„Dharma-MTX Ransomware“ ruošiasi gauti jūsų failus
Failų šifravimo Trojos arklys yra kenkėjiškų programų rūšis, kuri užrakina arba užšifruoja vartotojo duomenis ir reikalauja išpirkos, kad iššifruotų duomenis. Terminas „ransomware“ apibūdina tokio tipo kompiuterines atakas, kai užpuolikas blokuoja prieigą prie failų juos šifruodamas ir siūlo iššifruoti duomenis mainais už tam tikrą mokestį. Viena iš populiarių tokio tipo kenkėjiškų programų šeimų yra Dharma Ransomware. Neseniai buvo nustatytas naujas jo variantas – MTX Ransomware.
Išpirkos reikalaujančios programinės įrangos ataka gali plisti įvairiomis priemonėmis, tačiau dažniausiai pasitaiko el. pašto šiukšlių priedai, užkrėsti USB atmintinės ir pažeisti tinklalapiai.
Kenkėjiška programa gali būti platinama naudojant kenkėjiškus skelbimus arba naudojant socialinės inžinerijos metodus, kurie apgaudinėja vartotojus atidaryti kenkėjišką priedą. Jis taip pat gali būti pateiktas kaip el. pašto priedas, kuris, atrodo, buvo išsiųstas iš teisėto šaltinio. El. laiške gali būti pranešimas ne biure (ty „šiuo metu atostogauju“) su instrukcijomis atidaryti priedą, kad gautumėte daugiau informacijos apie siuntėjo kelionę. Šio tipo kenkėjiškos programos dažniausiai paveikia „Windows“ kompiuterių sistemas.
MTX Ransomware ataka užšifruoja failus ir tada prie jų pavadinimo prideda galūnę „.id-