Cip Ransomware sluit zich aan bij de Dharma Ransomware-familie
Ransomware is schadelijke software die gebruikers de toegang tot hun systeem blokkeert en de bestanden versleutelt. De ransomware eist vervolgens betalingen in ruil voor het vrijgeven van de versleutelde bestanden. Ransomware wordt meestal op het apparaat van de gebruiker geplaatst via een kwaadaardig bestand dat meestal wordt vermomd als een legitieme software-update, online videogame of muziekspeler. Het kan ook aankomen in de vorm van een e-mailbijlage, die beweert belangrijke informatie te bevatten, zoals een relevant document.
De Cip Ransomware is een van de nieuwste Trojaanse paarden voor bestandscodering en lijkt nauw verwant te zijn aan de Dharma Ransomware-familie. Het is onwaarschijnlijk dat slachtoffers van de aanval hun gegevens gratis kunnen herstellen en in plaats daarvan zullen ze hun toevlucht moeten nemen tot alternatieve opties voor gegevensherstel. Houd er rekening mee dat de makers van Cip Ransomware beweren een decoderingsservice aan te bieden in ruil voor een betaling, maar u moet deze belofte niet vertrouwen.
De ransomware laat de losgeldbrief 'info.txt' vallen en zorgt ervoor dat ook de namen van alle bestanden die het vergrendelt verandert. Om dit te doen, gebruikt het de extensie '.id-