Kort oversigt over Dharma:

Da nyheden om en ny ransomware kaldet Dharma virus har nået malware analytikere, er mange spekulationer opstået om, hvorvidt denne cyber-infektion er en original skabelse eller en ny version af en eller anden større virusfamilie. Eksperterne påpegede Dharmas lighed med Crysis ransomware og foreslog, at siden den første udgave af virussen er blevet dekrypteret, kan virusudviklerne være kommet på noget andet, der kan indtage dens plads.
Ikke desto mindre er Dharma-Crysis forholdet endnu ikke officielt blevet bekræftet. Faktisk er der ikke meget vi ved om denne nye virus generelt. Det ser også ud til, at virusudviklerne prøver at holde dette så obskurt som muligt. De følger ikke de typiske mønstre andre ransomwareskabere gør.
For eksempel kan virussen ikke smide løsesumsnoter eller andre supplerende dokumenter, der ville afsløre oplysninger om virussen, dens oprindelse eller modus operandi. Desuden ser det ud til, at antivirusværktøjer heller ikke kan opdage den, hvilket komplicerer Dharma fjernelsen betydeligt.
Ikke desto mindre kan hæderlige antivirussoftware, som for eksempel FortectIntego, nemt omgå disse forhindringer og fjerne denne ransomware fra computeren. Således, før der træffes nogen virusfjernelsestrin, skal du sørge for at have de rette værktøjer til at bakke dig op.

Hvis Dharma ransomware ikke efterlader nogen løsesumsnoter på den inficerede computer, hvordan ved brugerne så, hvem de skal henvende sig til om data-dekryptering? Brugerne er simpelthen nødt til at lægge dette puslespil selv, ved at følge sporet tilbage i de ændrede filtypenavne.
Specifikt skal du kontakte de kriminelle via en e-mail-adresse, som vil blive føjet til de berørte filer. Bortset fra en e-mail, vil du også se “.dharma” tilsat i slutningen af strengen. For eksempel, hvis din fil er mærket som billede.jpg, vil den påvirkede version af filen være “billede.jpg[EMAIL_ADDRESS].dharma.”
Det er interessant, at de e-mail-adresser, som hackere giver, varierer. Så når du er inficeret med virus, kan du blive bedt om at kontakte [email protected], [email protected] osv. Vi anbefaler på det kraftigste ikke at gøre dette. Du har absolut ingen mulighed for at vide, hvad du kan forvente fra denne bande af pengeafpressere, og hvad din kontakt med dem kan ende med.
Det er mere rimeligt, blot at fjerne Dharma og bruge din computer normalt igen. Hvis du fortsætter med at bruge den med en ransomware kørende, vil det, hver gang du genstarter systemet, resultere i nye krypterede filer.
Hvordan bliver denne ransomware leveret til ofrenes computere?
Dharma ransomwares distributører tænker på forskellige vildledende måder at snige disse mistænkelige applikationer ind på ofrenes computere på. Den mest almindelige af dem alle er levering via e-mail. Disse svindlere bruger ondsindede spamkampagner til at sprede falske e-mails med vedhæftet malware rundt, og desværre falder brugerne ofte for deres tricks.
Hvis du selv modtager en e-mail fra en ukendt afsender, virksomhed eller institution, så vær forsigtigt når du undersøger den. Tænk over, om du har forventet en sådan e-mail i første omgang, og hvis du ikke har nogen idé om, hvorfor den er nået til din email, kan det være, at du bliver et mål for disse afpressere.
I et sådant tilfælde bør du holde dig væk fra eventuelle vedhæftede filer, som føjes til e-mails, og slette dem med det samme. Ellers kan Dharma snige sig selv og sit ondsindede indhold ind, med falske flybilletter, fartbøder eller andre dokumenter, der kan se overbevisende nok ud til at blive taget alvorligt.
Hvordan fjerner du Dharma fra din PC?
Al computersikkerhedinstanser er enstemmigt enige om, at den bedste måde at fjerne Dharma virus eller nogen anden ransomware virus fra en inficerede enhed på, er ved at scanne den med et professionelt anti-malware værktøj. Ikke desto mindre vil du sikkert huske, at denne virus er specielt god til at skjule sig på computeren og ikke engang kan opdages af sikkerhedsværktøjer.
Det er derfor, du ikke kan tage hånd om Dharma fjernelsen direkte og skal udføre et par ekstra trin, før du kører en scanning af systemet. Vi har præsenteret disse trin nedenfor. Du er velkommen til at benytte dem, og glem ikke at scanne dit system automatisk bagefter!
Hjalp denne guide?
Vær den første til at kommentere