.AESIR Přípona souboru
Zašifrovaný soubor ransomwaru Locky
| Vývojář | N/A |
| Popularita |
2,0 | 1 hlas |
Co je soubor AESIR?
Soubor s příponou .aesir je soubor zašifrovaný virem Locky, což je trojský kůň využívaný kyberzločinci. Obsahuje uživatelský soubor, například soubor .AVI nebo .XLSX, zašifrovaný pomocí algoritmu RSA a šifry AES-128. Soubory AESIR se začaly ve velké míře objevovat v roce 2016 jako varianta viru Locky a jsou téměř totožné se soubory .LOCKY a .ODIN.
Další informace
Virus Locky je škodlivý software známý jako ransomware. Účelem viru je vzít soubory oběti jako rukojmí a donutit ji zaplatit útočníkovi (prostřednictvím bitcoinu) za odemknutí souborů.
Jak virus Locky ovlivňuje soubory
Virus Locky je trojský kůň, který se do počítače oběti obvykle dostane jako příloha nevyžádaného e-mailu. Kyberzločinec může například poslat e-mail vydávající se za oznámení od poskytovatele internetových služeb oběti (ISP) s přílohou .ZIP (příloha se pravděpodobně jmenuje logs_[victim_name].zip).
Jakmile virus napadne počítač, pozmění, přejmenuje a zašifruje soubory. Virus poté na ploše počítače uživatele vytvoří tři soubory (a změní tapetu plochy):
- INSTRUCTION.bmp
- INSTRUCTION.html
- 1-INSTRUCTION.html
Soubory obsahují zprávy informující oběť o převzetí kontroly a o tom, co musí udělat pro obnovení svých souborů (obvykle zaplatit výkupné v bitcoinech).
Běžné názvy souborů .AESIR
[8 random characters]-[4 random characters]-[4 random characters]-[4 random characters]-[12 random characters].aesir - Zašifrované soubory jsou přejmenovány na posloupnost náhodných znaků následovanou příponou souboru .aesir. Například ze souboru example.mp4 se stane RD435A7S-86O2-Y826-2IV7-2J84X3TM6N9E.aesir.
Jak otevřít soubor AESIR
V současnosti není k dispozici žádný program, který by dokázal obnovit soubory AESIR do původního stavu. Pokud své soubory zálohujete, můžete provést úplné obnovení systému.
Upozornění
FileInfo.com doporučuje nikdy neplatit výkupné za dešifrování souborů zašifrovaných ransomwarem. Zaplacení výkupného podporuje šiřitele ransomwaru v pokračování jejich činnosti a neexistuje žádná záruka, že po zaplacení výkupného získáte ke svým souborům přístup. Místo toho byste měli obnovit data z nedávné zálohy vytvořené předtím, než ransomware napadl váš počítač.