondo de pantalla que muestra Zarik Locker transmite que las fotos, vídeos, documentos y otros archivos de la víctima han sido cifrados. El mensaje sugiere que si la herramienta antimalware elimina con éxito el ransomware y no se puede localizar el archivo '@zarik decrypt0r@.txt', implica que el ransomware ha sido erradicado.
El contenido del archivo de texto enfatiza aún más el cifrado de los datos de la víctima y subraya que la única forma de descifrar los archivos es pagando un rescate de 300 dólares. El mensaje indica a la víctima que se comunique con los atacantes y proporcione un comprobante de pago, generalmente en forma de una captura de pantalla.
Los investigadores de seguridad en el campo de la seguridad de la información advierten que descifrar datos sin la participación de ciberdelincuentes suele ser una tarea ardua. Existen excepciones en los casos en los que el ransomware presenta graves fallos. A pesar de cumplir con las demandas de rescate, las víctimas a menudo no reciben las claves o herramientas necesarias para descifrar sus archivos. En consecuencia, los expertos desaconsejan enfáticamente el pago de rescates, ya que no sólo no garantiza la recuperación de archivos sino que también perpetúa y respalda actividades ilegales.
Es importante tener en cuenta que, si bien la eliminación del ransomware evita un mayor cifrado de datos, el proceso de eliminación en sí no restaura los archivos ya bloqueados. Por lo tanto, se recomienda precaución y se deben explorar métodos alternativos de recuperación de datos para minimizar el impacto de dichos ataques.
Asegúrese de proteger sus dispositivos contra amenazas de ransomware y malware
Ante la escalada de amenazas cibernéticas, proteger sus dispositivos contra ransomware y malware es de suma importancia. Estas entidades inseguras pueden poner en peligro sus datos confidenciales, comprometer la privacidad e interrumpir el funcionamiento normal de sus dispositivos. Implementar medidas proactivas es crucial para fortalecer sus defensas. Aquí hay cinco pasos esenciales que los usuarios deberían tomar para proteger sus dispositivos contra amenazas de ransomware y malware.
La incorporación de estas medidas a su rutina de ciberseguridad mejora significativamente la resistencia de sus dispositivos contra amenazas de ransomware y malware. Un enfoque enérgico de la seguridad protege sus datos y contribuye al esfuerzo colectivo para crear un entorno en línea más seguro. Manténgase alerta, manténgase informado y manténgase seguro.
La nota de rescate lanzada por Zarik Locker Ransomware dice:
'Ваши файлы зашифровани для розшифровки оплатите 300 доларов
обратная связь со мной zarik5313@mail.ru
1 оплатите выкуп
2 скиньте скриншот оплаты
3 скиньте это все на zarik5313@mail.ru
4 ожидайте выкуп хоть и долго может быть но будет'
El mensaje del fondo de escritorio utilizado por Zarik Locker Ransomware es:
'Zarik locker
Your importentet file are encryption producted on this computer:photos,videos,documents,etc.
if you see text, but do not see the @zarik decrypt0r@.txt window,then your anti virus deleted "zarik locker" from computer
@Zarik decrypt0r@.txt'