.WERD Přípona souboru
Soubor zašifrovaný ransomwarem Werd
| Vývojář | N/A |
| Popularita |
2,7 | 3 hlasy |
Co je soubor WERD?
Soubor s příponou .werd je soubor, který byl zašifrován virem Werd, což je varianta ransomwaru Stop a Djvu, která se rozšířila v říjnu 2019. Je zašifrovaný, takže soubor nelze otevřít pouhou změnou přípony.
Další informace
Werd je typ malwaru, který používají kyberzločinci. Ten unese uživatelovy soubory a nutí ho zaplatit útočníkovi za jejich odemknutí. Do počítače oběti se obvykle dostane prostřednictvím nevyžádaných e-mailů se škodlivými přílohami, které nic netušící uživatelé stáhnou a spustí. Tyto e-mailové přílohy mohou být soubory .DOCX, .RAR, .ZIP nebo .JS, které vypadají neškodně, ale ve skutečnosti obsahují virus Werd. Tento způsob maskovaného průniku se označuje jako útok typu trojský kůň.
Když ransomware v počítači uživatele spustí svou činnost, pozmění a zašifruje soubory v počítači a poté je přejmenuje s příponou .werd. Obvykle jde o dokumenty, obrázky, videa a záložní soubory, například soubory .PDF, .PNG, .AVI a .DB. Například ze souboru video.mp4 se stane video.mp4.werd.
Virus poté vytvoří v každé složce obsahující zašifrované soubory WERD výkupné ve formátu .TXT (_readme.txt). Výkupné obsahuje text, který uživatele informuje o převzetí souborů a o tom, co má udělat, aby je obnovil. Poznámka obvykle také uvádí e-mailovou adresu, na kterou je možné se obrátit, a částku výkupného, kterou je třeba zaplatit (obvykle 980 dolarů v bitcoinech), aby uživatel získal nástroj pro dešifrování.
Jak otevřít soubor WERD
V současnosti existuje několik možností, jak virus Werd odstranit, například software Malwarebytes Premium, ale není k dispozici žádný program, který by dokázal účinně obnovit napadené soubory. Pokud máte nedávnou zálohu souborů, můžete provést obnovení systému a virus odstranit, ale všechny změny provedené v souborech po vytvoření zálohy budou ztraceny.
Upozornění
FileInfo.com doporučuje, abyste za dešifrování souborů zašifrovaných ransomwarem nikdy neplatili výkupné. Zaplacení výkupného podněcuje šiřitele ransomwaru k pokračování v jejich činnosti a neexistuje žádná záruka, že vám zaplacení výkupného zpřístupní vaše soubory. Místo toho byste měli obnovit svá data z nedávné zálohy vytvořené před napadením počítače ransomwarem.