.R5A Extensión de archivo
Archivo cifrado por el ransomware 7ev3n
| Desarrollador | N/D |
| Popularidad |
3.0 | 6 Votos |
¿Qué es un archivo R5A?
Un archivo R5A es un archivo que ha sido cifrado por el ransomware 7ev3n, que es malware distribuido por ciberdelincuentes. Contiene un archivo, como un .DOCX, .JPG, .PDF o .ZIP, que ha sido renombrado y cifrado por el virus. Los archivos R5A pueden descifrarse gratis mediante una herramienta de descifrado disponible en GitHub.
Más información
En 2016, algunos usuarios de PC informaron que sus computadoras habían sido infectadas por una nueva forma de ransomware llamada 7ev3n. 7ev3n cifra, renombra y mueve una variedad específica de archivos del usuario. Después, muestra al usuario una nota de rescate. La nota incluye instrucciones que el usuario puede seguir para pagar un rescate de 13 Bitcoin y recibir una clave privada que le permitirá descifrar sus archivos.
Más adelante ese año, otra variante de 7ev3n, llamada 7ev3n-HONE$T, comenzó a infectar computadoras. 7ev3n-HONE$T pedía a los usuarios que pagaran solo un Bitcoin para descifrar sus archivos, posiblemente porque para entonces un usuario de GitHub llamado hasherezade había desarrollado una herramienta gratuita que podía utilizarse para descifrar archivos R5A.
Nombres de archivo .R5A comunes
1.r5a, 2.r5a, 3.r5a, etc. - Los nombres asignados a los archivos cifrados por el ransomware 7ev3n. Los archivos se numeran en el orden en que fueron cifrados.
Cómo abrir un archivo R5A
Los desarrolladores y otros usuarios avanzados de PC pueden recuperar el contenido de archivos R5A cifrados mediante el descifrador de R5A disponible en el paquete malware_analysis de hasherezade en GitHub. El paquete requiere Python.
Advertencia
FileInfo.com recomienda no pagar nunca un rescate para descifrar archivos cifrados por ransomware. Pagar un rescate anima a los distribuidores de ransomware a continuar con sus actividades y no hay garantía de que pagar un rescate le permita acceder a sus archivos. En su lugar, debe restaurar sus datos desde una copia de seguridad reciente creada antes de que el ransomware infectara su computadora.