VIRUS DHARMA / CRYSIS

Virus DHARMA / CRYSIS聽Ransomware

La nueva variante del virus聽聽ransomware Dharma / Crysis se dirige a todas las versiones de Windows, incluidas Windows 7, Windows 8 y Windows 10. Esta infecci贸n es notable debido a que cifra los archivos del usuario con un codigo de identificaci贸n para aseg煤rese de que el usuario afectado no tenga m谩s remedio que comprar la descodificaci贸n.

ejemplo:

id-XXXXXXXX.[MAIL].bip聽 聽聽聽id-XXXXXXXX.[MAIL].arrow聽 聽聽聽id-XXXXXXXX.[MAIL].java聽 聽聽聽id-XXXXXXXX.[MAIL].dharma

id-XXXXXXXX.[MAIL].wallet聽 聽 聽聽id-XXXXXXXX.[MAIL].arena

Cuando el ransomware Dharma / Crysis聽se instala por primera vez en su computadora, crear谩 un ejecutable con nombre aleatorio en la carpeta %AppData% o %LocalAppData%.聽Se iniciar谩 este ejecutable y comenzar谩 a escanear todas las letras de unidad en su computadora para que los archivos de datos se encripten.

Dharma / Crysis聽busca archivos con ciertas extensiones para encriptar.聽Los archivos que encripta incluyen importantes documentos y archivos de productividad como .doc, .docx, .xls, .pdf, entre otros.聽Cuando se detectan estos archivos, esta infecci贸n cifrar谩 y cambiar谩 el nombre del archivo, por lo que ya no podr谩n abrirse.

Las extensiones m谩s comunes que utilizan son .bip .arrow .java

Una vez que sus archivos est谩n encriptados, el ransomware Dharma / Crysis聽puede crear la聽nota de rescate. Estos archivos contienen informaci贸n sobre c贸mo acceder al sitio de pago y recuperar sus archivos.

En el momento que la infecci贸n haya terminado de escanear su computadora, tambi茅n eliminar谩 todas las copias de Shadow Volumen que se encuentren en la computadora afectada.聽Esto hace que no pueda usar las copias del volumen ocultas para restaurar sus archivos cifrados.

Contactamos y te proporcionamos la soluci贸n para desencriptar el virus Dharma o Virus Crysis

 

 

Estamos a tu disposici贸n en el tel茅fono +34 644 334 446 o聽聽RELLENA NUESTRO FORMULARIO y en breve nos pondremos en contacto.

 

Sigue nuestro consejo y recuerda que el tiempo es fundamental!!!!

Contacta R谩pidamente sin compromiso