VIRUS DHARMA / CRYSIS

Virus DHARMA / CRYSIS Ransomware

 

La nueva variante del virus  Ransomware Dharma / Crysis se dirige a todas las versiones de Windows, incluidas Windows 7, Windows 8 y Windows 10. Esta infección es notable debido a que cifra los archivos del usuario con un codigo de identificación para asegúrese de que el usuario afectado no tenga más remedio que comprar la descodificación.

Ejemplos estructuras:

id-XXXXXXXX.[MAIL].bip     id-XXXXXXXX.[MAIL].arrow     id-XXXXXXXX.[MAIL].java     id-XXXXXXXX.[MAIL].dharma

id-XXXXXXXX.[MAIL].wallet      id-XXXXXXXX.[MAIL].arena

Cuando el ransomware Dharma / Crysis se instala por primera vez en su computadora, creará un ejecutable con nombre aleatorio en la carpeta %AppData% o %LocalAppData%. Se iniciará este ejecutable y comenzará a escanear todas las letras de unidad en su computadora para que los archivos de datos se encripten.

Dharma / Crysis busca archivos con ciertas extensiones para encriptar. Los archivos que encripta incluyen importantes documentos y archivos de productividad como .doc, .docx, .xls, .pdf, entre otros. Cuando se detectan estos archivos, esta infección cifrará y cambiará el nombre del archivo, por lo que ya no podrán abrirse.

Las extensiones más comunes que utilizan son .adobe, .harma y .java

Una vez que sus archivos están encriptados, el ransomware Dharma / Crysis puede crear la nota de rescate. Estos archivos contienen información sobre cómo acceder al sitio de pago y recuperar sus archivos.

En el momento que la infección haya terminado de escanear su computadora, también eliminará todas las copias de Shadow Volumen que se encuentren en la computadora afectada. Esto hace que no pueda usar las copias del volumen ocultas para restaurar sus archivos cifrados.

Contactamos y te proporcionamos la solución para desencriptar el virus Dharma o Virus Crysis

Estamos a tu disposición en el teléfono +34 644 334 446 o  RELLENA NUESTRO FORMULARIO y en breve nos pondremos en contacto.

 

Sigue nuestro consejo y recuerda que el tiempo es fundamental!!!!