
Ransomware Cip
Ao analisar a amostra de ransomware Cip, descobrimos que pertence à família de ransomware Dharma. Também notamos que encripta ficheiros e anexa o ID da vítima, o endereço de e-mail ciphercrypt@tuta.io ] e a extensão ".cip" nomes dos ficheiros. Por exemplo, renomeia "1.jpg" para "1.jpg.cip", "docum