.MERRY Estensione file
File crittografato dal ransomware Merry X-Mas
| Sviluppatore | N/D |
| Popolarità |
3,3 | 3 Voti |
Che cos'è un file MERRY?
Un file con l'estensione .merry è stato crittografato e rinominato dal ransomware Merry X-mas. Potrebbe essere un documento, un database, un'immagine, un video o un altro tipo di file crittografato. Poiché il file è crittografato, non puoi aprirlo. L'estensione .merry viene aggiunta all'estensione normale del file, producendo un'estensione come .doc.merry.
Maggiori informazioni
Nel 2016, gli utenti hanno iniziato a segnalare per la prima volta l'esistenza del ransomware Merry X-Mas, o Merry Christmas. Merry X-Mas infetta il computer dell'utente, crittografa e rinomina i file dell'utente, quindi produce una nota di riscatto denominata YOUR_FILES_ARE_DEAD.HTA o MERRY_I_LOVE_YOU_BRUCE.HTA. Il ransomware apre quindi automaticamente la nota di riscatto, che contiene un conto alla rovescia minaccioso.
Come è stato infettato il mio computer dal ransomware Merry X-mas?
Il ransomware Merry X-mas viene distribuito tramite email di spam che sostengono di essere una notifica di reclamo da parte della Federal Trade Commission (FTC). Quando fai clic sul link contenuto nell'email, sul tuo computer viene scaricato un file denominato COMPLAINT.pdf. In realtà, questo file è un file .EXE, non un file .PDF. L'apertura del file esegue il programma che contiene, il quale installa il ransomware Merry X-mas sul tuo computer.
Devo pagare un riscatto per decrittografare i miei file?
FileInfo consiglia di non pagare mai un riscatto per decrittografare i tuoi file. Esistono inoltre strumenti gratuiti di decrittografia che potrebbero consentirti di ripristinare i tuoi file MERRY al loro stato normale.
NOTA: Le varianti del ransomware Merry X-mas aggiungono ai file degli utenti l'estensione .mrcr1, .rare1, .rmcm1 o .pegs1, invece dell'estensione .merry.
Come aprire un file MERRY
Puoi decrittografare i file MERRY usando Emsisoft Decryptor for MRCR (Windows). Questo strumento richiede che tu disponga di almeno una coppia di file crittografati e decrittografati. (Ad esempio, il file document.docx, recuperato da un dispositivo di backup, e il file corrispondente document.docx.merry, archiviato sul tuo computer.) Per istruzioni complete su come usare Emsisoft Decryptor for MRCR, fai clic sul link riportato di seguito.
Avviso
FileInfo.com consiglia di non pagare mai un riscatto per decrittografare i file crittografati dal ransomware. Pagare un riscatto incoraggia i distributori di ransomware a continuare le loro attività e non vi è alcuna garanzia che il pagamento di un riscatto ti permetta di accedere ai tuoi file. Dovresti invece ripristinare i tuoi dati da un backup recente creato prima che il ransomware infettasse il tuo computer.