Odszyfruj dane zaszyfrowane przez ransomware Dharma
Odszyfruj dane zaszyfrowane przez ransomware Dharma. ESET i Kaspersky Lab opracowali narzędzie odszyfrowujące.
Dharma generuje zyski
Ransomware Dharma – będący mutacją starszego zagrożenia tego typu, znanego pod nazwą Crysis - pojawił się pierwszy raz pod koniec zeszłego roku. Ransomware rozprzestrzenia się od tamtej pory najczęściej jako załącznik do wiadomości email. Po kliknięciu załączonego pliku, zagrożenie instaluje się na urządzeniu i szyfruje wszystkie rodzaje plików na danym komputerze poza plikami systemu, a za ich odblokowanie żąda zapłaty w Bitcoinach o równowartości nawet do 3600 zł. Ransomware tworzy równolegle plik tekstowy z instrukcją dla użytkownika, jak wpłacić okup i odszyfrować dane. Pliki zaatakowane przez ten ransomware łatwo rozpoznać po rozszerzeniu [email_address].dharma. W miejscu “email_address” pojawia się wtedy adres pocztowy hakera, któremu użytkownik ma zapłacić okup. Narzędzie deszyfrujące ESET może pomóc ofiarom sześciu unikalnych wariantów ransomware z rodziny Crysis. Każdy z nich można zidentyfikować po konkretnym rozszerzeniu zaszyfrowanych plików: .xtbl, .crysis, .crypt, .lock, .crypted, .dharma. Użytkowników chcących śledzić na bieżąco zagrożenia ransomware i sprawdzać, jakie są aktualnie dostępne narzędzia unieszkodliwiające takie ataki, zachęcamy do odwiedzania tej strony (NoMoreRansom.org). Znajdą na niej komplet informacji dotyczących tego tematu.
Terminarz
Lista najbliższych webinariów
Zobacz inne wpisy
Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.
Nowość
Barracuda Web Application Firewall
Barracuda WAF zabezpiecza aplikacje internetowe przed DDoS, botami i exploitami, zwiększając wydajność, dostępność i ochronę danych.
ESET Mobile Threat Defense
Ochrona Android i iOS + MDM w ESET PROTECT. Anti‑phishing, kontrola aplikacji, zdalne zarządzanie i integracja z ABM, Intune, Workspace ONE
CrowdStrike Falcon Enterprise VELOCITY
Velocity Falcon Enterprise to gotowy pakiet bezpieczeństwa oparty na technologii Falcon Enterprise, rozszerzający ochronę endpointów o EDR/XDR i threat hunting.