Cip Ransomware Συμμετέχει στην οικογένεια Dharma Ransomware
Το Ransomware είναι ένα κακόβουλο λογισμικό που αποκλείει την πρόσβαση των χρηστών στο σύστημά τους και κρυπτογραφεί τα αρχεία. Στη συνέχεια, το ransomware απαιτεί πληρωμές με αντάλλαγμα την απελευθέρωση των κρυπτογραφημένων αρχείων. Το Ransomware συνήθως εγκαθίσταται στη συσκευή του χρήστη μέσω ενός κακόβουλου αρχείου που συνήθως μεταμφιέζεται ως νόμιμη ενημέρωση λογισμικού, διαδικτυακό βιντεοπαιχνίδι ή πρόγραμμα αναπαραγωγής μουσικής. Θα μπορούσε επίσης να φτάσει με τη μορφή συνημμένου ηλεκτρονικού ταχυδρομείου, το οποίο ισχυρίζεται ότι περιέχει σημαντικές πληροφορίες - όπως ένα σχετικό έγγραφο.
Το Cip Ransomware είναι ένα από τα πιο πρόσφατα Trojan κρυπτογράφησης αρχείων και φαίνεται να σχετίζεται στενά με την οικογένεια Dharma Ransomware. Τα θύματα της επίθεσης είναι απίθανο να μπορούν να επαναφέρουν τα δεδομένα τους δωρεάν και, αντ' αυτού, θα χρειαστεί να καταφύγουν σε εναλλακτικές επιλογές ανάκτησης δεδομένων. Λάβετε υπόψη ότι οι δημιουργοί του Cip Ransomware ισχυρίζονται ότι προσφέρουν μια υπηρεσία αποκρυπτογράφησης με αντάλλαγμα μια πληρωμή, αλλά δεν πρέπει να εμπιστεύεστε αυτήν την υπόσχεση.
Το ransomware ρίχνει τη σημείωση λύτρων 'info.txt' και φροντίζει να αλλάξει επίσης τα ονόματα όλων των αρχείων που κλειδώνει. Για να το κάνει αυτό, χρησιμοποιεί την επέκταση '.id-