.WRUI Estensione file
File crittografato dal ransomware WRUI
| Sviluppatore | N/D |
| Popolarità |
3,0 | 1 Voto |
Che cos'è un file WRUI?
Un file WRUI è un file che è stato crittografato dal ransomware WRUI, un tipo di malware distribuito dai criminali informatici. Contiene un file, ad esempio un file .MP4, .JPG o .DOCX, che il virus ha rinominato e crittografato. I file WRUI non possono essere aperti né decrittografati.
Maggiori informazioni
Ad aprile 2021, alcuni utenti di PC hanno iniziato a segnalare che i loro computer erano stati infettati da un ransomware incluso negli B6F6.exe e MicrosoftToolkit.exe, ovvero file eseguibili. Gli eseguibili contenevano diversi virus, uno dei quali ha crittografato molti file degli utenti e li ha rinominati utilizzando l'estensione .wrui.
Il ransomware WRUI è una variante del ransomware STOP, uno dei tipi di ransomware più comuni. Altre varianti del ransomware STOP aggiungono ai file degli utenti le estensioni .STOP, .DJVU, .rumba, .gero o .CADQ. Tutte le varianti del ransomware STOP creano messaggi di riscatto denominati _readme.txt nelle cartelle interessate, che contengono le istruzioni da seguire per decrittografare i file.
Come aprire un file WRUI
I file WRUI sono crittografati, quindi non puoi aprirli. In alcuni casi, potresti riuscire a ripristinare un file WRUI nella sua forma originale rinominandolo e utilizzando l'estensione precedente. Ad esempio, puoi rinominare un file JPG crittografato da yourjpg.wrui a yourjpg.jpg e provare ad aprirlo. In questo modo potresti riuscire ad aprire alcuni dei file rinominati, ma probabilmente non funzionerà per tutti i tuoi file.
Sebbene Emsisoft offra un Decryptor per il ransomware STOP, funziona solo con le varianti di STOP che utilizzano chiavi di decrittografia offline. La variante WRUI utilizza chiavi di decrittografia online, quindi il decryptor di Emsisoft non può decrittografare i file WRUI.
Avviso
FileInfo.com consiglia di non pagare mai un riscatto per decrittografare i file crittografati dal ransomware. Pagare un riscatto incoraggia i distributori di ransomware a continuare le loro attività e non garantisce l'accesso ai propri file. Dovresti invece ripristinare i dati da un backup recente creato prima che il ransomware infettasse il computer.