Dharma-MTX Ransomware er ude for at hente dine filer
En filkrypteringstrojaner er en type malware, der låser eller krypterer en brugers data og kræver løsesum for at dekryptere dataene. Udtrykket ransomware beskriver denne type computerangreb, hvor angriberen blokerer adgangen til filer ved at kryptere dem og tilbyder dekryptering af dataene mod et gebyr. En af de populære malware-familier af denne type er Dharma Ransomware. For nylig blev en ny variant af det identificeret - MTX Ransomware.
Et ransomware-angreb kan spredes på forskellige måder, men de mest almindelige er vedhæftede filer i spam-e-mails, inficerede USB-drev og kompromitterede websider.
Malwaren kan distribueres gennem ondsindede annoncer eller gennem social engineering-teknikker, der narrer brugere til at åbne den ondsindede vedhæftede fil. Det kan også komme som en vedhæftet fil i e-mail, der ser ud til at være blevet sendt fra en legitim kilde. E-mailen kunne indeholde en fravær-meddelelse (dvs. "Jeg er i øjeblikket på ferie") med instruktioner til at åbne den vedhæftede fil for mere information om afsenderens rejse. Denne type malware påvirker for det meste Windows-computersystemer.
MTX Ransomware-angrebet krypterer filer og tilføjer derefter suffikset '.id-