.DHARMA Dateiendung
Von Dharma-Ransomware verschlüsselte Datei
| Entwickler | N/A |
| Beliebtheit |
2,0 | 1 Stimme |
Was ist eine DHARMA-Datei?
Eine Datei mit der Erweiterung .dharma ist eine Datei, die vom Dharma-Virus verschlüsselt wurde, einer Variante der Ransomware Crysis. Sie ist verschlüsselt, sodass es nicht möglich ist, die Datei einfach durch Ändern der Dateierweiterung .dharma zu öffnen.
Weitere Informationen
Dharma-Ransomware ist eine Art von Schadsoftware, die von Cyberkriminellen eingesetzt wird und die Dateien eines Benutzers verschlüsselt. Nachdem die Ransomware die Dateien als Geiseln genommen hat, zwingt sie das Opfer, dem Täter Geld zu zahlen, um die Dateien zu entsperren. Sie kann über Spam-E-Mails mit schädlichen Links oder Dateianhängen, kostenlose Filehosting-Websites und Peer-to-Peer-Netzwerke (P2P) auf den Computer eines Opfers gelangen.
Wenn die Ransomware auf dem Computer eines Benutzers ausgeführt wird, verschlüsselt sie Dateien auf dem Computer und fügt deren Namen die Erweiterung .dharma hinzu. Außerdem hängt sie zusammen mit der Erweiterung die E-Mail-Adresse [[email protected]] oder [[email protected]] an. Zu den Dateitypen, auf die normalerweise abgezielt wird, gehören Tabellen, Dokumente, Bilder, Videos und Sicherungsdateien, etwa .DOCX, .PDF, .JPG, .AVI und .DB-Dateien. Beispielsweise wird eine Datei spreadsheet.xlsx zu spreadsheet.xlsx.[[email protected]].dharma oder spreadsheet.xlsx.[[email protected]].dharma.
Der Virus erstellt anschließend in jedem Ordner, in dem sich eine verschlüsselte Datei auf dem Computer des Benutzers befindet, eine Datei namens README.txt. Die Datei README.txt enthält kurze Anweisungen, die die feindliche Übernahme der Dateien des Benutzers erklären und erläutern, wie der Benutzer seine Dateien durch Zahlung eines Lösegelds wiederherstellen soll.
So öffnen Sie eine DHARMA-Datei
Es ist kein bekanntes Programm verfügbar, das DHARMA-Dateien in ihren ursprünglichen Zustand zurückversetzen kann. Am besten stellen Sie Ihre Dateien aus einer aktuellen Sicherung wieder her oder führen eine Systemwiederherstellung auf einen Zeitpunkt vor der Infektion Ihres Computers durch.
Warnung
FileInfo.com empfiehlt, niemals ein Lösegeld zu zahlen, um von Ransomware verschlüsselte Dateien zu entschlüsseln. Die Zahlung eines Lösegelds ermutigt Ransomware-Verbreiter, ihre Aktivitäten fortzusetzen, und es gibt keine Garantie, dass Sie durch die Zahlung eines Lösegelds Zugriff auf Ihre Dateien erhalten. Stattdessen sollten Sie Ihre Daten aus einer aktuellen Sicherung wiederherstellen, die vor der Infektion Ihres Computers durch die Ransomware erstellt wurde.