Dharma is een nieuwe versie van de bekendere ransomware Crysis. De opvolger verscheen nadat de sleutels van zijn illustere voorganger online verschenen. Met Dharma is nu precies hetzelfde gebeurd: een onbekende met een mysterieus doel heeft de encryptiesleutels gelekt, waardoor de ransomware onschadelijk kan worden gemaakt.

Afgelopen november verschenen de sleutels van Crysis op Pastebin en ze werden gelinkt in een forumpost op Bleepingcomputer, waarna de makers van de ransomware overstapten op een geheel nieuwe versie van hun malware: Dharma. Na een paar maanden werden deze week opnieuw sleutels gepubliceerd wederom via Pastebin en post op Bleepingcomputer-forum, nu met die voor opvolger Dharma.

Het No More Ransom-project van Europol, de Nederlandse politie, Intel Security en Kaspersky greep het verschijnen van de sleutels direct aan om de Dharma-ransomware onschadelijk te maken met een update voor een tool om gegijzelde bestanden te ontsleutelen. No more ransom heeft inmiddels 27 decryptietools voor verschillende ransomwaresoorten, families en varuianten.