.AESIR Estensione file
File crittografato dal ransomware Locky
| Sviluppatore | N/A |
| Popolarità |
2,0 | 1 Voto |
Che cos'è un file AESIR?
Un file con estensione .aesir è un file crittografato dal virus cavallo di Troia Locky utilizzato dai criminali informatici. Contiene il file di un utente, ad esempio un file .AVI o .XLSX, crittografato con l'algoritmo RSA e i cifrari AES-128. I file AESIR sono diventati comuni nel 2016 come variante del virus Locky e sono quasi identici ai file .LOCKY e .ODIN.
Maggiori informazioni
Il virus Locky è un malware noto come ransomware. Lo scopo del virus è prendere in ostaggio i file della vittima e costringerla a pagare l'autore dell'attacco (tramite Bitcoin) per sbloccare i propri file.
Come il virus Locky influisce sui file
Il virus Locky è un cavallo di Troia che in genere entra nel computer della vittima tramite un allegato email di spam. Ad esempio, il criminale informatico può inviare un'email camuffata da avviso del provider ISP della vittima con un allegato .ZIP (che probabilmente si chiama logs_[victim_name].zip).
Una volta che il virus infetta il computer, altera, rinomina e crittografa i file. Il virus genera quindi tre file sul desktop del computer dell'utente (e modifica lo sfondo del desktop):
- INSTRUCTION.bmp
- INSTRUCTION.html
- 1-INSTRUCTION.html
I file contengono messaggi che informano la vittima della presa di controllo e spiegano cosa deve fare per recuperare i propri file (in genere pagando un riscatto in Bitcoin).
Nomi file .AESIR comuni
[8 random characters]-[4 random characters]-[4 random characters]-[4 random characters]-[12 random characters].aesir - I file crittografati vengono rinominati con una sequenza di caratteri casuali seguita dall'estensione del file .aesir. Ad esempio, un file example.mp4 diventa RD435A7S-86O2-Y826-2IV7-2J84X3TM6N9E.aesir.
Come aprire un file AESIR
Al momento non è disponibile alcun programma per ripristinare i file AESIR allo stato originale. Se hai eseguito il backup dei tuoi file, puoi effettuare un ripristino completo del sistema.
Avviso
FileInfo.com consiglia di non pagare mai un riscatto per decrittografare i file crittografati dal ransomware. Pagare un riscatto incoraggia i distributori di ransomware a continuare le loro attività e non garantisce che potrai accedere ai tuoi file dopo aver pagato il riscatto. Dovresti invece ripristinare i tuoi dati da un backup recente creato prima che il ransomware infettasse il computer.