.RCRYPTED Dateiendung
Von Ryuk-Ransomware verschlüsselte Datei
| Entwickler | N/A |
| Beliebtheit |
2,0 | 1 Stimme |
Was ist eine RCRYPTED-Datei?
Eine RCRYPTED-Datei ist eine Datei, die von der Ryuk-Ransomware, einer von Cyberkriminellen verbreiteten Schadsoftware, umbenannt und verschlüsselt wurde. Sie enthält eine Datei, beispielsweise ein Dokument oder eine Tabelle, die von der Ransomware als Geisel gehalten wird. RCRYPTED-Dateien können auch als .RYK-Dateien verschlüsselt werden.
Weitere Informationen
Die Existenz der Ryuk-Ransomware wurde erstmals 2018 gemeldet. Sie ist nicht wie typische Ransomware, die alle Dateien des Benutzers verschlüsselt. Stattdessen zielt sie auf größere Unternehmen wie Gesundheitsorganisationen ab und verschlüsselt wichtige Dateien, in denen kritische Daten gespeichert sind. Größere Unternehmen haben außerdem mehr Zugangspunkte zum Netzwerk und mehr Geld, um das Lösegeld zu bezahlen.
Wie hat die Ryuk-Ransomware meinen Computer infiziert?
Ryuk wird typischerweise über Phishing-E-Mails verbreitet, denen Dateien mit Bezug zu Microsoft angehängt sind, beispielsweise eine .DOCX- oder .XLSX-Datei. Die Nachrichten bringen Empfänger dazu, angehängte Dateien herunterzuladen, in denen die Ransomware gespeichert ist. Wenn Sie die Datei anschließend öffnen und die Ransomware unwissentlich ausführen, infiziert sie den Computer.
Anfang 2021 wurde jedoch eine sich selbst verbreitende Variante der Ryuk-Ransomware entdeckt. Diese Variante kann mit einem Netzwerk verbundene Computer infizieren. Das bedeutet, dass Sie möglicherweise nichts Verdächtiges heruntergeladen haben, Ihr Computer aber trotzdem kompromittiert sein kann.
Wie hat Ryuk meine Dateien verschlüsselt?
Nachdem Ryuk einen Computer infiziert hat, verschlüsselt die Ransomware wichtige Dateien und hängt ihre Dateierweiterungen an die Erweiterung .rycrypted (oder .ryk) an. Beispielsweise wird aus einer example.xls-Datei example.xls.rcrypted oder example.xls.ryk.
Nach der Verschlüsselung von Dateien versucht die Ransomware anschließend, alle Sicherungsdateien und Systemwiederherstellungspunkte, die sie finden kann, zu löschen oder zu deaktivieren, damit Benutzer das Lösegeld bezahlen müssen, um ihre Dateien zu entschlüsseln. Daraufhin kontaktieren die Kriminellen hinter Ryuk den infizierten Benutzer oder die betroffene Organisation und fordern ein in Bitcoin zu zahlendes Lösegeld. (FileInfo empfiehlt, niemals ein Lösegeld zu bezahlen, um Ihre Dateien zu entschlüsseln.)
So öffnen Sie eine RCRYPTED-Datei
Da RCRYPTED-Dateien verschlüsselt sind und nicht entschlüsselt werden können, können Sie sie nicht öffnen. Normalerweise besteht die beste Möglichkeit, von Ransomware verschlüsselte Dateien in ihren vorherigen Zustand zurückzuversetzen, darin, eine Systemwiederherstellung durchzuführen. Ryuk deaktiviert diese Option jedoch häufig, sodass Sie Ihr System nicht in einen früheren Zustand zurückversetzen können. Derzeit gibt es keine Lösung, um die Ryuk-Ransomware zu entfernen und als RCRYPTED-Dateien verschlüsselte Dateien wiederherzustellen.
Warnung
FileInfo.com empfiehlt, niemals ein Lösegeld zu bezahlen, um von Ransomware verschlüsselte Dateien zu entschlüsseln. Die Zahlung eines Lösegelds ermutigt die Verbreiter von Ransomware, ihre Aktivitäten fortzusetzen. Außerdem gibt es keine Garantie, dass Sie durch die Zahlung eines Lösegelds wieder Zugriff auf Ihre Dateien erhalten. Stattdessen sollten Sie Ihre Daten aus einer aktuellen Sicherung wiederherstellen, die vor der Infizierung Ihres Computers durch die Ransomware erstellt wurde.