.DHARMA Bestandsextensie
Door Dharma-ransomware versleuteld bestand
| Ontwikkelaar | N/A |
| Populariteit |
2,0 | 1 stem |
Wat is een DHARMA-bestand?
Een bestand met de extensie .dharma is een bestand dat is versleuteld door het Dharma-virus, een variant van ransomware van Crysis. Het is versleuteld, dus je kunt het bestand niet openen door simpelweg de bestandsextensie .dharma te wijzigen.
Meer informatie
Dharma-ransomware is een soort malware die door cybercriminelen wordt gebruikt en de bestanden van een gebruiker versleutelt. Nadat de ransomware de bestanden gijzelt, dwingt deze het slachtoffer om de dader te betalen om de bestanden te ontgrendelen. De ransomware kan op de computer van een slachtoffer terechtkomen via spamberichten met schadelijke koppelingen of bestandsbijlagen, gratis websites voor bestandshosting en Peer-to-Peer-netwerken (P2P).
Wanneer de ransomware op de computer van een gebruiker wordt uitgevoerd, versleutelt deze bestanden op de computer en voegt de extensie .dharma toe aan de bestandsnamen. Ook wordt een e-mailadres, [[email protected]] of [[email protected]], samen met de extensie toegevoegd. De soorten bestanden waarop de ransomware zich meestal richt, zijn spreadsheets, documenten, afbeeldingen, video's en back-upbestanden, zoals .DOCX, .PDF, .JPG, .AVI en .DB-bestanden. Een bestand spreadsheet.xlsx wordt bijvoorbeeld spreadsheet.xlsx.[[email protected]].dharma of spreadsheet.xlsx.[[email protected]].dharma.
Vervolgens maakt het virus een bestand README.txt in elke map waarin een versleuteld bestand op de computer van de gebruiker staat. Het bestand README.txt bevat korte instructies waarin wordt uitgelegd dat de bestanden van de gebruiker zijn overgenomen en hoe de gebruiker zijn bestanden kan herstellen door losgeld te betalen.
Een DHARMA-bestand openen
Er is geen bekend programma dat DHARMA-bestanden naar hun oorspronkelijke staat kan herstellen. De beste manier om je bestanden te herstellen, is ze terug te halen uit een recente back-up of Systeemherstel uit te voeren naar een herstelpunt van vóór het moment waarop je computer is geïnfecteerd.
Waarschuwing
FileInfo.com raadt je aan nooit losgeld te betalen om bestanden te ontsleutelen die door ransomware zijn versleuteld. Als je losgeld betaalt, moedig je verspreiders van ransomware aan om door te gaan met hun activiteiten. Bovendien is er geen garantie dat je na betaling van losgeld toegang krijgt tot je bestanden. In plaats daarvan kun je je gegevens herstellen vanuit een recente back-up die is gemaakt voordat de ransomware je computer infecteerde.