.COOT Přípona souboru
Zašifrovaný soubor ransomwaru Coot
| Vývojář | N/A |
| Popularita |
3,3 | 3 hlasy |
Co je soubor COOT?
Soubor s příponou .coot je soubor, který byl zašifrován virem Coot, což je varianta ransomwaru ransomware Djvu a Stop, která se rozšířila v říjnu 2019. Je zašifrovaný, takže soubor nelze otevřít pouhou změnou přípony.
Další informace
Coot je typ malwaru, který používají kyberzločinci. Ten vezme vaše soubory jako rukojmí a nutí vás zaplatit pachateli za jejich odemknutí. Do počítače se může dostat různými způsoby, například prostřednictvím falešných stažení softwaru nebo škodlivých e-mailových příloh vydávajících se za jiné typy souborů. Některé typy souborů používané k šíření malwaru Coot jsou soubory .EXE, .RAR, .ZIP a .JS.
Když ransomware běží v počítači, zašifruje a přejmenuje běžné soubory, které jsou pro vás důležité, a přidá k nim příponu .coot. Obvykle jde o dokumenty, obrázky, videa a záložní soubory, například soubory .DOCX, .GIF a .DB. Například soubor example.xlsx se změní na example.xlsx.coot.
Virus poté vytvoří výkupné ve formátu .TXT (_readme.txt) v každé složce, která obsahuje zašifrované soubory COOT. Účelem výkupného je informovat vás o převzetí souborů a o tom, co musíte udělat pro jejich obnovení. Poznámka obvykle obsahuje e-mailovou adresu, na kterou lze kontaktovat pachatele, a částku výkupného, kterou je třeba zaplatit (obvykle 980 dolarů v bitcoinech), abyste získali nástroj pro dešifrování.
Jak otevřít soubor COOT
V současné době existuje několik možností, jak virus Coot odstranit, například software Malwarebytes Premium, ale není k dispozici žádný program, který by dokázal účinně obnovit napadené soubory. Pokud máte nedávnou zálohu souborů, můžete k odstranění viru provést obnovení systému, ale všechny změny provedené v souborech po vytvoření zálohy budou ztraceny.
Upozornění
FileInfo.com doporučuje nikdy neplatit výkupné za dešifrování souborů zašifrovaných ransomwarem. Zaplacení výkupného podporuje distributory ransomwaru v pokračování jejich činnosti a neexistuje žádná záruka, že vám po zaplacení výkupného bude umožněn přístup k souborům. Místo toho byste měli obnovit data z nedávné zálohy vytvořené předtím, než ransomware napadl váš počítač.