.DHARMA Rozszerzenie pliku
Zaszyfrowany plik ransomware Dharma
| Deweloper | N/A |
| Popularność |
2,0 | 1 Głos |
Czym jest plik DHARMA?
Plik z rozszerzeniem .dharma to plik zaszyfrowany przez wirusa Dharma, który jest odmianą ransomware Crysis. Jest zaszyfrowany, dlatego nie można go otworzyć, po prostu zmieniając rozszerzenie pliku .dharma.
Więcej informacji
Ransomware Dharma to rodzaj złośliwego oprogramowania wykorzystywanego przez cyberprzestępców do szyfrowania plików użytkownika. Gdy ransomware przejmie pliki jako zakładników, zmusza ofiarę do zapłacenia sprawcy za ich odblokowanie. Może trafić na komputer ofiary za pośrednictwem wiadomości spamowych zawierających złośliwe łącza lub załączniki, bezpłatnych serwisów hostingu plików oraz sieci Peer to Peer (P2P).
Po uruchomieniu na komputerze użytkownika ransomware szyfruje znajdujące się na nim pliki i dodaje rozszerzenie .dharma do ich nazw. Do rozszerzenia dołącza również adres e-mail [[email protected]] lub [[email protected]]. Zwykle atakowane są arkusze kalkulacyjne, dokumenty, obrazy, filmy i pliki kopii zapasowych, takie jak pliki .DOCX, .PDF, .JPG, .AVI i .DB. Na przykład plik spreadsheet.xlsx zmienia się w spreadsheet.xlsx.[[email protected]].dharma lub spreadsheet.xlsx.[[email protected]].dharma.
Następnie wirus tworzy plik README.txt w każdym folderze, w którym na komputerze użytkownika znajduje się zaszyfrowany plik. Plik README.txt zawiera krótkie instrukcje wyjaśniające przejęcie plików użytkownika oraz sposób, w jaki użytkownik ma je odzyskać po zapłaceniu okupu.
Jak otworzyć plik DHARMA
Nie ma znanego programu, który mógłby przywrócić pliki DHARMA do ich pierwotnego stanu. Najlepszym sposobem na odzyskanie plików jest pobranie ich z niedawno utworzonej kopii zapasowej lub wykonanie przywracania systemu do stanu sprzed zainfekowania komputera.
Ostrzeżenie
FileInfo.com zaleca, aby nigdy nie płacić okupu za odszyfrowanie plików zaszyfrowanych przez ransomware. Zapłacenie okupu zachęca dystrybutorów ransomware do kontynuowania działalności, a ponadto nie ma gwarancji, że po zapłaceniu okupu uzyskasz dostęp do swoich plików. Zamiast tego należy przywrócić dane z niedawno utworzonej kopii zapasowej, która powstała przed zainfekowaniem komputera przez ransomware.