.CODERCRYPT Bestandsextensie
CoderWare-versleuteld bestand
| Ontwikkelaar | N/A |
| Populariteit |
3,0 | 2 stemmen |
Wat is een CODERCRYPT-bestand?
Een bestand met de extensie .coderCrypt is versleuteld door de Android-versie van CoderWare-ransomware, een vorm van malware die door cybercriminelen wordt verspreid. Het bevat een bestand, zoals een afbeelding of video, dat door de ransomware wordt gegijzeld.
Meer informatie
In december 2020 uploaden cybercriminelen een valse bètaversie van de game Cyberpunk 2077 voor Android en verspreidden ze die via de website "cyberpunk2077mobiledotcom". De criminelen vermeldden de app als Cyberpunk 2077 Mobile (BETA) en ontwierpen de website zo dat deze leek op de Google Play Store.
De site was niet verbonden aan Google of de daadwerkelijke ontwikkelaars van Cyberpunk 2077, maar veel nietsvermoedende gebruikers merkten dit niet op en downloadden de app naar hun Android-apparaten. Nadat ze de valse app toestemming hadden gegeven om toegang te krijgen tot hun bestanden en de installatie hadden voltooid, werd de ransomware in de app uitgevoerd. Deze versleutelde hun bestanden en voegde de extensie .coderCrypt eraan toe.
Hoe heeft CoderWare-ransomware mijn bestanden versleuteld?
Wanneer CoderWare-ransomware, ook wel mobiele Cyberpunk 2077-ransomware genoemd, wordt uitgevoerd, infecteert deze je Android-apparaat en versleutelt deze je bestanden met het RC4-versleutelingsalgoritme. Nadat de bestanden zijn versleuteld, voegt de ransomware de extensie .coderCrypt toe aan hun bestandsnamen. Een bestand example.png wordt bijvoorbeeld example.png.coderCrypt.
Nadat je bestanden zijn versleuteld, toont de ransomware een bericht in README.txt waarin de vijandige overname wordt beschreven en instructies staan over hoe je via betaling toegang tot je bestanden kunt krijgen. FileInfo raadt je aan nooit losgeld te betalen om je bestanden te ontsleutelen.
Een CODERCRYPT-bestand openen
Mogelijk kun je bestanden die zijn versleuteld door de Android-versie van CoderWare-ransomware ontsleutelen en openen. De bestanden zijn versleuteld met het symmetrische RC4-versleutelingsalgoritme. Dit betekent dat je dezelfde sleutel kunt gebruiken om je bestanden te ontsleutelen als de sleutel die is gebruikt om je bestanden te versleutelen.
Je kunt de sleutel vinden in de broncode van de valse mobiele app die de malware verspreidde. Nadat je de sleutel hebt achterhaald, kun je een RC4-ontsleutelingsprogramma gebruiken om je bestanden te ontsleutelen. Je kunt ook contact opnemen met een antivirusbedrijf, zoals Kaspersky of Malwarebytes, voor ondersteuning.
OPMERKING: Maak een back-up van je versleutelde bestanden voor het geval er gegevens beschadigd raken tijdens het ontsleutelingsproces.