Dharma Ransomware
Cartão de pontuação de ameaças
EnigmaSoft Threat Scorecard
Os EnigmaSoft Threat Scorecards são relatórios de avaliação para diferentes ameaças de malware que foram coletadas e analisadas por nossa equipe de pesquisa. Os Scorecards de Ameaças da EnigmaSoft avaliam e classificam as ameaças usando várias métricas, incluindo fatores de risco reais e potenciais, tendências, frequência, prevalência e persistência. Os Scorecards de Ameaças da EnigmaSoft são atualizados regularmente com base em nossos dados e métricas de pesquisa e são úteis para uma ampla gama de usuários de computador, desde usuários finais que buscam soluções para remover malware de seus sistemas até especialistas em segurança que analisam ameaças.
Os Scorecards de Ameaças da EnigmaSoft exibem uma variedade de informações úteis, incluindo:
Classificação: A classificação de uma ameaça específica no banco de dados de ameaças da EnigmaSoft.
Nível de gravidade: O nível de gravidade determinado de um objeto, representado numericamente, com base em nosso processo de modelagem de risco e pesquisa, conforme explicado em nossos Critérios de Avaliação de Ameaças .
Computadores infectados: O número de casos confirmados e suspeitos de uma determinada ameaça detectada em computadores infectados conforme relatado pelo SpyHunter.
Consulte também Critérios de Avaliação de Ameaças .
Classificação: | 6,045 |
Nível da Ameaça: | 100 % (Alto) |
Computadores infectados: | 26,271 |
Visto pela Primeira Vez: | November 17, 2016 |
Visto pela Última Vez: | September 11, 2023 |
SO (s) Afetados: | Windows |
O Dharma Ransomware é um Trojan ransomware de criptografia que está sendo usado para extorquir os usuários de computador. Inúmeros computadores em todo o mundo foram infectados pelo Dharma Ransomware. O Dharma Ransomware parece visar apenas os diretórios dentro do Diretório de Usuários do Windows, com os arquivos criptografados recebendo o sufixo [bitcoin143@india.com].dharma adicionado ao final de cada nome de arquivo. As variantes do Dharma Ransomware às vezes não contém uma nota de resgate. O Dharma Ransomware não impede que o computador afetado funcione corretamente, mas sempre que um arquivo é adicionado aos diretórios visados, ele será criptografado, a menos que a infecção pelo Dharma Ransomware seja removida.
Índice
O Dharma Ransomware pode Mudar o Seu Nome
Alguns usuários de computador informaram que o arquivo que está sendo usado para entregar o Dharma Ransomware também pode ser chamado 'skanda.exe', embora isso dependa da variante usada no ataque. Uma vez que o Dharma Ransomware criptografou um arquivo, ele não será mais legível pelos aplicativos da vítima, até que seja descriptografado. Infelizmente, para descriptografar os arquivos que foram afetados pelo Dharma Ransomware, é necessário ter a chave de descriptografia, que as pessoas responsáveis pelo Dharma Ransomware manterão em seu poder até que a vítima pague o resgate. Uma variante diferente do Dharma Ransomware está contida em uma pasta chamada 'opFirlma', que continha o aplicativo 'plinck.exe'. É altamente provável que eles sejam gerados aleatoriamente. Algumas variantes do Dharma Ransomware incluirão uma nota de resgate contida em um arquivo de texto chamado 'README.txt', que conterá a seguinte mensagem:
'ATENÇÃO!
Neste momento, o seu sistema não está protegido.
Podemos corrigir isso e restaurar os arquivos.
Para restaurar o sistema, escreva para este endereço:
bitcoin143@india.com'
Como uma Infecção pelo Dharma Ransomware Funciona
Os analistas de segurança do PC suspeitam que o Dharma Ransomware é uma das muitas variantes do infame Crysis Ransomware, que foi responsável por inúmeros ataques desde o Verão de 2016. O Dharma Ransomware e suas variantes parecem ser distribuídos usando anexos de email corrompidos que muitas vezes exploram vulnerabilidades em macros no computador da vítima. É possível que o Dharma Ransomware ainda esteja em desenvolvimento, já que algumas amostras do Dharma Ransomware parecem estar incompletas, muitas vezes não contendo notas de resgate ou outras funções básicas desses ataques. A infecção pelo Dharma Ransomware é bastante típica desses ataques de ransomware de criptografia. O Dharma Ransomware usa a criptografia AES-256 para se apoderar dos dados da vítima, impedindo os usuários de computador de acessar os seus arquivos. Os ataques do Dharma Ransomware serão direcionados aos seguintes diretórios:
- %UserProfile%\Desktop
- %UserProfile%\Downloads
- %UserProfile%\Documents
- %UserProfile%\Pictures
- %UserProfile%\Music
- %UserProfile%\Videos
Lidando com o Dharma Ransomware
Os analistas de segurança do PC aconselham fortemente os usuários de computador a não pagar o resgate exigido pelo Dharma Ransomware. É muito improvável que as pessoas responsáveis pelo Dharma Ransomware proporcionem os meios para descriptografar os arquivos infectados, especialmente no caso do Dharma Ransomware, que ainda está em desenvolvimento. Na verdade, é igualmente provável que as pessoas responsáveis pelo ataque Dharma Ransomware simplesmente peçam a vítima para enviar mais dinheiro ou simplesmente ignorem os pedidos da vítima.
Tal como acontece com a maioria dos Trojans ransomware de criptografia, a melhor solução para o ataque é tomar medidas para estabelecer um bom sistema de backup. Dessa forma, os usuários de computador podem se recuperar de um ataque pelo Dharma Ransomware restaurando os seus arquivos da cópia de backup, sem necessidade de pagar o resgate. Na verdade, se os backups dos arquivos se tornarem uma prática regular e generalizada, ataques como o do Dharma Ransomware provavelmente deixarão de existir, uma vez que as pessoas responsáveis por essas ameaças não terão mais nenhuma maneira de forçar os usuários de computador a pagar o resgate para recuperar o acesso aos seus próprios arquivos. Os analistas de malware também aconselham os usuários de computador a serem cuidadosos ao manusear e-mails, uma vez que o Dharma Ransomware pode se espalhar por anexos de email corrompidos.
SpyHunter detecta e remove Dharma Ransomware
Detalhes Sobre os Arquivos do Sistema
# | Nome do arquivo | MD5 |
Detecções
Detecções: O número de casos confirmados e suspeitos de uma determinada ameaça detectada nos computadores infectados conforme relatado pelo SpyHunter.
|
---|---|---|---|
1. | Info.hta | ce5451a17a72300ed0f75e3d8de29708 | 36 |
2. | Info.hta | 58a93aa9dcbd009d4069b65c54bcd80f | 35 |
3. | Info.hta | bdc3fca6533c4b1bccc953e7b02137d4 | 33 |
4. | Info.hta | 53e186e8ec9c89845580515b57f42645 | 31 |
5. | Info.hta | 0d4f31aed025f9bb79b93cc87160438e | 31 |
6. | Info.hta | 052913d7a6a09437d38d00d747887966 | 27 |
7. | Info.hta | 82677bdaa1ffd8b2711deaf20e901e12 | 19 |
8. | Info.hta | 8a220990e2b0777f21bd4f67e7579196 | 17 |
9. | Info.hta | bca4f4c05300a60d4f8ce9822ae252bb | 17 |
10. | Info.hta | 940ce88a73a6a09056ef8485adf9a251 | 17 |
11. | Info.hta | 9b8ff0f3c4a29d9f7e469df6ed26e876 | 16 |
12. | Info.hta | afe42573db1509a8af29d322ac68a212 | 15 |
13. | Info.hta | 46c2099abfb5bf6232a4cebd4c6315aa | 15 |
14. | Info.hta | c67cfb21a35d0f0d87695cec41091955 | 15 |
15. | Info.hta | 34cab96384ec9ced3bf3622ad28c3a64 | 15 |
16. | Info.hta | 92e58f01a7f258403672f6e9409bf9ba | 15 |
17. | Info.hta | 1b8e9834e05471e504f75eae50ade90d | 13 |
18. | Info.hta | 0c9c7d1ecf357c70af0836064885faea | 12 |
19. | Info.hta | 20abbe33e018ca4cd97e41f8cb82bb2d | 12 |
20. | Info.hta | 0b707f178039ee3e199c9b46c0f25467 | 12 |
21. | Info.hta | 65f5f994d7f36f7ed60eb4e812300f05 | 12 |
22. | Info.hta | 6dddb8c4f20b570a0200beca9bb1f7f2 | 12 |
23. | Info.hta | 7ee01de4ec71ba5f66d959faca1af8fa | 11 |
24. | payload.exe | d1487253cee49b68aebae1481e34f8fd | 11 |
25. | 1801.exe | 44d550f8ac8711121fe76400727176df | 3 |
26. | file.exe | 0bac30f9c6da0ca96dc28d658ec2ecf4 | 2 |
27. | file.exe | b84e41893fa55503a84688b36556db05 | 1 |