Программа-вымогатель Dharma
Карта показателей угрозы
Карта оценки угроз EnigmaSoft
EnigmaSoft Threat Scorecards — это отчеты об оценке различных вредоносных программ, которые были собраны и проанализированы нашей исследовательской группой. EnigmaSoft Threat Scorecards оценивает и ранжирует угрозы, используя несколько показателей, включая реальные и потенциальные факторы риска, тенденции, частоту, распространенность и постоянство. EnigmaSoft Threat Scorecards регулярно обновляются на основе данных и показателей наших исследований и полезны для широкого круга пользователей компьютеров, от конечных пользователей, ищущих решения для удаления вредоносных программ из своих систем, до экспертов по безопасности, анализирующих угрозы.
EnigmaSoft Threat Scorecards отображает разнообразную полезную информацию, в том числе:
Рейтинг: рейтинг конкретной угрозы в базе данных угроз EnigmaSoft.
Уровень серьезности: определенный уровень серьезности объекта, представленный в числовом виде на основе нашего процесса моделирования рисков и исследований, как описано в наших критериях оценки угроз .
Зараженные компьютеры: количество подтвержденных и предполагаемых случаев конкретной угрозы, обнаруженной на зараженных компьютерах, по данным SpyHunter.
См. также Критерии оценки угроз .
Рейтинг: | 9,370 |
Уровень угрозы: | 100 % (Высокая) |
Зараженные компьютеры: | 26,205 |
Первый раз: | November 17, 2016 |
Последний визит: | February 2, 2023 |
ОС(а) Затронутые: | Windows |
Dharma Ransomware - это троян-шифровальщик, который используется для вымогательства у пользователей компьютеров. В мире существует множество компьютеров, зараженных Dharma Ransomware. Похоже, что программа-вымогатель Dharma нацелена только на каталоги внутри каталога Users в Windows, при этом зашифрованные файлы получают суффикс [bitcoin143@india.com] .dharma, добавляемый в конец каждого имени файла. Варианты программы-вымогателя Dharma иногда не содержат записки о выкупе. Dharma Ransomware не мешает зараженному компьютеру работать должным образом, но каждый раз, когда файл добавляется в целевые каталоги, он будет зашифрован, если заражение Dharma Ransomware не будет удалено.
Программа-вымогатель Dharma может изменить свое имя
Некоторые пользователи компьютеров сообщают, что файл, используемый для доставки Dharma Ransomware, также может называться «skanda.exe», хотя это зависит от варианта, используемого в атаке. После того, как программа-вымогатель Dharma зашифровала файл, приложения жертвы больше не смогут его прочитать, пока он не будет расшифрован. К сожалению, для расшифровки файлов, которые были затронуты программой-вымогателем Dharma, необходимо иметь ключ дешифрования, который люди, ответственные за программу-вымогатель Dharma, будут хранить до тех пор, пока жертва не заплатит выкуп. Другой вариант программы-вымогателя Dharma находится в папке с именем opFirlma, в которой находится приложение plinck.exe. Весьма вероятно, что они генерируются случайным образом. Некоторые варианты Dharma Ransomware будут включать в себя записку о выкупе, содержащуюся в текстовом файле с именем README.txt, который доставит следующее сообщение:
'ВНИМАНИЕ!
На данный момент ваша система не защищена.
Мы можем исправить это и восстановить файлы.
Для восстановления системы напишите по этому адресу:
bitcoin143@india.com '
Как работает заражение программой-вымогателем Dharma
Аналитики по безопасности ПК подозревают, что Dharma Ransomware является одним из многих вариантов печально известного семейства Crysis Ransomware , которое несет ответственность за многочисленные атаки с лета 2016 года. Dharma Ransomware и его варианты, похоже, распространяются с использованием поврежденных вложений электронной почты, которые часто используются уязвимости в макросах на компьютере жертвы. Вполне возможно, что программа-вымогатель Dharma все еще находится в стадии разработки, поскольку некоторые образцы программы-вымогателя Dharma кажутся неполными и часто не содержат заметок о выкупе или других основных функций этих атак. Заражение Dharma Ransomware довольно типично для этих атак с использованием программ-вымогателей. Программа-вымогатель Dharma использует шифрование AES-256 для захвата данных жертвы, предотвращая доступ пользователей компьютеров к их файлам. Атаки Dharma Ransomware будут нацелены на следующие каталоги:
- % UserProfile% \ Рабочий стол
- % UserProfile% \ Downloads
- % UserProfile% \ Documents
- % UserProfile% \ Картинки
- % UserProfile% \ Музыка
- % UserProfile% \ Videos
Работа с программами-вымогателями Dharma
Аналитики по безопасности ПК настоятельно рекомендуют пользователям компьютеров не платить выкуп Dharma Ransomware. Маловероятно, что люди, ответственные за программу-вымогатель Dharma, предоставят средства для расшифровки зараженных файлов, особенно в случае программы-вымогателя Dharma, которая явно все еще находится в стадии разработки. Фактически, с равной вероятностью люди, ответственные за атаку Dharma Ransomware, просто попросят жертву заплатить больше денег или просто проигнорируют ее запросы.
Как и в случае с большинством троянцев-вымогателей, лучшим решением для атаки является создание надежной системы резервного копирования. Таким образом, пользователи компьютеров могут оправиться от атаки Dharma Ransomware, восстановив свои файлы из резервной копии, без необходимости платить выкуп. Фактически, если создание резервных копий файлов станет обычной и широко распространенной практикой, такие атаки, как Dharma Ransomware, скорее всего, перестанут существовать, поскольку люди, ответственные за эти угрозы, больше не будут иметь никакого способа заставить пользователей компьютеров платить выкуп, чтобы восстановить доступ к собственные файлы. Аналитики вредоносных программ также советуют пользователям компьютеров проявлять осторожность при работе с электронной почтой, поскольку Dharma Ransomware может распространяться через поврежденные вложения электронной почты.
SpyHunter обнаруживает и удаляет Программа-вымогатель Dharma

Сведения о файловой системе
# | Имя файла | MD5 |
Обнаружения
Обнаружения: количество подтвержденных и предполагаемых случаев конкретной угрозы, обнаруженных на зараженных компьютерах, согласно данным SpyHunter.
|
---|---|---|---|
1. | Info.hta | ce5451a17a72300ed0f75e3d8de29708 | 36 |
2. | Info.hta | 58a93aa9dcbd009d4069b65c54bcd80f | 35 |
3. | Info.hta | bdc3fca6533c4b1bccc953e7b02137d4 | 33 |
4. | Info.hta | 53e186e8ec9c89845580515b57f42645 | 31 |
5. | Info.hta | 0d4f31aed025f9bb79b93cc87160438e | 31 |
6. | Info.hta | 052913d7a6a09437d38d00d747887966 | 27 |
7. | Info.hta | 82677bdaa1ffd8b2711deaf20e901e12 | 19 |
8. | Info.hta | 8a220990e2b0777f21bd4f67e7579196 | 17 |
9. | Info.hta | bca4f4c05300a60d4f8ce9822ae252bb | 17 |
10. | Info.hta | 940ce88a73a6a09056ef8485adf9a251 | 17 |
11. | Info.hta | 9b8ff0f3c4a29d9f7e469df6ed26e876 | 16 |
12. | Info.hta | afe42573db1509a8af29d322ac68a212 | 15 |
13. | Info.hta | 46c2099abfb5bf6232a4cebd4c6315aa | 15 |
14. | Info.hta | c67cfb21a35d0f0d87695cec41091955 | 15 |
15. | Info.hta | 34cab96384ec9ced3bf3622ad28c3a64 | 15 |
16. | Info.hta | 92e58f01a7f258403672f6e9409bf9ba | 15 |
17. | Info.hta | 1b8e9834e05471e504f75eae50ade90d | 13 |
18. | Info.hta | 0c9c7d1ecf357c70af0836064885faea | 12 |
19. | Info.hta | 20abbe33e018ca4cd97e41f8cb82bb2d | 12 |
20. | Info.hta | 0b707f178039ee3e199c9b46c0f25467 | 12 |
21. | Info.hta | 65f5f994d7f36f7ed60eb4e812300f05 | 12 |
22. | Info.hta | 6dddb8c4f20b570a0200beca9bb1f7f2 | 12 |
23. | Info.hta | 7ee01de4ec71ba5f66d959faca1af8fa | 11 |
24. | payload.exe | d1487253cee49b68aebae1481e34f8fd | 11 |
25. | 1801.exe | 44d550f8ac8711121fe76400727176df | 3 |
26. | file.exe | 0bac30f9c6da0ca96dc28d658ec2ecf4 | 2 |
27. | file.exe | b84e41893fa55503a84688b36556db05 | 1 |