.AAA Bestandsextensie
Door CryptoWall-ransomware versleuteld bestand
| Ontwikkelaar | N/A |
| Populariteit |
1,4 | 33 stemmen |
Wat is een AAA-bestand?
Een bestand met de extensie .aaa is een bestand dat is versleuteld door versie 3.0 van CryptoWall ransomware. Het is versleuteld met RSA-2048-versleuteling, dus je kunt het bestand niet openen door eenvoudigweg de bestandsextensie .aaa te wijzigen.
Meer informatie
Versie 3.0 van CryptoWall-ransomware is een type malware dat door cybercriminelen wordt gebruikt en de bestanden van een gebruiker versleutelt. Het kwam veel voor aan het einde van 2015 en het begin van 2016.
Nadat de ransomware de bestanden gegijzeld heeft, dwingt deze het slachtoffer om de dader te betalen om de bestanden te ontgrendelen. De ransomware wordt meestal op de computer van een slachtoffer geïntroduceerd via spam-e-mails met schadelijke links of bestandsbijlagen. Wanneer een nietsvermoedende gebruiker de bestandsbijlage downloadt en opent of op de ingesloten link in de e-mail klikt, wordt het virus op de computer uitgevoerd.
Wanneer de ransomware op de computer van een gebruiker wordt uitgevoerd, versleutelt deze bestanden op de computer en voegt de extensie .aaa toe aan de bestandsnamen. De typen bestanden waarop meestal wordt gericht, zijn persoonlijke documenten, afbeeldingen, video's en back-upbestanden, zoals .JPG, .ODT, .PPTX, .XLSX, .MP4 en .WMV-bestanden. Een bestand image.jpg wordt bijvoorbeeld image.jpg.aaa.
Het virus genereert vervolgens een bestand HELP_YOUR_FILES.TXT, HELP_YOUR_FILES.PNG of HELP_YOUR_FILES.HTML in elke map op de computer van de gebruiker die geïnfecteerde AAA-bestanden bevat. De bestanden .HTML, .PNG en .TXT bevatten informatie over de vijandige overname van de bestanden van de gebruiker en leggen uit hoe de gebruiker zijn of haar bestanden kan herstellen door losgeld te betalen.
Een AAA-bestand openen
Er is geen programma bekend waarmee AAA-bestanden naar hun oorspronkelijke staat kunnen worden teruggezet. De beste manier om je bestanden te herstellen, is ze terug te halen uit een recente back-up of Systeemherstel uit te voeren naar een herstelpunt van vóór de infectie van je computer.
Waarschuwing
FileInfo.com raadt je aan nooit losgeld te betalen om door ransomware versleutelde bestanden te ontsleutelen. Door losgeld te betalen moedig je verspreiders van ransomware aan om door te gaan, en er is geen garantie dat je door het betalen van losgeld toegang tot je bestanden krijgt. In plaats daarvan kun je je gegevens herstellen vanuit een recente back-up die is gemaakt voordat de ransomware je computer infecteerde.