Dharma-MTX Ransomware will Ihre Dateien abrufen
Ein Dateiverschlüsselungstrojaner ist eine Art Malware, die die Daten eines Benutzers sperrt oder verschlüsselt und ein Lösegeld verlangt, um die Daten zu entschlüsseln. Der Begriff Ransomware beschreibt diese Art von Computerangriff, bei dem der Angreifer den Zugriff auf Dateien blockiert, indem er sie verschlüsselt, und die Entschlüsselung der Daten gegen eine Gebühr anbietet. Eine der beliebtesten Malware-Familien dieser Art ist die Dharma Ransomware. Kürzlich wurde eine neue Variante davon identifiziert – die MTX Ransomware.
Ein Ransomware-Angriff kann sich auf verschiedene Weise ausbreiten, aber die häufigsten sind Spam-E-Mail-Anhänge, infizierte USB-Laufwerke und kompromittierte Webseiten.
Die Malware kann durch bösartige Werbung oder durch Social-Engineering-Techniken verbreitet werden, die Benutzer dazu verleiten, den bösartigen Anhang zu öffnen. Es kann auch als E-Mail-Anhang ankommen, der scheinbar von einer legitimen Quelle stammt. Die E-Mail könnte eine Abwesenheitsnachricht enthalten (z. B. „Ich bin derzeit im Urlaub“) mit Anweisungen zum Öffnen des Anhangs, um weitere Informationen über die Reise des Absenders zu erhalten. Diese Art von Malware betrifft hauptsächlich Windows-Computersysteme.
Der MTX-Ransomware-Angriff verschlüsselt Dateien und fügt ihrem Namen dann das Suffix „.id-