Dharma-MTX Ransomware är ute efter att hämta dina filer
En filkrypterad trojan är en typ av skadlig kod som låser eller krypterar en användares data och kräver en lösensumma för att dekryptera data. Termen ransomware beskriver denna typ av dataangrepp där angriparen blockerar åtkomst till filer genom att kryptera dem och erbjuder dekryptering av data i utbyte mot en avgift. En av de populära skadliga programfamiljerna av denna typ är Dharma Ransomware. Nyligen identifierades en ny variant av det - MTX Ransomware.
En ransomware-attack kan spridas på olika sätt, men de vanligaste är bifogade e-postmeddelanden med skräppost, infekterade USB-enheter och komprometterade webbsidor.
Skadlig programvara kan distribueras genom skadliga annonser eller genom social ingenjörsteknik som lurar användare att öppna den skadliga bilagan. Det kan också komma som en e-postbilaga som verkar ha skickats från en legitim källa. E-postmeddelandet kan innehålla ett frånvaromeddelande (dvs. "Jag är för närvarande på semester") med instruktioner för att öppna bilagan för mer information om avsändarens resa. Denna typ av skadlig programvara påverkar mestadels Windows-datorsystem.
MTX Ransomware-attacken krypterar filer och lägger sedan till suffixet '.id-