Che cosa affermano gli esperti sicurezza del ransomware Dharma?

Il virus Dharma è un pericoloso ransomware che si è presentato agli analisti a Novembre 2016. . Inizialmente, si sono fatte molte ipotesi speculative a proposito dell’infezione di questa infezione cibernetica. Gli esperti hanno discusso a riguardo del fatto che questo virus fosse una creazione originaria degli sviluppatori ransomware o solo una nuova versione di una famiglia più larga di ransomware crypto. Inoltre, potrebbe essere pericoloso come il virus Locky?.
Dal momento della comparsa del ransomware Dharma, gli esperti hanno notato una somiglianza com il ransomware CrySiS ed il fatto che la versione iniziale del virus potesse essere decriptata. Ad ogni modo, non può essere fatto con l’ultima versione di questo ransomware conosciuta come [email protected] per informare le persone sui file criptati e chiedergli di pagare un riscatto.
Questa informazione è anche fornita dalla nota del ransom info.hta. Dovremmo aggiungere che, in accordo con gli ultimi report, la versione corrente di Dharma utilizza queste estensioni e le appende al file di target: .dharma, .wallet, .zzzzz.
Dal giorno della sua apparizione, gli esperti della sicurezza non conoscevano molto in generale su Dharma e credevano si trattasse di un virus di nuova generazione. Sembra infatti che gli sviluppatori del virus cercassero di mantenerlo segreto il più possibile senza seguire i percorsi tipici degli altri creatori di ransomware.
Per esempio, il virus non scaricava le note del riscatto o nessun altro documento che mettesse al corrente della presenza di un virus nel sistema. Inoltre, a Novembre, gli strumenti antivirus non sembravano in grado di rilevarlo, rendendo la rimozione di Dharma molto complicata.
Ciò nonostante, è possibile impiegare software quali FortectIntego, per esempio, per eliminare il ransomware dal computer. Quindi, prima di iniziare qualsiasi passo verso la rimozione, assicuratevi di avere a disposizione gli adeguati strumenti di back up.

Le ultime versioni del ransomware Dharma lasciano una semplice nota del ransomware sul computer infettato simile a:
ATTENTION!
At the moment, your system is not protected.
We can fix it and restore files.
To restore the system write to this address:
[email protected]
Come potete vedere, le vittime devono contattare i criminali tramite indirizzo email fornito nelle note e chiedergli i modi con coi è possibile ripristinare i file infetti. Oltre alla email, vedrete anche comparire le estensioni .dharma, .wallet or .zzzzz. appese alla fine della stringa. Per esempio, se il vostro file è etichettato picture.jpg la versione contaminata sarà picture.jpg[email_address].dharma.
E’ interessante che gli indirizzi email forniti dagli hacker siano molto diversi. In questo modo, una volta infettati dal virus potreste dover contattare [email protected], [email protected], etc. Vi raccomandiamo di non farlo. Non avete nessuna possibilità di ottenere quello che vi spetta da questa gang criminale ne tanto meno di sapere come andrà a finire una volta contattati.
E’ più semplice rimuovere Dharma e tornare ad utilizzare normalmente il vostro computer. Se continuate ad usarlo con un ransomware in esecuzione, ogni volta che riavviate il sistema ritornete ad avere dei file criptati.
Come posso essere infettato da questo ransomware?
Mentre cercano di infettare i sistemi con questo malware, gli sviluppatori del ransomware Dharma hanno fatto affidamento attivo sul pishing. Il metodo più comune è considerato la spedizione del virus con l’aiuto di messaggi email infetti. Gli scammer usano campagne di spam dannoso per diffondere email fraudolente con attaccato malware, tristemente, gli utenti spesso abboccano a questo trucchetto.
Se ricevete una email da un mittente sconosciuto, molte volte da una compagnia o un’istituzione, investigate attentamente. Chiedetevi se aspettavate questa email prima di tutto, se non avete idea del motivo per cui questa email vi ha raggiunto — potreste dunque essere stati messi nel mirino dagli estorsori.
In questo caso, dovreste stare lontani da ogni allegato che potrebbe essere allegato alla email e cancellarlo immediatamete. In caso contrario, Dharma può scaricarvi il carico dannoso con alcuni ticket fasulli di aerei o di altra natura o ancora altri documenti che possono sembrare autentici.
Come rimuovere Dharma dal vostro PC?
Tutti gli esperti di sicurezza sono d’accordo che il miglior modo per rimuovere il virus Dharma o qualsiasi altro virus ransomware dal dispositivo infettato sia quello di effettuare una scansione con uno strumento anti-malware professionale.
Ciò nonostante, vi ricorderete probabilmente che questo virus è particolarmente abile nel mimetizzarsi tra i file del computer e per questo difficilmente rilevabile dagli strumenti di sicurezza. Questo è il motivo per cui non potete fare un approccio diretto alla rimozione di Dharma e dovete seguire alcuni passi addizionali prima di poter effettuare la scansione.
Abbiamo presentato questi passi qui sotto. Sentitevi liberi di usare questi consigli e non dimenticate di effettuare una scansione del sistema subito dopo!
Questa guida è stata utile?
Sii il primo a commentare