E' stata annunciata, questa settimana, una nuova variante del Crysis/Dharma Ransomware.
Questa nuova versione modifica le estensioni dei files in .cobra
La modalità operativa è la medesima in accesso tramite Desktop Remoto, il software è in grado di colpire anche le condivisioni di rete (Network Shares) e disabilitare le copie Shadow de Volume per impedire un recupero locale.
Al momento non è possibile recuperare (decrypt) i file di questa variante del Ransomware.
Come Difendersi?
- Effettuare dei Backup periodici su NAS o supporti NON COLLEGATI AL PC
- Assicurarsi che i propri Backup siano regolarmente effettuati e che siano in posizioni di rete sicure (protette da password indipendente)
- Non aprire allegati se non...



