.R5A 파일 확장자
7ev3n 랜섬웨어 암호화 파일
| 개발사 | 해당 없음 |
| 인기도 |
3.0 | 6 표 |
R5A 파일이란 무엇인가요?
R5A 파일은 사이버 범죄자가 배포하는 랜섬웨어인 7ev3n에 의해 암호화된 파일입니다. 여기에는 바이러스가 이름을 변경하고 암호화한 .DOCX, .JPG, .PDF 또는 .ZIP 파일과 같은 파일이 포함되어 있습니다. R5A 파일은 GitHub에서 제공되는 복호화 도구를 사용하여 무료로 복호화할 수 있습니다.
추가 정보
2016년에 일부 PC 사용자는 자신의 컴퓨터가 7ev3n이라는 새로운 형태의 랜섬웨어에 감염되었다고 보고했습니다. 7ev3n은 사용자의 파일 중 특정 유형을 암호화하고, 이름을 변경한 다음, 다른 위치로 이동합니다. 그런 다음 사용자에게 몸값을 요구하는 메모를 표시합니다. 이 메모에는 사용자가 13 Bitcoin의 몸값을 지불하고 파일을 복호화할 수 있는 개인 키를 받기 위해 따라야 하는 지침이 포함되어 있습니다.
그해 후반에는 7ev3n-HONE$T라는 추가 변종이 컴퓨터를 감염시키기 시작했습니다. 7ev3n-HONE$T는 파일을 복호화하는 대가로 사용자에게 1 Bitcoin만 지불하도록 요구했습니다. 이는 아마도 이때쯤 hasherezade라는 유용한 GitHub 사용자가 R5A 파일을 복호화하는 데 사용할 수 있는 무료 도구를 개발했기 때문일 것입니다.
일반적인 .R5A 파일 이름
1.r5a, 2.r5a, 3.r5a, etc. - 7ev3n 랜섬웨어가 암호화한 파일에 부여되는 이름입니다. 파일은 암호화된 순서대로 번호가 매겨집니다.
R5A 파일을 여는 방법
개발자 및 기타 고급 PC 사용자는 GitHub의 hasherezade의 malware_analysis 패키지에 포함된 R5A 복호화 도구를 사용하여 암호화된 R5A 파일의 내용을 복구할 수 있습니다. 이 패키지를 사용하려면 Python이 필요합니다.
경고
FileInfo.com은 랜섬웨어로 암호화된 파일을 복호화하기 위해 절대로 몸값을 지불하지 않을 것을 권장합니다. 몸값을 지불하면 랜섬웨어 배포자가 활동을 계속하도록 조장하게 되며, 몸값을 지불한다고 해서 파일에 액세스할 수 있다는 보장도 없습니다. 대신 랜섬웨어가 컴퓨터를 감염시키기 전에 생성한 최근 백업에서 데이터를 복원해야 합니다.