.WERD Estensione file
File cifrato dal ransomware Werd
| Sviluppatore | N/A |
| Popolarità |
2,7 | 3 Voti |
Che cos'è un file WERD?
Un file con estensione .werd è un file che è stato cifrato dal virus Werd, una variante del ransomware Stop e Djvu diventata comune nell'ottobre 2019. È cifrato, quindi non è possibile aprire il file semplicemente modificandone l'estensione.
Maggiori informazioni
Werd è un tipo di malware utilizzato dai criminali informatici che prende in ostaggio i file di un utente e lo costringe a pagare l'autore dell'attacco per sbloccarli. Di solito viene introdotto nel computer della vittima tramite email spam con allegati dannosi, che utenti ignari scaricano ed eseguono. Questi allegati possono essere file .DOCX, .RAR, .ZIP o .JS che sembrano innocui, ma in realtà contengono il virus Werd. Questo metodo di infiltrazione camuffata è noto come attacco cavallo di Troia.
Quando il ransomware viene eseguito sul computer di un utente, altera e cifra i file presenti nel computer, quindi li rinomina aggiungendo l'estensione .werd. In genere, i file sono documenti, immagini, video e file di backup, come i file .PDF, .PNG, .AVI e .DB. Ad esempio, un file video.mp4 diventa video.mp4.werd.
Il virus genera quindi una nota di riscatto .TXT (_readme.txt) in ciascuna cartella che contiene file WERD cifrati. La nota di riscatto contiene un testo che informa l'utente della presa di controllo e delle operazioni da eseguire per recuperare i file. In genere, la nota fornisce anche un indirizzo email da contattare e l'importo del riscatto da pagare (solitamente 980 $ in Bitcoin) per ottenere lo strumento di decrittazione.
Come aprire un file WERD
Attualmente esistono diverse opzioni per rimuovere il virus Werd, ad esempio il software Malwarebytes Premium, ma non è disponibile alcun programma in grado di ripristinare efficacemente i file infetti. Se hai un backup recente dei tuoi file, puoi eseguire un Ripristino configurazione di sistema per rimuovere il virus, ma perderai tutte le modifiche apportate ai file dopo la creazione del backup.
Avviso
FileInfo.com consiglia di non pagare mai un riscatto per decrittare i file cifrati dal ransomware. Pagare un riscatto incoraggia i distributori di ransomware a continuare le loro attività e non garantisce che il pagamento ti permetta di accedere ai tuoi file. Invece, dovresti ripristinare i dati da un backup recente creato prima che il ransomware infettasse il computer.