.R5A Přípona souboru
Soubor zašifrovaný ransomwarem 7ev3n
| Vývojář | Neuvedeno |
| Popularita |
3,0 | 6 hlasů |
Co je soubor R5A?
Soubor R5A je soubor zašifrovaný ransomwarem 7ev3n, což je malware distribuovaný kyberzločinci. Obsahuje soubor, například soubor .DOCX, .JPG, .PDF nebo .ZIP, který byl přejmenován a zašifrován virem. Soubory R5A lze zdarma dešifrovat pomocí dešifrovacího nástroje dostupného na GitHubu.
Další informace
V roce 2016 někteří uživatelé počítačů oznámili, že jejich počítače byly napadeny novou formou ransomwaru nazvanou 7ev3n. 7ev3n šifruje, přejmenovává a přesouvá vybrané typy souborů uživatele. Poté uživateli zobrazí výkupné. Poznámka obsahuje pokyny, podle kterých může uživatel zaplatit výkupné ve výši 13 bitcoinů a získat soukromý klíč, který mu umožní dešifrovat soubory.
Později téhož roku začala počítače infikovat další varianta ransomwaru 7ev3n nazvaná 7ev3n-HONE$T. 7ev3n-HONE$T požadoval po uživatelích pouze jeden bitcoin za dešifrování souborů, možná proto, že do té doby užitečný uživatel GitHubu jménem hasherezade vyvinul bezplatný nástroj, který bylo možné použít k dešifrování souborů R5A.
Běžné názvy souborů .R5A
1.r5a, 2.r5a, 3.r5a, etc. - Názvy přidělené souborům zašifrovaným ransomwarem 7ev3n. Soubory jsou očíslovány v pořadí, v jakém byly zašifrovány.
Jak otevřít soubor R5A
Vývojáři a další pokročilí uživatelé počítačů mohou být schopni obnovit obsah zašifrovaných souborů R5A pomocí dešifrovacího nástroje R5A, který je k dispozici v balíčku malware_analysis uživatele hasherezade na GitHubu. Balíček vyžaduje Python.
Upozornění
FileInfo.com doporučuje, abyste za dešifrování souborů zašifrovaných ransomwarem nikdy neplatili výkupné. Zaplacení výkupného podporuje distributory ransomwaru v pokračování jejich činnosti a neexistuje žádná záruka, že vám zaplacení výkupného umožní přístup k souborům. Místo toho byste měli obnovit data z nedávné zálohy vytvořené předtím, než ransomware napadl váš počítač.