Prijeđite na sadržaj
  • Aktivna
  • Ozbiljnost: Visoka
  • Ransomware
  • Windows
  • Provjereno · tra 2021

Ransomware virus DharmaKako ukloniti?

Vodič za uklanjanje korak po korak za zahvaćene uređaje. Slijedite provjereni postupak u nastavku — većina čitatelja završi ga za manje od 10 minuta.

Jake Doevan · Život je prekratak da bi se trošio na borbu s virusima

Nema više ransomware virusa Dharma: dio ključeva za dešifriranje procurio je na internet forume 

Virus Dharma opasan je ransomware koji su prvi puta analitičari malware programa zapazili u studenom 2016. U početku su se pojavile različite spekulacije o ovoj cyber infekciji. Stručnjaci su raspravljali je li ovaj virus originalna kreacija developera ransomware programa ili samo nova verzija aplikacije koja pripada nekoj većoj obitelji crypto ransomware virusa. Također su se pitali radi li se napasti opasnoj poput virusa Locky virus?

Od samog pojavljivanja ransomware virusa Dharma, stručnjaci su isticali njegovu sličnost s ransomware programom CrySiS i činjenicu da se početna verzija ovog virusa može dešifrirati. Još jedna činjenica koja podsjeća na malware CrySIS je objavljivanje (vjerojatno od strane osobe uključene u razvoj ransomwarea) većeg broja Dharma ključeva za dešifriranje na internetskim forumima.

Posljedica je bila nadogradnja prvobitnog alata za dešifriranje Dharma virusa , pa žrtve sada mogu ponovno pokušati dešifrirati svoje datoteke – velike su šanse da će jedan od ključeva koji su procurili uspjeti otključati vaše datoteke.

Poznato je da verzija ransomware virusa Dharma koja je najrasprostranjenija koristi email [email protected] da bi se obavijestili korisnici o šifriranim datotekama i da bi se od njih zatražilo plaćanje otkupnine. Te informacije također se nalaze u info.hta ili drugačije naslovljenoj poruci. Moramo još dodati da, prema najnovijim izvještajima, trenutna verzija virusa Dharma koristi sljedeće ekstenzije za označavanje šifriranih datoteka: .dharma, .wallet, .zzzzz.

Na dan kad se virus pojavio, stručnjaci za sigurnost općenito nisu znali previše o virusu Dharma i vjerovali su da je to jedan od virusa nove generacije. Čini se da su developeri pokušali napraviti što je više moguće opskurniji virus, pa nisu upotrebljavali tipične uzorke koje obično koriste kreatori ransomware programa.

Na primjer, virus nije ostavljao poruke s otkupninom ili bilo kakve druge dodatne dokumente kojima bi vas obavijestili o tome da se u vašem sistemu krije virus. U studenom antivirusni alati ga također nisu  uspjeli detektirati i tako značajno otežali Dharmino uklanjanje.

Ipak, danas možete upotrijebiti software kao što je FortectIntego, da biste, recimo, eliminirali ovaj virus iz vašeg računala. Zbog toga se morate pobrinuti da, prije poduzimanja prvog koraka u uklanjanju ovog virusa, imate odgovarajuće alate koji će vas podržati u izvođenju te procedure. 

Image of the Dharma ransomware

Najnovija verzija ransomware aplikacije Dharma ipak ostavlja jednostavnu poruku s otkupninom na zaraženom računalu:

ATTENTION!
At the moment, your system is not protected.
We can fix it and restore files.
To restore the system write to this address:
[email protected]

PAŽNJA!
Vaš sistem nije zaštićen u ovom trenutku.
Mi ga možemo popraviti i vratiti vam datoteke.
Da biste sistem vratili u prvobitno stanje, pišite na ovu email adresu:
[email protected]

Kao što možete vidjeti, žrtve moraju kontaktirati prevarante uz pomoć email adrese koja se nalazi u poruci i sami ih tražiti informacije o plaćanju otkupnine potrebne za vraćanje zaraženih datoteka. Osim emaila, također ćete moći vidjeti ekstenzije .dharma, .wallet ili .zzzzz prikvačene na kraju svake od datoteka. Na primjer, ako je naziv vaše datoteke picture.jpg, zaražena verzija te datoteke zvat će se picture.jpg[email_address].dharma.

Zanimljivo je da su email adrese koje nude hakeri različite, pa ako vas napadne ovaj virus, može se od vas tražiti da pišete na [email protected], [email protected] (ovaj virus ostavlja u sistemu datoteku worm.exe), [email protected] ili neku drugu @india.com email adresu. Toplo vam preporučujemo da to ne radite. Na apsolutno niti jedan način ne možete zanati što očekivati od te skupine iznuditelja novca i kako sve može završiti ako ih kontaktirate.

Daleko razumnije rješenje je da jednostavno uklonite virus Dharma i nakon toga opet normalno koristite svoje računalo. Ako ga nastavite koristiti s aktivnim ransomware programom, svaki puta kad podignete sistem, kao rezultat ćete dobiti još datoteka koje su šifrirane.

Ako pričamo o metodama za vraćanje datoteka, njih možete vratiti uz pomoć sigurnosnih kopija (backup) ili ažuriranom verzijom alata za dešifriranje Rakhni. No, jedan od posjetitelja stranice virusi.hr dojavio je šokantnu metodu dešifriranja virusa Dharma kojom možete besplatno vratiti datoteke s ekstenzijom .[[email protected]].dharma. Naš posjetitelj rekao je da je uspio vratiti šifrirane arhivirane podatke programom 7-Zip. Za više informacija, pogledajte metode za vraćanje podataka koje su opisane nakon ovog članka.

Verzije ransomware virusa Dharma:

Ransomware virus [email protected]. Developeri ransomware aplikacija jednostavno ne mogu gurati svoj biznis bez stalnih poboljšanja na svojim malicioznim kreacijama. Ransomware Dharma ovdje također nije iznimka. Virus je doživio brojne promjene i sada internetom kruže njegove različite verzije. Jedna od tih verzija je ransomware [email protected].  .[[email protected]].dharma.

Upotreba email adrese da bi se indiciralo šifrirane datoteke sugerira da bi upravo to mogao biti ključ za dešifriranje. Ili hakeri žele da vi to povjerujete. Od žrtava koje se jave cyber kriminalcima preko navedene email adrese traži se slanje novca (Bitcoin) na određeni Bitcoin račun, dok hakeri istovremeno obećavaju da će u zamjenu za uplatu dati ključ za dešifriranje. Ipak, plaćanje iznuditeljima novca nije neophodno jer svoje podatke možete otključati uz pomoć programa Dharma Decrypter.

Ransomware virus Zzzzz. Radi se o još jednoj verziji virus Dharma koja svoje ekstenzije dijeli sa zloglasnim virusom Locky. Nije jasno jesu li developeri virusa Zzzzz preuzeli ideju od programa Locky ili je korištenje istih ekstenzija za indiciranje šifriranih datoteka tek puka koincidencija.

Unatoč svemu, ta dva virusa nisu srodni i baziraju se na potpuno drugačijem kodu. Ipak, to ne znači da je virus Zzzzz manje opasan od zločestog Lockyja. On će i dalje šifrirati datoteke i učiniti ih nedostupnima za žrtve i tražiti plaćanje otkupnine za ključ koji omogućava pristup. Možete upotrijebiti Dharma Decrypter i pokušati vratiti datoteku zaraženu virusom Zzzzz, no najbitnija stvar je da prvo uklonite virus iz računala i tako spriječite daljnju štetu. 

Ransomware virus Wallet ransomware. Wallet je najnovija verzija virusa Dharma koja dodaje ekstenziju .wallet šifriranim datoterkama. Žrtvama ransomware programa sugerira se kontaktiranje prevaranata preko ponuđene email adrese ([email protected]), s tim da se unaprijed ne daju nikakvi drugi podaci.

Virus će se pobrinuti da su žrtve upoznate s uvjetima vraćanja podataka tako da na radnu površinu (desktop) računala postavi sliku poruke u kojoj se traži plaćanje otkupnine. Osim toga, iznuđivači novca postavljaju limit od 72 sata za plaćanje otkupnine i tvrde da će, ako žrtva ne plati na vrijeme, ključ za dešifriranje biti uništen, a podaci zauvijek izgubljeni.

Naravno, uvijek su tu alternativni načini, pa ne morate podleći pred zahtjevima cyber kriminalaca. Samo odskrolajte dolje do kraja članka i provjerite koje mogućnosti za vraćanje podataka vam preporučuju stručnjaci.

Kako se distribuira ransomware Dharma?

U pokušajima da inficiraju sisteme računala ovim malware programom, developeri virusa Dharma aktivno se oslanjaju na “phishing”. Za najuobičajeniju metodu smatra se isporuka virusa uz pomoć email poruka. Kriminalci se služe malicioznim spam kampanjama da bi raširili prevarantske emailove s malware programima u privitcima i, nažalost, korisnici prilično često nasjednu na njihove trikove.

Ako ste is ami primili email od nepoznatog pošiljatelja, tvrtke ili institucije, pažljivo ga pregledajte. Razmislite o tome očekujete li uopće takav email, a ako nemate pojma zašto je do vas došao takav email — prilično je moguće da ste meta iznuđivača novca.

U tom slučaju biste se morali kloniti bilo kakvih privitaka koji se nalaze u emailu koji također morate odmah obrisati. U suprotnom, Dharma bi mogla neprimjetno mogla istovariti svoj sadržaj u obliku lažne avionske karte, kazne za prebrzu vožnju ili nekog drugog dokumenta koji može izgledati dovoljno uvjerljivo da ga se uzme zdravo za gotovo.

Obrišite malware Dharma iz sistema

Svi stručnjaci za sigurnost jednoglasno se slažu da je najbolji način uklanjanja virusa Dharma iz inficiranog uređaja skeniranje istog uz pomoć profesionalnog anti-malware alata. Ipak, vjerojatno se sjećate da je ovaj virus posebno dobar u skrivanju unutar računala i može se čak dogoditi da ga sigurnosni alat uopće ne detektira.

Zbog toga ne smijete uklanjanju virusa Dharma pristupiti direktno, već morate provesti nekoliko dodatnih koraka prije pokretanja skeniranja sistema. Te korake pripremili smo vam ispod. Slobodno se poslužite i nemojte zaboraviti na automatsko skeniranje sistema nakon toga!

Budite prvi koji će komentirati

Virusi.hr
Postavke privatnosti

Kolačiće koristimo za poboljšanje vašeg iskustva i analizu prometa. Neki kolačići omogućuju ugrađeni sadržaj poput videozapisa i objava s društvenih mreža. Odaberite što dopuštate — to možete promijeniti u bilo kojem trenutku.