Dharma-MTX Ransomware może odzyskać Twoje pliki
Trojan szyfrujący pliki to rodzaj złośliwego oprogramowania, które blokuje lub szyfruje dane użytkownika i żąda okupu za odszyfrowanie danych. Termin ransomware opisuje ten rodzaj ataku komputerowego, w którym atakujący blokuje dostęp do plików poprzez ich szyfrowanie i oferuje odszyfrowanie danych w zamian za opłatę. Jedną z popularnych rodzin tego typu złośliwego oprogramowania jest Dharma Ransomware. Niedawno zidentyfikowano nowy jego wariant - MTX Ransomware.
Atak ransomware może rozprzestrzeniać się na różne sposoby, ale najczęstszymi są załączniki do wiadomości spamowych, zainfekowane dyski USB i zhakowane strony internetowe.
Złośliwe oprogramowanie może być rozpowszechniane za pośrednictwem złośliwych reklam lub technik socjotechnicznych, które nakłaniają użytkowników do otwarcia złośliwego załącznika. Może również pojawić się jako załącznik do wiadomości e-mail, który wydaje się być wysłany z wiarygodnego źródła. Wiadomość e-mail może zawierać wiadomość poza biurem (tj. „Jestem obecnie na wakacjach”) z instrukcjami otwarcia załącznika, aby uzyskać więcej informacji o podróży nadawcy. Ten rodzaj złośliwego oprogramowania atakuje głównie systemy komputerowe Windows.
Atak MTX Ransomware szyfruje pliki, a następnie dodaje do ich nazwy sufiks „.id-