Cip Ransomware dołącza do rodziny Dharma Ransomware
Ransomware to złośliwe oprogramowanie, które blokuje użytkownikom dostęp do ich systemu i szyfruje pliki. Następnie oprogramowanie ransomware żąda płatności w zamian za uwolnienie zaszyfrowanych plików. Ransomware jest zwykle umieszczane na urządzeniu użytkownika przez złośliwy plik, zwykle podszywający się pod legalną aktualizację oprogramowania, grę wideo online lub odtwarzacz muzyki. Może również pojawić się w formie załącznika do wiadomości e-mail, który twierdzi, że zawiera ważne informacje, takie jak odpowiedni dokument.
Cip Ransomware jest jednym z najnowszych trojanów szyfrujących pliki i wydaje się być blisko spokrewniony z rodziną Dharma Ransomware. Ofiary ataku prawdopodobnie nie będą w stanie przywrócić swoich danych za darmo, a zamiast tego będą musiały skorzystać z alternatywnych opcji odzyskiwania danych. Należy pamiętać, że twórcy Cip Ransomware twierdzą, że oferują usługę odszyfrowywania w zamian za płatność, ale nie należy ufać tej obietnicy.
Oprogramowanie ransomware upuszcza notatkę o okupie „info.txt” i upewnia się, że zmieni również nazwy wszystkich blokowanych plików. Aby to zrobić, używa rozszerzenia „.id-