
Ransomware MS
MS ransomware jest częścią ransomware Dharma. Ten wariant szyfruje pliki, dołącza do ich nazw identyfikator ofiary, adres e-mail crpt4mn@onionmail.org i rozszerzenie ".MS" oraz generuje dwie notatki z żądaniem okupu (okno pop-up i plik "MANUAL.txt"). Na przykład zmienia nazwę "1.jpg" na "1.jpg.id